• Что делать, если сервер рассылает СПАМ?

    • Просмотров 3181

    На ВПСник перенесли кроме своего еще 4 сайта клиентов и после этого блокируется отправка почты, т.к. типа спам рассылается. Это значит что сайт взломали? И какие есть пути с этим бороться? PS: мы не прогеры, а занимаемся интернет-маркетингом. Буду признателен если ответы "разжуете".

    Решения (1)
    Если сами клиенты, чьи сайты вы перенесли к себе на vps, спам не рассылают, то скорее всего сайты действительно взломаны. Попробуйте проверить содержимое сайтов при помощи какого-нибудь сканнера, например Ай-Болит от Ревизиум. Вероятно, он покажет вам потенциально опасные файлы, которые могут выполнять эту рассылку. Также, если текущий хостер осуществляет администрирование вашей vps, запросите у них подключить к сайту, который рассылает спам, php с модулем Suhosin (вносит некоторые коррективы в работы самого php) и ограничить эти сайты при помощи настроек в php.ini:\nsuhosin.executor.eval.blacklist = "base64_encode,include,include_once,require,require_once,curl_init,fpassthru,file,mail,exec,system,proc_open,leak, syslog,pfsockopen,shell_exec,ini_restore,symlink,stream_socket_server,proc_nice,popen,proc_get_status,dl, pcntl_exec, pcntl_fork, pcntl_signal,pcntl_waitpid, pcntl_wexitstatus, pcntl_wifexited, pcntl_wifsignaled,pcntl_wifstopped, pcntl_wstopsig, pcntl_wtermsig, socket_accept,socket_bind, socket_connect, socket_create, socket_create_listen,socket_create_pair,link,register_shutdown_function,register_tick_function,file_get_contents, file,fopen,fsockopen,readdir". Список функций можно сократить или расширить. В зависимости от ваших потребностей и глубины заражения сайта. Также нелишним будет обратиться к каким-либо специалистам по безопасности, чтобы получить более детальные рекомендации и помощь. Например, к тем же специалистам Ревизиума.
    ответы (5)
    Для точного ответа нужно знать какое ПО у Вас на сервере, если кратко, то посмотрите почтовые логи и очередь исходящих писем, там, возможно, Вы найдёте информацию о том, каким скриптом рассылается СПАМ.У Вас или взломан один из сайтов или сам сервер.

    Пропишите на ip постовика PTR-запись в маршрутизаторе. Потом проверьте свой ip на наличие его в спам-базах. НЕ отправляйте почту через php-mail.

    Здравствуйте! Проверить сайты по одиночки на наличие вредоносного кода, в интернете много различных программ, сменить все пароли, изменить почты и т.д,  далее смотреть VPS сервер.

    1. Отключить MTA. 
    2. Смотреть логи, чтобы понять от какого пользователя рассылается спам. 
    3. Открыть сайт этого пользователя и исследовать код и файлы. 

    НАпишите нам на почту, посмотрим, что можно сделать
Рейтинги хостинг-провайдеров по задачам сайта
Апреля
Панель управления

От панели управления зависит ваше удобство в настройке хостинге\сайта.

Большинство качественных хостингов из нашего ТОПа используют удобные панели управления, поэтому рекомендуем больше внимания уделить другим параметрам при выборе.

Вид хостинга

Облачный хостинг - распределение нагрузки на несколько серверов, если сервер с вашим сайтом перегружен или не работает. Это гарантия того что пользователи в любом случае смогут видеть ваш сайт. Но это дорогая, более сложная опция, которую предоставляют далеко не все провайдеры.

Виртуальный хостинг - подходит для большинства проектов начального уровня с посещаемостью до 1000 человек в сутки. В таком хостинге мощность сервера делится между несколькими хостинговыми аккаунтами. Услуга проста в настройке даже для новичков.

VPS - подходит для более сложных проектов с достаточно большой нагрузкой и посещаемостью до 10000 человек в сутки. Здесь мощность сервера фиксированная для каждого виртуального сервера, при этом сложность настройки увеличивается.

Выделенный сервер - нужен для очень сложных и ресурсоемких проектов. Для вас выделяют отдельный сервер,мощность которого будете использовать только вы. Дорого и сложно настраивать.

Размещение и обслуживание вашего собственного сервера в дата-центре хостинга - это не очень популярная услуга и требуется в исключительных случаях.

CMS

CMS - это система управления контентом сайта. Хостеры стараются для каждой из них делать отдельный тариф или упрощать установку. Но в целом это больше маркетинговые ходы, т.к. у большинства популярных CMS нет специальных требований к хостингу, а те что есть - поддерживаются на большинстве серверов.

Тип виртуализации

Виртуализация - это создание виртуальной среды на физическом сервере, позволяющая запускать требуемые ПО без затрагивания процессов, совершаемых другими пользователями сервера.  С её помощью ресурсы физического сервера распределяются между виртуальными (VPS/VDS). Основные виды: аппаратная (KVM), паравиртуализация, виртулизация на уровне ОС (OpenVZ).

Прочее

Абузоустойчивый хостинг - компании, которые разрешают размещать практически любой контент, даже запрещенный (спам, варез, дорвеи, порнографические материалы). Такие компании не удаляют контент вашего веб-сайта при первой же жалобе (“абузе”).

Безлимитный хостинг - хостинг у которого отсутствуют лимиты на количество сайтов, БД и почтовых ящиков, трафик, дисковое пространство и т.д. Обычно это больше маркетинговый трюк, но можно найти что-то интересное для себя.

Безопасный хостинг - тот, где администрация постоянно обновляет ПО установленное на серверах, устанавливает базовую защиту от DDoS-атак, антивирус и файерволлы, блокирует взломанные сайты и помогает их "лечить".

Защита от DDOS - компании, которые предоставляют хостинг с защитой от DDoS-атак. Такие пакеты ощутимо дороже обычных, но они стоят своих денег, так как ваш сайт будет защищен от всех видов сетевых атак.

Бесплатный тест

Тестовый период - предоставляется хостером бесплатно на 7-30 дней, чтобы вы могли удостовериться в его качестве.

Moneyback - период на протяжении которого хостер обязуется вернуть деньги, если вам не понравится хостинг.

Региональные
Цена

Настоятельно рекомендуем не покупать слишком дешевый хостинг! Как правило с ним очень много проблем: сервер иногда не работает, оборудование старое, поддержка долго отвечает или не может решить проблему, сайт хостера глючит, ошибки в регистрации, оплате и т.д.

Также мы собрали тарифы от тысяч хостеров, чтобы вы могли выбрать хостинг по конкретной цене.

Технологии и ОС

На языке программирования PHP и базах данных MySQL сейчас работает большинство сайтов. Они же поддерживаются практически всеми современными хостингами.

ASP.NET - платформа для разработки веб-приложений от Майкрософт.

ОС - операционная система, установленная на сервере хостинга. Мы рекомендуем размещать на серверах с Linux, если нет особых требований у разработчиков сайта.

Тип диска