全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2015|回复: 11
打印 上一主题 下一主题

虚拟主机wordpress的客户总是被上传木马滥发邮件

[复制链接]
跳转到指定楼层
1#
发表于 2015-1-8 11:02:03 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
有什么办法防护吗? 后台很多POST的日志

好烦啊~~~~遇到煞笔客户还不承认是自己有问题,3K的垃圾邮件,能发几百M

求经验分享
10#
发表于 2015-1-10 09:29:32 | 只看该作者
本帖最后由 西崽猪猪 于 2015-1-10 09:32 编辑

不是用户所为,是被入侵了。 我这边后台的ip基本看到的都是俄罗斯 土耳其 印度人干的
我上周已经清理完客户程序里的木马了,并强制升级了所有用户的wordpress

wordpress 漏洞导致
9#
发表于 2015-1-10 01:29:59 | 只看该作者
挥泪砍掉25端口吧
8#
发表于 2015-1-10 01:12:40 | 只看该作者
发信什么的好搞,关键是被爆破时刻都不停歇才蛋疼.
7#
发表于 2015-1-9 23:50:22 | 只看该作者
所以我都直接关闭email账号,一个客户每天都发几千邮件,搞得占用过高被停了服务器。最后还得TK解封,还要解释什么问题、如何解决、如何预防。靠
6#
发表于 2015-1-8 14:41:23 | 只看该作者
额,这个确实很麻烦。。。
5#
发表于 2015-1-8 14:33:22 | 只看该作者
估计不是滥发邮件  而是被SPAM后自动发的邮件
4#
 楼主| 发表于 2015-1-8 11:16:41 | 只看该作者
kwx 发表于 2015-1-8 11:02
砍了mail 和 25端口 一劳永逸。

用DA限制了每天发信的数量,但是发不出去的还是会存到他自己的Maildir里

有时候还会引起负载升高

而且封了mail和25,开通邮件什么的也没法搞了·~

点评

查木马,一般木马藏的很深 而且是.xxxx.php命名的不用特殊方法看不见文件  发表于 2015-1-10 09:31
指定进程封端口  发表于 2015-1-8 11:57
3#
发表于 2015-1-8 11:08:42 | 只看该作者
写脚本检查运行的php-cgi文件,符合特征就kill并移动为。bak
然后日志
2#
发表于 2015-1-8 11:02:38 | 只看该作者
砍了mail 和 25端口 一劳永逸。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 07:04 , Processed in 0.278879 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表