Tekil Mesaj gösterimi
Alt 09-10-2009, 05:21 PM   #1 (permalink)
orhan
Administrator
 
orhan - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: May 2009
Mesajlar: 331
Standart Son zamanlarda sunuculara bulaşan trojanlar

Merhaba Arkadaşlar son zamanlarda spam mail konusunda aldıgım bir güvenlik açığından bahsetmek istiyorum. Bildiğiniz gibi DarkMailer/YellSOFT DirectMailer Trojan gibi trojanlar kullanıcılarınızın bilgisayarlarına bulaşarak email hesapları uzerinden sizin sunucunuzu kullanarak binlerce mail göndermektedir. Bu durum ip adresinizin spam listelere karışmasına neden olur, böylece diger kullanıcılarınızda mail gönderemez.

Ayrıntılı bilgi için ;
Dark Mailer - Wikipedia, the free encyclopedia
Serious issues with CGI script been run - EXPLOIT? - cPanel Forums


araştırmalarımda tam olarak çözüm bulunmamasına ragmen bir kaç güvenlik önlemi ile sunucunuzu biraz daha guvenli hale getirebilirsiniz.

1 - Cpanel sunucularda SMTP Tweak'i aktif edelim
Main >> Security >> Security Center

2- Mod Security kullanıyor iseniz ki kullanın faydasını görüceksiniz

Kod:
http://www.linuxsever.com/dosyalar/modsec2.user.txt

3- Csf Firewall kullanıyor iseniz ki kullanın
Firewall Configuration ayarlarınızı aşağıdaki şekilde ayarlaryarak kaydedin

Kod:
SMTP_BLOCK =1
SMTP_ALLOWLOCAL =1
Hepsi bu kadar eklemek isteyen varsa devam edebilir

şimdilik iyi çalışmalar diliyorum.
orhan isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla