Re: [Comm] Re: Спам от httpd

-=DiVeR=- =?iso-8859-1?q?diver666_=CE=C1_gmail=2Ecom?=
Вт Янв 17 11:45:07 MSK 2006


> >
> >>Имею такую проблему на хостинг серверах:
> >>Есть апач с поддержкой php (mod_php). Часто бывает ситуация что
> >>хостинг-клиента ломают через его же дырявые скрипты и шлют
> >>через них спам тоннами (10Мб/с), поскольку php у нас не cgi, то
> >>весь процесс происходит от имени пользователя с которым запущен
> >>apache, суть проблемы в том что я не могу отловить кого
> >>поломали и устранить проблему :(
> >
> >
> > Посмотрите на http://sisyphus.ru/srpm/apache-honeypot и
> > mod_security -- дабы по крайней мере затруднить любителям
> > их грязное дело.
> >
> Пасиб, посмотрю...




>>Может есть какой-то способ получать больше информации?
> >>Например может можно как-то выяснять какой именно пхп
> >>запускает /usr/sbin/sendmail и логировать это?
>
> Миш, а может, вонзить это в php отдельным патчем? Не первый вопрос
> подобного плана, и пока все горе-хостеры делают именно так. :)


Ivan Fedorov в sysadmins@ давал линк  на патч
http://choon.net/php-mail-header.php

--
-=-=-=-=-=-==-=-=-=-=-=-=-=-=-=-=-=-=-=-=
Have A Nice Night[Day]. WBR, -=DiVeR=-
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
----------- следующая часть -----------
Вложение в формате HTML было удалено...
URL: <http://lists.altlinux.org/pipermail/community/attachments/20060117/435748a2/attachment-0003.html>


Подробная информация о списке рассылки community