Spamanje iz webserverja
 
Saymoon 6. maj 2013 13:30:57 Pridružen od:
14. mar 2011
70 objav
29 45 0
#1

Eno vprašanje :)



Imam web server z približno 300 gostovanji in v večini so strani narejene v Drupal CMSju ampak s temi nimam problema. Problem nastane pri starejših straneh ki so narejene še v Dreamweaverju, oz. Joomli in ostalih ranljivih CMSjih. Hekerji namreč pridno udrejo na eno cheap spletno stran in spamajo iz shekane domene, kar me uvrsti na IP black listo in delajo škodo "dobrim" stranem/strankam.



Težava je že itak v tem, da vse spletne strani DNS preusmeri na en in edini IP serverja. (kot je sedaj na žalost konfigurirano).



V mislih imam zakup VPSja, kamor bi obesil vse potencialno nevarne spletne strani in mail gostovanja(varjanta slaba banka :)). Bo pa še ena težava pri spreminjanju vseh MX in A recordov, saj takšnih strank ni malo in ročno spreminjanje bi pobralo ogromnega časa.



Obstaja kakšna možnost/rešitev, ki bi lahko olajšala delo? Je že kdo imel podoben primer in mi zna povedat konkretno rešitev?


všeč(0) ni všeč(0) spam(0)
 
LukaTCE 6. maj 2013 13:52:16 Pridružen od:
19. okt 2012
624 objav
200 1530 163
#2

Glede emaila kupi raje od google aps ali podobnih se ne splača met svoj email server. Ravno zarad teh spamov


všeč(1) ni všeč(9) spam(2)
Troll
 
Aljo 6. maj 2013 14:13:42 Pridružen od:
26. jan 2012
545 objav
498 334 168
#3

@Saymoon



Posodobi vse cms-e na zadnjo stabilno različico. Drugače lahko miljonkrat menjaš strežnike pa ne bo nič bolje. Samo en kup stroškov, ranljivost pa ostaja.


všeč(1) ni všeč(0) spam(0)
*Uporabniku je bila onemogočena uporaba foruma zaradi zlorabljanja sistema plusov in minusov.*
 
OvcaX 6. maj 2013 14:33:42 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#4

Welcome to the club. Večina ponudnikov se zadnje čase ukvarja z spam skriptami in ddos skriptami.



Mi delamo z limitom pošiljanja / dan.

Ko nekdo nabije limit gre admin pogledat, kaj se dogaja in obvesti stranko, da je hacknjena.



Imaš možnost še mod_security z dobrimi pravili ampak po naših izkušnjah pride do težav pri strankah, ker potem je to "zanič hosting" saj ne dela vse klik-klik, kar se zmislijo



Tretja opcija je pa zakleniti pošiljanje na samo avtorizirane.

Tako moraš tudi v php skripti opraviti smtp avtorizacijo


všeč(1) ni všeč(1) spam(0)
CEO@Humanfrog & CEO@Junai
 
LukaTCE 6. maj 2013 15:41:58 Pridružen od:
19. okt 2012
624 objav
200 1530 163
#5

Spet minusi nej mi zdej te pametni experti razložijo kaj sem narobe svetoval.


všeč(2) ni všeč(2) spam(0)
Troll
 
OvcaX 6. maj 2013 15:42:49 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#6

@LukaTCE ker to, da imaš google apps ne reši težave spamanja iz strežnika.


všeč(3) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
Aljo 6. maj 2013 16:58:19 Pridružen od:
26. jan 2012
545 objav
498 334 168
#7

@LukaTCE

Ker si ga usekal mimo :)



Takih težav se rešiš samo z rednim posodabljanjem cms-ov ali pa, da se naširoko izogneš cms-u. Pa še takrat ni nobene garancije. WP in Joomla sta najbolj razširjen cms sistem in s tem tudi najbolj oblegan.

Če je skripta luknjasta nobena strežniško varnostna navlaka ne more 100% preprečit spamanja, Ddos-anja,..... Lahko pa se z varnostnimi koraki, ki so bili objavljeni tu gor v 99% zavaruješ proti temu. S prenosom na drug strežnik ali na drugega gostitelja samo preneseš težave drugam.



@Saymoon

Welcome to the club smetarji :)


všeč(1) ni všeč(0) spam(0)
*Uporabniku je bila onemogočena uporaba foruma zaradi zlorabljanja sistema plusov in minusov.*
 
LukaTCE 6. maj 2013 17:14:20 Pridružen od:
19. okt 2012
624 objav
200 1530 163
#8

Hvala vama za pojasnilo :) jst sem misli da ima google aps limit koliko majlov lahko pošlješ v 1 uri npr. Bom pogooglal za kakšno boljo rešitev :P


všeč(1) ni všeč(4) spam(0)
Troll
 
nas-t1 6. maj 2013 17:28:35 Pridružen od:
23. maj 2007
6916 objav
6886 187 55
#9

Sej lahko omejiš število poslanih mailov že na serverju samem, ne rabiš zunanjih appsov. Ampak bistvo tega kar so ti drugi hoteli povedati je, da to ne reši težavo. Sicer zmanjša število poslanih spam mailov, ne reši pa to srž težave.


všeč(0) ni všeč(0) spam(0)
 
LukaTCE 6. maj 2013 18:07:58 Pridružen od:
19. okt 2012
624 objav
200 1530 163
#10

Kaj pa npr. IP se da limitat da npr. server (mail server in CMS) zazna iz katerega IP naslova oseba hoče pošiljat iz CMS-a ?


všeč(1) ni všeč(2) spam(0)
Troll
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se