Servidor de tiempo de inactividad

  • marinajc
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Abr 08, 2005
  • Mensajes: 5
  • Status: Offline

Nota Abril 1st, 2006, 10:08 am

Tengo un servidor dedicado usando Linux y Apache que está siendo explotada por alguien de usarlo para transmitir spam. Han sido capaces de explotar el servidor a través de un script php formmail que he utilizado. Tengo este script se ejecuta en docenas de sitios web, a fin de cambiar el guión no es la solución. Desde entonces he instalado un robots.txt bloqueo de estos archivos están recogidos por el spam robots.

También me gusta recibir mensajes de este sobre un virus falso de un alias en mi dominio a otro falso alias:

Este es un mensaje del MailScanner E-Mail Virus Protection Service
-------------------------------------------------- --------------------
El original de datos adjuntos de correo electrónico "information.zip"
Se creía que estaban infectados por un virus y ha sido sustituido por esta advertencia
mensaje.

Si desea recibir una copia de la * * archivo adjunto infectado, por favor
e-mail y servicio de asistencia incluyen la totalidad de este mensaje
en su solicitud. Alternativamente, puede llamar a ellos, con
el contenido de este mensaje a mano cuando llame.

En Abril Sat 1 10:56:49 2006 El explorador de virus dijo:
ClamAV Módulo: information.ht.scr estaba infectada: Worm.Mytob.CA
MailScanner: Windows Screensavers se utilizan a menudo para ocultar virus (information.ht. SCR)

Nota al Help Desk: Busque en el Webdesign MailScanner en / home/virtual/site16/fst/var/spool/mail.quarantine/20060401 (mensaje k31IuZrQ005959).
--
Postmaster
MailScanner gracias transtec Computers por su apoyo

Desgraciadamente yo soy un diseñador y no un programador para que yo sé casi nada acerca de cómo solucionar este problema y mi servidor de correo y se van hacia abajo con demasiada frecuencia. He hablado con mi servidor chicos, pero no parecen saber qué hacer al respecto. ¿Puede alguien recomendar un plan de acción para mí tener que parar esto suceda de una vez por todas?

Gracias!
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Abril 1st, 2006, 10:08 am

  • VP-Kaumil
  • Novice
  • Novice
  • No Avatar
  • Registrado: Mar 28, 2006
  • Mensajes: 17
  • Loc: Toronto
  • Status: Offline

Nota Abril 2nd, 2006, 9:01 am

Obtener el servidor en espera de un profesional administrador del sistema / experto en seguridad, por lo que puede terminar con esto suceda. Su va a acabar causando más problemas - estos piratas informáticos son como las hormigas, que encuentran un Crum y que ellos llaman más hormigas!
  • Cari.net
  • Novice
  • Novice
  • No Avatar
  • Registrado: Ene 30, 2006
  • Mensajes: 21
  • Loc: San Diego, California
  • Status: Offline

Nota Abril 3rd, 2006, 9:55 am

Creo que la evolución de la escritura es su única solución
  • CartikaHosting
  • Proficient
  • Proficient
  • No Avatar
  • Registrado: Oct 30, 2004
  • Mensajes: 455
  • Loc: Wishing I was in Kicking Horse
  • Status: Offline

Nota Abril 3rd, 2006, 10:33 pm

Quote:
Han sido capaces de explotar el servidor a través de un script php formmail que he utilizado. Tengo este script se ejecuta en docenas de sitios web, a fin de cambiar el guión no es la solución.


Pues bien, los nuevos compromisos se encuentran todos los días y, a veces usted necesita para adaptarse. No estoy seguro que usted puede seguir usando el mismo script si ahora su explotación (probablemente lo ha sido desde hace algún tiempo - como lo hemos venido a ver este tipo de cosas desde hace un tiempo)

Asesorar mejor que puedo darte es que 1) instalar mod_security y el buen conjunto de reglas para bloquear este tipo de inyección y 2) modificar su guión a una versión más segura que ofrece algún tipo de aumento de autenticación

Espero que esta ayuda
Andrew - http://www.cartikahosting.com
Business Grade, Clustered Application Hosting
Windows, Linux, Coldfusion, FreeBSD, MS Exchange and Dedicated Servers
  • Uncensored-Hosting
  • Proficient
  • Proficient
  • Avatar de Usuario
  • Registrado: Sep 26, 2004
  • Mensajes: 383
  • Loc: Los Angeles
  • Status: Offline

Nota Abril 6th, 2006, 8:30 am

También quisiera cambiar a un administrado plenamente dedicado proveedor o mínimamente un host con una pista. Es decir, que mínimamente su actual anfitrión debería haber dicho a desactivar / cambiar el nombre del script. Sin embargo tengo la impresión de que está usando una unmanged servicio y no van a apoyar estas cuestiones. De ahí la razón le sugiero que cambiar a una multitud que lo hará. Un servidor en manos de un astuto spammer / cracker es una cosa realmente mala...
MONEY BACK GUARANTEE! • Ddos, DOS, Brute force, Password Trading & Proxy attack defense. • No price increase EVER!
sales@uncensored-hosting.com Uncensored-Hosting

Publicar Información

  • Total de mensajes en este tema: 5 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 40 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC