<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обнаружена рассылки спама на хостинг сервере</title>
    <link>https://www.opennet.me/openforum/vsluhforumID8/6147.html</link>
    <description>Всем доброго времени суток.&lt;br&gt;&lt;br&gt;Имеется хостинг сервер на 200 сайтов (Apache2 + php4). Обнаружена рассылка спама, предположиельно, через web форму, на одном из сайтов. Необходимо обнаружить, с какого виртульносго хоста идет рассылка. Поиск в лог файлах по адресам, на которые идет спам, результата не принес.&lt;br&gt;&lt;br&gt;Кто-то сталкивался с подобной проблемой? Какие-нибудь идеи?&lt;br&gt;</description>

<item>
    <title>Обнаружена рассылки спама на хостинг сервере (Aleksey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID8/6147.html#9</link>
    <pubDate>Tue, 13 Jan 2009 08:45:07 GMT</pubDate>
    <description>Пропатчил версию php 5.2.6. К сожалению, готового патча нет, так что пришлось править руками.&lt;br&gt;&lt;br&gt;Появляется возможность использовать две новые директивы:&lt;br&gt;&lt;br&gt;; Add X-PHP-Originaiting-Script: that will include uid of the script followed by the filename&lt;br&gt;mail.add_x_header = Off&lt;br&gt;&lt;br&gt;; Log all mail() calls including the full path of the script, line #, to address and headers&lt;br&gt;mail.log =&lt;br&gt;&lt;br&gt;&lt;br&gt;В результате, ведется полный лог использования функции mail(). Директиву можно использовать как глобально, так и индивидуально для каждого хоста.&lt;br&gt;&lt;br&gt;Существенный минус - это, что mail.log пишется с правами web сервера, поэтому нуно дать на него права на запись и добавить в open_basedir, но это уже лучше, чем ничего.&lt;br&gt;&lt;br&gt;Можно рекомендовать к использованию.&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружена рассылки спама на хостинг сервере (Aleksey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID8/6147.html#8</link>
    <pubDate>Sun, 11 Jan 2009 10:34:00 GMT</pubDate>
    <description>&amp;gt;http://www.opennet.ru/opennews/art.shtml?num=19720 &lt;br&gt;&lt;br&gt;Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружена рассылки спама на хостинг сервере (Aquarius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID8/6147.html#7</link>
    <pubDate>Sun, 11 Jan 2009 07:39:50 GMT</pubDate>
    <description>&amp;gt;Всем доброго времени суток. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Имеется хостинг сервер на 200 сайтов (Apache2 + php4). Обнаружена рассылка спама, &lt;br&gt;&amp;gt;предположиельно, через web форму, на одном из сайтов. Необходимо обнаружить, с &lt;br&gt;&amp;gt;какого виртульносго хоста идет рассылка. Поиск в лог файлах по адресам, &lt;br&gt;&amp;gt;на которые идет спам, результата не принес. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кто-то сталкивался с подобной проблемой? Какие-нибудь идеи? &lt;br&gt;&lt;br&gt;http://www.opennet.ru/opennews/art.shtml?num=19720&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружена рассылки спама на хостинг сервере (Aleksey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID8/6147.html#6</link>
    <pubDate>Wed, 07 Jan 2009 07:47:44 GMT</pubDate>
    <description>&amp;gt;ну например самое простое воспользоваться awk grep uniq sort и тд &lt;br&gt;&lt;br&gt;Можно в Ваш список добавить еще sed и perl, но это лишь названия программ.&lt;br&gt;Вы бы скрипт привели для примера.&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружена рассылки спама на хостинг сервере (Aleksey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID8/6147.html#5</link>
    <pubDate>Wed, 07 Jan 2009 07:43:19 GMT</pubDate>
    <description>Появилась идея, как бороться с web спамерами.&lt;br&gt;&lt;br&gt;1-й способ - запустить интерактивный мониторинг через Apache /server-status с директивой &apos;ExtendedStatus On&apos; после того, как очередь писем превысит определенный baseline, например, 100 писем.&lt;br&gt;&lt;br&gt;2-й способ - если атакующий использует одно соединение, то, теоретически, должен помочь Apache mod_evasive. Нужно только ловить в syslog его сообщения, и потом искать обращаения с найденного ip адреса в access.log&lt;br&gt;&lt;br&gt;3-й способ - если атакующий использует несколько соединение, то, теоретически, должен помочь Apache mod_security с директивой &apos;SecGuardianLog&apos; + http_guardian. Нужно только ловить в syslog его сообщения, и потом искать общаения с найденного ip адреса в access.log&lt;br&gt;&lt;br&gt;Это все теория, надо пробовать на практике.&lt;br&gt;&lt;br&gt;Идеи, замечания?&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружена рассылки спама на хостинг сервере (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID8/6147.html#4</link>
    <pubDate>Tue, 06 Jan 2009 20:21:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;как вариант смотреть логи апачалоги апача на предмет постоянного обращения по одному и &lt;br&gt;&amp;gt;&amp;gt;тому же урлу &lt;br&gt;&amp;gt;&amp;gt;(или урлу у которого варьируются пеерменные). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что именно Вам непонятно? &lt;br&gt;&amp;gt;Все казалось бы просто... вот только, чем &quot;смотреть логи апача на предмет &lt;br&gt;&amp;gt;постоянного обращения по одному и тому же урлу&quot;? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Существуют ли системы обнаружения подобных спамерских атак? &lt;br&gt;&lt;br&gt;ну например самое простое воспользоваться awk grep uniq sort и тд&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружена рассылки спама на хостинг сервере (Aleksey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID8/6147.html#3</link>
    <pubDate>Tue, 06 Jan 2009 18:40:56 GMT</pubDate>
    <description>&amp;gt;OS?&lt;br&gt;&lt;br&gt;ОС Linux.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;какого виртульносго хоста идет рассылка. Поиск в лог файлах по адресам, &lt;br&gt;&amp;gt;&amp;gt;на которые идет спам, результата не принес. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Кто-то сталкивался с подобной проблемой? Какие-нибудь идеи? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;мда все очень внятно и подробно изложил )) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;как вариант смотреть логи апачалоги апача на предмет постоянного обращения по одному и &lt;br&gt;&amp;gt;тому же урлу &lt;br&gt;&amp;gt;(или урлу у которого варьируются пеерменные). &lt;br&gt;&lt;br&gt;Что именно Вам непонятно? &lt;br&gt;Все казалось бы просто... вот только, чем &quot;смотреть логи апача на предмет постоянного обращения по одному и тому же урлу&quot;?&lt;br&gt;&lt;br&gt;&lt;br&gt;Существуют ли системы обнаружения подобных спамерских атак?&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружена рассылки спама на хостинг сервере (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID8/6147.html#2</link>
    <pubDate>Tue, 06 Jan 2009 16:34:35 GMT</pubDate>
    <description>&amp;gt;Всем доброго времени суток. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Имеется хостинг сервер на 200 сайтов (Apache2 + php4). Обнаружена рассылка спама, &lt;br&gt;&amp;gt;предположиельно, через web форму, на одном из сайтов. Необходимо обнаружить, с &lt;br&gt;&amp;gt;какого виртульносго хоста идет рассылка. Поиск в лог файлах по адресам, &lt;br&gt;&amp;gt;на которые идет спам, результата не принес. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кто-то сталкивался с подобной проблемой? Какие-нибудь идеи? &lt;br&gt;&lt;br&gt;мда все очень внятно и подробно изложил ))&lt;br&gt;&lt;br&gt;как вариант смотреть логи апача на предмет постоянного обращения по одному и тому же урлу&lt;br&gt;(или урлу у которого варьируются пеерменные).&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружена рассылки спама на хостинг сервере (bibi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID8/6147.html#1</link>
    <pubDate>Tue, 06 Jan 2009 15:35:24 GMT</pubDate>
    <description>&amp;gt;Всем доброго времени суток. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Имеется хостинг сервер на 200 сайтов (Apache2 + php4). Обнаружена рассылка спама, &lt;br&gt;&amp;gt;предположиельно, через web форму, на одном из сайтов. Необходимо обнаружить, с &lt;br&gt;&amp;gt;какого виртульносго хоста идет рассылка. Поиск в лог файлах по адресам, &lt;br&gt;&amp;gt;на которые идет спам, результата не принес. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кто-то сталкивался с подобной проблемой? Какие-нибудь идеи? &lt;br&gt;&lt;br&gt;OS?&lt;br&gt;</description>
</item>

</channel>
</rss>
