ALT Linux Community general discussions
 help / color / mirror / Atom feed
From: Michael Shigorin <mike@osdn.org.ua>
To: ALT Linux Community <community@lists.altlinux.org>
Subject: [Comm] Re: Спам от httpd
Date: Mon, 16 Jan 2006 22:48:07 +0200
Message-ID: <20060116204807.GE11208@osdn.org.ua> (raw)
In-Reply-To: <f0c9ffa90601160625u2f59d869u@mail.gmail.com>

On Mon, Jan 16, 2006 at 04:25:42PM +0200, -=DiVeR=- wrote:
> Имею такую проблему на хостинг серверах:
> Есть апач с поддержкой php (mod_php). Часто бывает ситуация что
> хостинг-клиента ломают через его же дырявые скрипты и шлют
> через них спам тоннами (10Мб/с), поскольку php у нас не cgi, то
> весь процесс происходит от имени пользователя с которым запущен
> apache, суть проблемы в том что я не могу отловить кого
> поломали и устранить проблему :(

Посмотрите на http://sisyphus.ru/srpm/apache-honeypot и
mod_security -- дабы по крайней мере затруднить любителям
их грязное дело.

Вообще лучше перебираться на suexec...

> Может есть какой-то способ получать больше информации?
> Например может можно как-то выяснять какой именно пхп скрипт
> запускает /usr/sbin/sendmail и логировать это?

grep wget access.log

PS: ещё помогает почитывать bugtraq@ и по крайней мере chmod 0 
всякие опять дырявые .php (ADOdb, XMLRPC...).  Предупреждая
владельцев почтой о причинах.

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


       reply	other threads:[~2006-01-16 20:48 UTC|newest]

Thread overview: 6+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2006-01-16 20:48 ` Michael Shigorin [this message]
2006-01-17  7:52   ` Michael Isachenkov
2006-01-17  9:24       ` Michael Isachenkov
2006-01-23 16:19     ` Michael Shigorin
2006-01-17 12:22   ` Eugene Seppel
2006-01-17 12:26     ` Michael Shigorin

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20060116204807.GE11208@osdn.org.ua \
    --to=mike@osdn.org.ua \
    --cc=community@lists.altlinux.org \
    --cc=shigorin@gmail.com \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git