• 14-01-2015, 15:40:39
    #1
    Merhaba,

    Sunucumun ip adresi geçen gün spam mailler yüzünden blackliste düşmüş. Blacklisten çıkmak için ilgili siteye gittiğimde site bana "bernisskurumsal.com" domain adresinden spam mailler gönderildiğini belirtmiş.. Benim sunucumda öyle bir domain yok ama ssh'tan çıkışları lsof komutuyla kontrol ettiğimde bu domainden spam mail çıkışı görünüyor.. Bu domain olmadığına göre serverdaki bir site dosyalarının içine sızmış bir scriptten gönderiliyor büyük ihtimalle. Bu scriptti nasıl bulabilrim? Veya bu çıkışı nasıl engellerim?

    Server özellikleri: Centos 6.5 , Plesk 11, Qmail...




    Bir bugün Mx Lookup yaptığımda PTR kaydındada aynı domain gözükmekte.. Bu nasıl olur anlayamadım. Ptr kaydı nasıl düzeltilir?

  • 14-01-2015, 15:46:07
    #2
    Üyeliği durduruldu
    tunaturker adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    Sunucumun ip adresi geçen gün spam mailler yüzünden blackliste düşmüş. Blacklisten çıkmak için ilgili siteye gittiğimde site bana "bernisskurumsal.com" domain adresinden spam mailler gönderildiğini belirtmiş.. Benim sunucumda öyle bir domain yok ama ssh'tan çıkışları lsof komutuyla kontrol ettiğimde bu domainden spam mail çıkışı görünüyor.. Bu domain olmadığına göre serverdaki bir site dosyalarının içine sızmış bir scriptten gönderiliyor büyük ihtimalle. Bu scriptti nasıl bulabilrim? Veya bu çıkışı nasıl engellerim?

    Server özellikleri: Centos 6.5 , Plesk 11, Qmail...




    Bir bugün Mx Lookup yaptığımda PTR kaydındada aynı domain gözükmekte.. Bu nasıl olur anlayamadım. Ptr kaydı nasıl düzeltilir?

    merhaba

    phpmaili kapatırsanız bu tür problemler yaşamazsınız.scriptlerinizdeki açık nedeni ile atıyorum google.com gibi domainler üzerinden (sunucuda yer almayan) fake bir şekilde spam mail gönderebilirler rahat bir şekilde
  • 14-01-2015, 16:36:52
    #3
    LineDatacenter adlı üyeden alıntı: mesajı görüntüle
    merhaba

    phpmaili kapatırsanız bu tür problemler yaşamazsınız.scriptlerinizdeki açık nedeni ile atıyorum google.com gibi domainler üzerinden (sunucuda yer almayan) fake bir şekilde spam mail gönderebilirler rahat bir şekilde
    Php Mail kapatmaktan kastınız php.ini dosyasına disable_functions = mail eklemekse onu zaten çok önceleri yapmıştım. Daha farklı bir durum var burda.. Ama ne?
  • 14-01-2015, 16:39:00
    #4
    Üyeliği durduruldu
    tunaturker adlı üyeden alıntı: mesajı görüntüle
    Php Mail kapatmaktan kastınız php.ini dosyasına disable_functions = mail eklemekse onu zaten çok önceleri yapmıştım. Daha farklı bir durum var burda.. Ama ne?
    merhaba

    fonksiyona ; phpmail,mail ekleyiniz.

    ssh den

    chmod 700 /usr/sbin/sendmail
    chattr +ia /usr/sbin/sendmail

    yapıp servisleri restart ediniz.
  • 14-01-2015, 16:49:14
    #5
    Vala bende çok paralel panelde böyle sıkıntı yaşadım araştırdım kullandığınız yazılımla lakalı ben direk email sefvisini kapattım ayrıca sistemde yükte oluştururlar
  • 14-01-2015, 17:50:42
    #6
    LineDatacenter adlı üyeden alıntı: mesajı görüntüle
    merhaba

    fonksiyona ; phpmail,mail ekleyiniz.

    ssh den

    chmod 700 /usr/sbin/sendmail
    chattr +ia /usr/sbin/sendmail

    yapıp servisleri restart ediniz.
    Fonksiyonu;
    disable_functions = phpmail,mail

    Şeklinde tekrar düzenledim.

    Ancak ssh'tan

    chmod 700 /usr/sbin/sendmail
    chattr +ia /usr/sbin/sendmail

    Yaptığımda bana :
    chattr: Operation not supported while reading flags on /use/sbin/sendmail

    şeklinde bir şey verdi..
  • 14-01-2015, 17:55:10
    #7
    Üyeliği durduruldu
    tunaturker adlı üyeden alıntı: mesajı görüntüle
    Fonksiyonu;
    disable_functions = phpmail,mail

    Şeklinde tekrar düzenledim.

    Ancak ssh'tan

    chmod 700 /usr/sbin/sendmail
    chattr +ia /usr/sbin/sendmail

    Yaptığımda bana :
    chattr: Operation not supported while reading flags on /use/sbin/sendmail

    şeklinde bir şey verdi..
    merhaba

    panel pleskmiş sonradan gördüm çok pardon.pleskde hangi mail server kurulu ise aynı şekilde dizininin chmod değerini 700 yapın ve kitleyin
  • 15-01-2015, 14:29:22
    #8
    Ne yaptıysam olmuyor.. Spam mail çıkışları devam ediyor.. Posta sırasından çıkış yapan bir mail'in içeri alttaki şekilde görünüyor.. Burdan hangi site üzerinden gönderdiğini tespit edebilme şansım yokmu? Veya bunu nasıl ederim..

    Received: (qmail 31359 invoked from network); 15 Jan 2015 14:17:31 +0200
    Received: from server1.advanced-ref.co.uk (HELO payback.it) (213.171.204.130)
    by 77-223-131-95.netdirekt.com.tr with ESMTPA; 15 Jan 2015 14:17:31 +0200
    From: =?UTF-8?B?Qk5M?=<info@payback.it>
    To: ladyuffa@tin.it
    Subject: =?UTF-8?B?aGFpIHJpY2V2dXRvIHVuIG1lc3NhZ2dpbyAtIGNvZC5yaW YuOiBKT1lNUVRIR0dDRQ==?=
    Date: 15 Jan 2015 12:18:15 +0000
    Message-ID: <20150115121815.851FF4C0AA30D331@payback.it>
    MIME-Version: 1.0
    Content-Type: text/html;
    charset="iso-8859-1"
  • 15-01-2015, 18:54:18
    #9
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Spammassing kullanmayı düşünün.