Sponsor:

Server and Web Integrator
Link:
Kloxo-MR logo
6.5.0 or 7.0.0
Click for "How to install"
Donation/Sponsorship:
Kloxo-MR is open-source.
Donate and or Sponsorship always welcome.
Click to:
Click Here
Please login or register. 2024-04-18, 16:17:47

Author Topic: #ask : Kloxo-MR digunakan untuk Spam oleh orang lain  (Read 4686 times)

0 Members and 1 Guest are viewing this topic.

Offline chumyzawa

  • Junior Member
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Kloxo-MR digunakan untuk Spam oleh orang lain

7301537   local   
Jason Bryant <jason_bryant@rexco-solution.com>   ftbruce14@yahoo.co   
Seduce any girl within just 1 hour! Find out 3 simple steps!   Tue, 31 Mar 2015 02:46:38 +0100   2 KB

saya ada 4 domain di 1 Kloxo-MR, yang jadi pertanyaan kenapa orang dari luar bisa kirim email dari server saya ya?

apakah karna ada celah dari webnya ( soalnya dia menggunakan account yang ada webnya) yang 3 domain lain hanya untuk email saja.

saya sudha mengaktifkan spamdyke dan di kasih list beberapa ip spam blocker kok masih lolos ya.

mohon bantuannya.
      

Offline MRatWork

  • Administrator
  • The Elite
  • *****
  • Posts: 15,807
  • Karma: +119/-11
  • Gender: Male
    • View Profile
    • MRatWork Forum
Re: #ask : Kloxo-MR digunakan untuk Spam oleh orang lain
« Reply #1 on: 2015-03-31, 06:24:39 »
Laporan itu dari mana?. Dari log apa atau dari yang lain?.
..:: MRatWork (Mustafa Ramadhan Projects) ::..
-- Server/Web-integrator - Web Hosting (Kloxo-MR READY!) --

Offline chumyzawa

  • Junior Member
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: #ask : Kloxo-MR digunakan untuk Spam oleh orang lain
« Reply #2 on: 2015-03-31, 08:17:52 »
itu dari queue mail pak.

setiap hari saya manual delete bisa sampai ribuan kalau beberapa hari

Offline MRatWork

  • Administrator
  • The Elite
  • *****
  • Posts: 15,807
  • Karma: +119/-11
  • Gender: Male
    • View Profile
    • MRatWork Forum
Re: #ask : Kloxo-MR digunakan untuk Spam oleh orang lain
« Reply #3 on: 2015-03-31, 09:14:43 »
Coba periksa dengan 'cat /var/log/maillog|grep PWD  | grep '/home/' |uniq -c | sort -nr | head -n10'. Akan anda temukan seperti ini:
Code: [Select]
cat /var/log/maillog|grep PWD  | grep '/home/' |uniq -c | sort -nr | head -n100
      2 Mar 30 23:31:49 oln3 root: sendmail: CALLER="php-fpm: pool devel" PWD="/home/devel/forum.mratwork.com" BAN="no"
      2 Mar 30 20:02:20 oln3 root: sendmail: CALLER="php-fpm: pool devel" PWD="/home/devel/forum.mratwork.com" BAN="no"
      2 Mar 30 19:40:37 oln3 root: sendmail: CALLER="php-fpm: pool devel" PWD="/home/devel/forum.mratwork.com" BAN="no"

Lihat yang paling banyak muncul PWD-nya, misalnya '/home/devel/forum.mratwork.com'.

Dari ini anda tambahkan '/home/devel/forum.mratwork.com' di file '/var/qmail/control/badsendmailfrom'.

Artinya, anda menghalangi sendmail (biasanya melalui mail() di php) dari website 'forum.mratwork.com' (karena document root-nya adalah '/home/devel/forum.mratwork.com').

Spam di website anda (ada file tertular) biasanya melakukan mengiriman email melalui fasilitas mail() memakai sendmail karena jika pakai smtp mereka harus tahu username/account dan password dari salahsatu account email di server anda.
..:: MRatWork (Mustafa Ramadhan Projects) ::..
-- Server/Web-integrator - Web Hosting (Kloxo-MR READY!) --

Offline chumyzawa

  • Junior Member
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: #ask : Kloxo-MR digunakan untuk Spam oleh orang lain
« Reply #4 on: 2015-03-31, 09:54:02 »
saya lakukan "cat /var/log/maillog|grep PWD  | grep '/home/' |uniq -c | sort -nr | head -n100" kosong tidak muncul apa apa pak

Offline MRatWork

  • Administrator
  • The Elite
  • *****
  • Posts: 15,807
  • Karma: +119/-11
  • Gender: Male
    • View Profile
    • MRatWork Forum
Re: #ask : Kloxo-MR digunakan untuk Spam oleh orang lain
« Reply #5 on: 2015-03-31, 10:11:20 »
Berarti sudah diarsip. Coba perlihatkan 'dir -l /var/log/maillog*'.
..:: MRatWork (Mustafa Ramadhan Projects) ::..
-- Server/Web-integrator - Web Hosting (Kloxo-MR READY!) --

Offline chumyzawa

  • Junior Member
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: #ask : Kloxo-MR digunakan untuk Spam oleh orang lain
« Reply #6 on: 2015-03-31, 10:27:36 »
[root@pt-gne ~]# dir -l /var/log/maillog*
-rw------- 1 root root  13100705 Mar 31 15:15 /var/log/maillog
-rw------- 1 root root  30470307 Mar 30 02:57 /var/log/maillog-1
-rw------- 1 root root    474307 Mar 24 04:02 /var/log/maillog.1
-rw------- 1 root root  37950852 Mar 27 02:58 /var/log/maillog-2
-rw------- 1 root root  24578286 Mar 31 02:57 /var/log/maillog-3
-rw------- 1 root root 169183462 Mar 24 03:02 /var/log/maillog-5
-rw------- 1 root root  11820420 Mar 25 02:57 /var/log/maillog-6
-rw------- 1 root root  23629289 Mar 28 02:57 /var/log/maillog-7

Offline MRatWork

  • Administrator
  • The Elite
  • *****
  • Posts: 15,807
  • Karma: +119/-11
  • Gender: Male
    • View Profile
    • MRatWork Forum
Re: #ask : Kloxo-MR digunakan untuk Spam oleh orang lain
« Reply #7 on: 2015-03-31, 10:33:04 »
[root@pt-gne ~]# dir -l /var/log/maillog*
-rw------- 1 root root  13100705 Mar 31 15:15 /var/log/maillog
-rw------- 1 root root  30470307 Mar 30 02:57 /var/log/maillog-1
-rw------- 1 root root    474307 Mar 24 04:02 /var/log/maillog.1
-rw------- 1 root root  37950852 Mar 27 02:58 /var/log/maillog-2
-rw------- 1 root root  24578286 Mar 31 02:57 /var/log/maillog-3
-rw------- 1 root root 169183462 Mar 24 03:02 /var/log/maillog-5
-rw------- 1 root root  11820420 Mar 25 02:57 /var/log/maillog-6
-rw------- 1 root root  23629289 Mar 28 02:57 /var/log/maillog-7

Ini ada file maillog.

Mestinya:
Code: [Select]
cat /var/log/maillog|grep PWD| grep '/home/'|uniq -c |sort -nr |head -n100bisa ada hasil.
..:: MRatWork (Mustafa Ramadhan Projects) ::..
-- Server/Web-integrator - Web Hosting (Kloxo-MR READY!) --

Offline MRatWork

  • Administrator
  • The Elite
  • *****
  • Posts: 15,807
  • Karma: +119/-11
  • Gender: Male
    • View Profile
    • MRatWork Forum
Re: #ask : Kloxo-MR digunakan untuk Spam oleh orang lain
« Reply #8 on: 2015-03-31, 10:34:24 »
Atau cukup:
Code: [Select]
cat /var/log/maillog|grep PWD|uniq -c |sort -nr |head -n100
..:: MRatWork (Mustafa Ramadhan Projects) ::..
-- Server/Web-integrator - Web Hosting (Kloxo-MR READY!) --

Offline MRatWork

  • Administrator
  • The Elite
  • *****
  • Posts: 15,807
  • Karma: +119/-11
  • Gender: Male
    • View Profile
    • MRatWork Forum
Re: #ask : Kloxo-MR digunakan untuk Spam oleh orang lain
« Reply #9 on: 2015-03-31, 10:38:12 »
Ingat, kemampuan untuk 'ban' sendmail hanya ada jika update qmail-toaster ke versi terakhir dengan 'yum update *-toaster -y'.
..:: MRatWork (Mustafa Ramadhan Projects) ::..
-- Server/Web-integrator - Web Hosting (Kloxo-MR READY!) --

Offline chumyzawa

  • Junior Member
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Re: #ask : Kloxo-MR digunakan untuk Spam oleh orang lain
« Reply #10 on: 2015-03-31, 10:48:31 »
saya lakukan 2 script diatas tidak muncul apa apa pak

nanti sore saya akan lakukan update toaster sesuai yang bapak berikan.

terima kasih banyak pak MR

 


Top 10 Social Networking:    Facebook    Twitter    LinkedIn    Pinterest    Google Plus    Tumblr    Instagram    VK    Flickr    Vine
Click Here

Page created in 0.049 seconds with 22 queries.

web stats analysis