• 18-12-2010, 16:24:28
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Sunucum üzerinden spam mail gönderiliyor, bir şekilde exploit yemiş. Yeniden kurulum yapmadan temizlemenin yolu var mı acaba ? (CentOS, cPanel)
  • 18-12-2010, 19:16:32
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    spam yapan kaynağı tespit edebildin mi? php uygulaması üzerinden de gönderiliyor olabilir.
  • 18-12-2010, 19:32:03
    #3
    Tespit edemedim. Şu an tüm sunucuyu ClamAV ile taratıyorum. Ama muhtemelen yeniden kurulum yapılacak.
  • 18-12-2010, 21:09:40
    #4
    Tarama sonucunda biraz dosya sildi ClamAV. /var/log/exim_mainlog izliyorum şu an, herhangi bir aksi durum yok. Kullanmadığım bir domainde exploite rastladım, terminate ettim artık rahatım
  • 18-12-2010, 21:12:13
    #5
    hocam sunucuya nasıl girdiğinide bulmanızı öneririm.
  • 18-12-2010, 21:21:21
    #6
    Sildiğim hesaba biraz aceleyle bi script kurmuştum, klasör izinleri falan pek umursamamıştım. 2 klasör, binlerce dosya ve 5-10 tane php dosyası oluşturmuş. Ve muhtemelen FTP'ye de domaini kullanan arkadaş yüzünden girebilmiş. Meşhur FTP virüsü yani..

    1-2 gün inceleyeceğim log dosyalarını, durumu göre hareket ederim yine..
  • 18-12-2010, 22:33:17
    #7
    rkhunter ile de trojanları exploitleri rootkitleri tarayabilirsin.