- 
	
	
		
		
			
				
				
				
					
 مشکل اساسی Warning: ### emails have been sent yesterday by username
				
				
						
							
							
						
						
				
					
						
							سلام به دوستان.
من یک مشکل اساسی تو سرورم پیدا کردم 
پیام   Warning: ### emails have been sent yesterday by username
یرای کاربرهای مختلف میاد.   در حالی که من میدونم اون کاربر اون روز اصلا ایمیل ارسال نکرده.
چطور میتونم جلوش رو بگیرم ؟؟؟
مشکل از کجاست ؟؟؟؟
						
					 
					
				 
			 
			
			
		 
	 
		
	
 
- 
    
 
		
		- 
		
			
						
						
							July 2nd, 2014 17:00
						
					
					
						
							 # ADS
						
					
			
			
			
					
						
			
						
							
								
									
								
							
					
					
			
			
				
			
		 
		
	
- 
	
	
		
			
			
				عضو دائم
			
			
			
			
			
			
				
			
			 
			
				
				
				
				
				
			
		 
		
			
				
				
				
					
 پاسخ : مشکل اساسی Warning: ### emails have been sent yesterday by username
				
				
						
						
				
			 
			
			
			
			
		 
	 
		
	
 
- 
    
 
			
	
- 
	
	
		
		
			
				
				
				
					
 پاسخ : مشکل اساسی Warning: ### emails have been sent yesterday by username
				
				
						
						
				
			 
			
			
		 
	 
		
	
 
- 
    
 
			
	
- 
	
	
		
			
			
				عضو دائم
			
			
			
			
			
			
				
			
			 
			
				
				
				
				
				
			
		 
		
			
				
				
				
					
 پاسخ : مشکل اساسی Warning: ### emails have been sent yesterday by username
				
				
						
						
				
					
						
							شما باید میزان ایمیل ارسالی برای هر کاربر را محدود کنید
بعضی از cms ها به صورت مرتب برای مدیر و کاربران ایمیل اراسل میکنند مثلا جدید ترین پست، بروز رسانی پست و ... .
اگر این جنین نیست و مطمین هستید که کاربر ایمیل ارسال نمیکند احتمال دارد سرور شما ویروسی شده باشد
wordpress و جوملا ها را به اخرین نسخه بروز رسانی نمایید و ویروس یابی کنید
						
					 
					
				 
			 
			
			
				
				
				
				
					● مدیر فنی سرور - کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin /  نزدیک به 10 سال تجربه
 
				
				
			 
			
			
		 
	 
		
	
 
- 
    
 
			
	
- 
	
	
		
			
			
				عضو انجمن
			
			
			
			
			
			
				
			
			 
			
				
				
				
				
				
			
		 
		
			
				
				
				
					
 پاسخ : مشکل اساسی Warning: ### emails have been sent yesterday by username
				
				
						
						
				
					
						
							امکانش هست طرف تعداد انبوهی ایمیل ارسال کرده. همه لیست هارو نتونسته تو یه روز ارسال کنه و هر روز یه مدتی ارسال میشه.
شاید مشکل از این میتونه باشه.
						
					 
					
				 
			 
			
			
			
			
		 
	 
		
	
 
- 
    
 
			
	
- 
	
	
		
		
			
				
				
				
					
 پاسخ : مشکل اساسی Warning: ### emails have been sent yesterday by username
				
				
						
						
				
					
						
							تشکر از پاسخ ها :
سایتها اکثرا جوملا هست.  شرکتی هست. روزانه چند تا بازدید معمولی داره.
مطمئن هستم که کاربر هیچ ایمیلی را ارسال نکرده.
مطمئنا ایمیل انبوه هم ارسال نمیشه از طرف کاربر.
با clamv ویروسیابی میکنم هیچی نشون نمیده
						
					 
					
				 
			 
			
			
		 
	 
		
	
 
- 
    
 
			
	
- 
	
	
		
			
			
				عضو دائم
			
			
			
			
			
			
				
			
			 
			
				
				
				
				
				
			
		 
		
			
				
				
				
					
 پاسخ : مشکل اساسی Warning: ### emails have been sent yesterday by username
				
				
						
						
				
					
						
							
	
		
			
			
				
					
 نوشته اصلی توسط 
mmra
					
				 
				تشکر از پاسخ ها :
سایتها اکثرا جوملا هست.  شرکتی هست. روزانه چند تا بازدید معمولی داره.
مطمئن هستم که کاربر هیچ ایمیلی را ارسال نکرده.
مطمئنا ایمیل انبوه هم ارسال نمیشه از طرف کاربر.
با clamv ویروسیابی میکنم هیچی نشون نمیده
			
		 
	 
 خودشون ارسال نکردند 
اسکرپیت ها روزانه خودشون کلی میل میفرستند ..
یه افزونه وردپرس توی یک روز 600 تا میل داده بود 
بیشتر باید لوگ های سرور رو از log viewr بررسی کنید
						
					 
					
				 
			 
			
			
			
			
		 
	 
		
	
 
- 
    
 
			
	
- 
	
	
		
		
			
				
				
				
					
 پاسخ : مشکل اساسی Warning: ### emails have been sent yesterday by username
				
				
						
						
				
					
						
							یک مورد دیگه :   تو قسمت Brute force monitor
proftpd1  و   proftpd2   خیلی   مورد دارم.
چطور میتونم proftpd  رو امن تر کنم؟؟؟  
تنظیمات خاصی تو csf بدم ؟؟؟   یا اینکه کانفیگ خاصی لازمه ؟؟؟
- - - Updated - - -
لوگ ها رو چک میکنم.
دقیقا کدوم قسمت از لوگ ها رو باید مورد رصد قرار داد ؟؟؟؟
						
					 
					
				 
			 
			
			
		 
	 
		
	
 
- 
    
 
			
	
- 
	
	
		
			
			
				عضو انجمن
			
			
			
			
			
			
				
			
			 
			
				
				
				
				
				
					    
				
			
		 
		
			
				
				
				
					
 پاسخ : مشکل اساسی Warning: ### emails have been sent yesterday by username
				
				
						
						
				
					
						
							با سلام
تاکنون مشکلاتی زیادی گزارش شده است از همکاران در همین فروم که به طور کلی نمی توان نسخه ای برای این کار پیچید .  و برای همه همکاران تک تک بررسی انجام شده.
ولی طیق تجربه احتمال ۹۹ درصد فایل مخربی در وب سایت شما وجود دارد که از طریق آن فایل با متد POST از راه دور ایمیل ارسال میکنند . در صورت تمایل دسترسی ارسال نمایید تا بررسی شود.
اکثرا این موارد در  ماژول ها و یا component های جوملا و وردپرس وجود دارد.
با تشکر
						
					 
					
				 
			 
			
			
				
				
				
					
						ویرایش توسط secure_host : July 2nd, 2014 در ساعت 21:51
					
					
				
				
				
				
				
				
					ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
My 
Crime Is My 
Advisory  .     
Hacking Is The Best But Security Is The First
                                                                           The Best Secure Hosting in Iran   
http://SecureHost.ir       
جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host
 
				
				
			 
			
			
		 
	 
		
	
 
- 
    
    
    
    
    
        
            تعداد تشکر ها از secure_host به دلیل پست مفید 
        
    
    
         
     
 
			
	
- 
	
			
				
					July 2nd, 2014, 23:12
				
			
			
				
					#10
				
				
				
			
	 
	
		
			
			
				عضو دائم
			
			
			
			
			
			
				
			
			 
			
				
				
				
				
				
			
		 
		
			
				
				
				
					
 پاسخ : مشکل اساسی Warning: ### emails have been sent yesterday by username
				
				
						
						
							
						
				
					
						
							
	
		
			
			
				
					
 نوشته اصلی توسط 
mmra
					
				 
				یک مورد دیگه :   تو قسمت Brute force monitor
proftpd1  و   proftpd2   خیلی   مورد دارم.
چطور میتونم proftpd  رو امن تر کنم؟؟؟  
تنظیمات خاصی تو csf بدم ؟؟؟   یا اینکه کانفیگ خاصی لازمه ؟؟؟
- - - Updated - - -
لوگ ها رو چک میکنم.
دقیقا کدوم قسمت از لوگ ها رو باید مورد رصد قرار داد ؟؟؟؟
			
		 
	 
 ببینید سرور باید منیج شودو سرر شما منیج نشده است
میزان لوگین اشتباه را باید محدود کنید مثلا به 3 بار
						
					 
					
				 
			 
			
			
				
				
				
				
					● مدیر فنی سرور - کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin /  نزدیک به 10 سال تجربه
 
				
				
			 
			
			
		 
	 
		
	
 
-