From: Michael Shigorin <mike@osdn.org.ua> To: ALT Linux Community <community@lists.altlinux.org> Subject: [Comm] Re: Спам от httpd Date: Mon, 16 Jan 2006 22:48:07 +0200 Message-ID: <20060116204807.GE11208@osdn.org.ua> (raw) In-Reply-To: <f0c9ffa90601160625u2f59d869u@mail.gmail.com> On Mon, Jan 16, 2006 at 04:25:42PM +0200, -=DiVeR=- wrote: > Имею такую проблему на хостинг серверах: > Есть апач с поддержкой php (mod_php). Часто бывает ситуация что > хостинг-клиента ломают через его же дырявые скрипты и шлют > через них спам тоннами (10Мб/с), поскольку php у нас не cgi, то > весь процесс происходит от имени пользователя с которым запущен > apache, суть проблемы в том что я не могу отловить кого > поломали и устранить проблему :( Посмотрите на http://sisyphus.ru/srpm/apache-honeypot и mod_security -- дабы по крайней мере затруднить любителям их грязное дело. Вообще лучше перебираться на suexec... > Может есть какой-то способ получать больше информации? > Например может можно как-то выяснять какой именно пхп скрипт > запускает /usr/sbin/sendmail и логировать это? grep wget access.log PS: ещё помогает почитывать bugtraq@ и по крайней мере chmod 0 всякие опять дырявые .php (ADOdb, XMLRPC...). Предупреждая владельцев почтой о причинах. -- ---- WBR, Michael Shigorin <mike@altlinux.ru> ------ Linux.Kiev http://www.linux.kiev.ua/
next parent reply other threads:[~2006-01-16 20:48 UTC|newest] Thread overview: 6+ messages / expand[flat|nested] mbox.gz Atom feed top 2006-01-16 20:48 ` Michael Shigorin [this message] 2006-01-17 7:52 ` Michael Isachenkov 2006-01-17 9:24 ` Michael Isachenkov 2006-01-23 16:19 ` Michael Shigorin 2006-01-17 12:22 ` Eugene Seppel 2006-01-17 12:26 ` Michael Shigorin
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=20060116204807.GE11208@osdn.org.ua \ --to=mike@osdn.org.ua \ --cc=community@lists.altlinux.org \ --cc=shigorin@gmail.com \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux Community general discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 community community/ http://lore.altlinux.org/community \ mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com public-inbox-index community Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.community AGPL code for this site: git clone https://public-inbox.org/public-inbox.git