Fórum cPanel: Envio de Emails com o usuário master - Fórum cPanel

Ir para


Page 1 of 1
  • You cannot start a new topic
  • You cannot reply to this topic

Envio de Emails com o usuário master

#1 Membro offline   kasoh 

  • Membro
  • PipPip
  • Grupo: Membros
  • Posts: 12
  • Cadastrado: 01-julho 08

Posted 20 maio 2010 - 01:20

Boa tarde, acabo de verificar pelo WHM na parte de Mails Relayers onde mostra quem foi o remetente do email de um determinado domínio, e está saindo pelo master e em numero grande (6000 mil emails entre ontem e hoje).

Por exemplo:
QUOTE
Time Sent Message Id Sender Destination Size in Bytes
2010-05-20 11:51:49 1OF76C-0006dT-G9 plavice@cl-xxxx-xxxx.dnsprivado.com email@hotmail.com 1895
2010-05-20 11:51:49 1OF76C-0006dO-BT plavice@cl-xxxx-xxxx.dnsprivado.com email@hotmail.com 1895
2010-05-20 11:51:47 1OF76B-0006cl-2l plavice@cl-xxxx-xxxx.dnsprivado.com email@hotmail.com 1897


Já troquei a senha do cpanel, troquei as senhas de emails, coloquei o dominio na lista de emails limitados a 100 por hora, mas continua saindo email e não aparece na lista do Exim

O que posso fazer para arrumar isso?

0

#2 Membro offline   little_oak 

  • Se às mãos fazem errar -> yum remove hands -y
  • PipPipPipPipPipPipPip
  • Grupo: Membros
  • Posts: 1165
  • Cadastrado: 19-julho 07
  • Gender:Male
  • Interests:Gnu/Linux, Windows Server, PHP, Mysql, Postgres, Ajax, Flex e Café, soldat, Warcraft, Quake, Counter Strike, Cachorros, Surf e tomar muito, mas muito café!

Posted 20 maio 2010 - 02:05

há 100% de chance de ser alguém usando mail(), ou seja, saída de emails sem autenticação.
Ativa a função de prevenir que NOBODY envie mensagens. (isso fica em teak settings)

Abraços.
0

#3 Membro offline   kasoh 

  • Membro
  • PipPip
  • Grupo: Membros
  • Posts: 12
  • Cadastrado: 01-julho 08

Posted 20 maio 2010 - 02:41

Ela já está habilitada, como ele já tinha um site, é possível que tenha algum arquivo na pasta dele que tenha permissão de envio que utilize mail?
0

#4 Membro offline   little_oak 

  • Se às mãos fazem errar -> yum remove hands -y
  • PipPipPipPipPipPipPip
  • Grupo: Membros
  • Posts: 1165
  • Cadastrado: 19-julho 07
  • Gender:Male
  • Interests:Gnu/Linux, Windows Server, PHP, Mysql, Postgres, Ajax, Flex e Café, soldat, Warcraft, Quake, Counter Strike, Cachorros, Surf e tomar muito, mas muito café!

Posted 21 maio 2010 - 04:01

Podem estar enviando com perl. (CGI)
Verifica a lista de processos para ver se tem perl rodando arquivos cgi.

Abraços.
0

#5 Membro offline   kasoh 

  • Membro
  • PipPip
  • Grupo: Membros
  • Posts: 12
  • Cadastrado: 01-julho 08

Posted 24 maio 2010 - 08:54

Muito obrigado pelas dicas, mas ainda não descobri qual é o problema...
Estou verificando se tem algum processo rodando, mas por enquanto nada, e verifiquei o usuário no whm, ele não tem privilégio de nada, nem cgi nem ssh..
Já verifiquei os arquivos do site que foram enviados por eles, tinha uns scripts, tipo malware, mas eu limpei tudo que tinha referente a mail()..

É muito estranho, pois com essas coisas que fiz e suas dicas já era pra ter encontrado uma solução, e até agora nada...
Vou continuar verificando pra ve se acho algo

Obrigado
0

#6 Membro offline   little_oak 

  • Se às mãos fazem errar -> yum remove hands -y
  • PipPipPipPipPipPipPip
  • Grupo: Membros
  • Posts: 1165
  • Cadastrado: 19-julho 07
  • Gender:Male
  • Interests:Gnu/Linux, Windows Server, PHP, Mysql, Postgres, Ajax, Flex e Café, soldat, Warcraft, Quake, Counter Strike, Cachorros, Surf e tomar muito, mas muito café!

Posted 24 maio 2010 - 10:16

/var/log/messages

Olha ele e o messages.1, com certeza alguma coisa tem ali (um upload de um arquivo e etc).
Aproveita e olha o cron ou processos em sleeping.

wink.gif
0

Share this topic:


Page 1 of 1
  • You cannot start a new topic
  • You cannot reply to this topic

1 User(s) are reading this topic
0 membro(s), 1 visitante(s), 0 membro(s) anônimo(s)