VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
логи:
Nov 26 22:57:42 ple-mail postfix/smtpd[30936]: 92E2BFCE773:
client=localhost[127.0.0.1]
Nov 26 22:57:42 ple-mail postfix/cleanup[31021]: 92E2BFCE773:
message-id=<1322333862.492978.1272@ple108>
Nov 26 22:57:42 ple-mail postfix/qmgr[26766]: 92E2BFCE773:
from=<owner@vebank.co.uk>, size=2426,
nrcpt=1 (queue active)
Nov 26 22:57:44 ple-mail postfix/smtp[28226]: 92E2BFCE773:
to=<PCA8@AOL.COM>, relay=mailin.mx.aol.com[61.112.190.27]:25,
delay=2.1, delays=0.04/0/0.96/1.1, dsn=2.0.0, status=sent (250 2.0.0
Ok: queued as 5B9F538000087)
Nov 26 22:57:44 ple-mail postfix/qmgr[26766]: 92E2BFCE773: removed
---------- Forwarded message ----------
From: SH via RT <sh@fco.ru>
Date: 2011/11/27
Subject: [RT #19766] Email Feedback Report for IP 32.165.33.1
To: support@forum.ru
ka81, какая-то автоматическая система ругнулась на письмо с идентификатором 1322333862.492978.1272@ple108.
Являлось ли оно спамом из приведенной информации не ясно. Текст бы посмотреть.
Учитывая, что ты по-партизански все данные затер, тут большего и не поймешь.
Если это часто происходит или поток писем вообще вдруг вырос, наверное через какой-то из твоих скриптов отправляют спам.
ka81
Продвинутый
Join Date: Dec 2005
Posts: 684
Версия vB: 4.1.8
Reputation:
Опытный 41
Репутация в разделе: 36
0
Quote:
Originally Posted by netwind
Текст бы посмотреть.
Учитывая, что ты по-партизански все данные затер, тут большего и не поймешь.
я НИЧЕГО не вытер.
только ЗАМЕНИЛ IP и пару слов на другой набор символов, не более.
поэтому мне нечего больше предоставлять.. :(
Большое спасибо что откликнулись...
п.с. в какую сторону рыть?
@netwind
Гуру
Join Date: Aug 2005
Location: Рiдна Олбанея
Posts: 3,844
Версия vB: 3.8.x
Reputation:
Гуру 1227
Репутация в разделе: 901
1
ka81, а сколько таких писем пришло? Я бы ради одного письма не стал бы дергаться. Это могла бы быть параноидальная реакция какой-нибудь системы на одно нормальное письмо от форума.
При рассылке спама на сервере скапливается много недоставленных сообщений. Может попросить хостера оценить число отправляемых писем и примерный текст этих писем достать? По тексту точно можно будет понять отправлено ли письмо форумом или оно рекламного характера.
ka81
Продвинутый
Join Date: Dec 2005
Posts: 684
Версия vB: 4.1.8
Reputation:
Опытный 41
Репутация в разделе: 36
0
Quote:
Originally Posted by netwind
ka81, а сколько таких писем пришло? Я бы ради одного письма не стал бы дергаться. Это могла бы быть параноидальная реакция какой-нибудь системы на одно нормальное письмо от форума.
При рассылке спама на сервере скапливается много недоставленных сообщений. Может попросить хостера оценить число отправляемых писем и примерный текст этих писем достать? По тексту точно можно будет понять отправлено ли письмо форумом или оно рекламного характера.
ответ хостера (который и заметил данный инфидент):
Quote:
Да дофига пришло абузов уже, все от AOL, ниже пример письма
отосланного с форума (чото где-то опять дыра на нем):
This is an email abuse report for an email message with the message-id
of 1322416132.14578.19226@ple108 received from IP address 17.55.53.51
on Sun, 27 Nov 2011 12:48:55 -0500 (EST)
<BR><BR><DIV id=3D"yiv707833153"><PRE>This email was sent automatically by =
Santander UK . Please take a few moments to validate your email address.<b=
r>At Santander UK we take security very seriously. Validating your email =
address is one more way that helps verify your identity.<br>To validate you=
r email address, please follow these steps: <br><br>1. Click on the link be=
low.<br> </PRE><PRE><A rel=3D"nofollow" target=3D"_blank"
href=3D"http://www.xyzsor.com/downloads/softwares/www.santander.co.uk/reta=
il.santander.co.uk/LOGSUK_NS_ENS/BtoChannelDriver.ssobto.php">Validate your=
email address</A></PRE><PRE>2. Fill in the appropriate fields to validate =
your email address, and click Sign In.<br>You will then be able to Access y=
our account.<br><br>Thank you.</PRE><B><P><FONT size=3D"1" face=3D"Arial"><=
FONT color=3D"#808080">=C2=A92011 </FONT> Santander UK <A rel=3D"nofollow"=
></A> <FONT color=3D"#808080">All rights reserved.</FONT></FONT></P></B></D=
IV></BLOCKQUOTE></td></tr></table>
------------=_1322464805-5572-1--
@netwind
Гуру
Join Date: Aug 2005
Location: Рiдна Олбанея
Posts: 3,844
Версия vB: 3.8.x
Reputation:
Гуру 1227
Репутация в разделе: 901
0
Это уже натуральный спам.
Проверь рабочий компьютер свежим антивирусом.Меняй пароли FTP. Ищи левые скрипты. И тд и тп.
Как правило, непосредственно к vbulletin этот вопрос отношения не имеет.
ka81
Продвинутый
Join Date: Dec 2005
Posts: 684
Версия vB: 4.1.8
Reputation:
Опытный 41
Репутация в разделе: 36
0
скрипты в файлах форума или ... ?
фтп не стоит, пользуюсь winscp.
п.с. нуждаюсь в вашей помощи :(
ka81 добавил 28.11.2011 в 17:15
найдены .ехе в /customgroupicons и /customattachment/0
Last edited by ka81 : 11-28-2011 at 07:15 PM.
Reason: Добавлено сообщение