alexhemp
Новичок
Скрипт, который вызвал ф-цию mail
У моих знакомых на хостинге обнаружилась проблема, кто-то из их клиентов рассылает спам.
Хостинг маленькой студии, сайтов клиентов штук 10...
Попросили посмотреть...
Есть подозрение что просто в одном из скриптов дырка...
Сходу удалось обнаружить что шлют через ф-цию mail в php (ее запрет прекратил поток спама), а не через perl-скрипт (ну тогда бы в логах был бы ctladdr=имя юзера)
Есть ли какой-нибудь простой способ добавлять скажем путь к скрпту в maillog при отправке через mail?
Пока мне приходит в голову только враппер в sendmail_path и передавать ему через php_admin_value имя юзера и писать его в отдельный лог.
Есть ли какие-то готовые проверенные решения?
-~{}~ 30.08.05 14:07:
Нашел злоумышленника...
Один из клиентов изменил свой пароль на имя учетной записи, учетную запись сломали, влили по ftp скрипт рассылки и POST-ом на него кидали письма...
Все методы вызова исполнимых файлов запрещены в php.ini, рассылать можно только через mail
Вопрос остается актуальным... админы - поделитесь наработками
У моих знакомых на хостинге обнаружилась проблема, кто-то из их клиентов рассылает спам.
Хостинг маленькой студии, сайтов клиентов штук 10...
Попросили посмотреть...
Есть подозрение что просто в одном из скриптов дырка...
Сходу удалось обнаружить что шлют через ф-цию mail в php (ее запрет прекратил поток спама), а не через perl-скрипт (ну тогда бы в логах был бы ctladdr=имя юзера)
Есть ли какой-нибудь простой способ добавлять скажем путь к скрпту в maillog при отправке через mail?
Пока мне приходит в голову только враппер в sendmail_path и передавать ему через php_admin_value имя юзера и писать его в отдельный лог.
Есть ли какие-то готовые проверенные решения?
-~{}~ 30.08.05 14:07:
Нашел злоумышленника...
Один из клиентов изменил свой пароль на имя учетной записи, учетную запись сломали, влили по ftp скрипт рассылки и POST-ом на него кидали письма...
Все методы вызова исполнимых файлов запрещены в php.ini, рассылать можно только через mail
Вопрос остается актуальным... админы - поделитесь наработками
