- A+
如果某一天发现自己使用的vps被服务器商家暂停使用,发现原因竟是发送垃圾邮件,如果自己并没有这样做,那估计99%情况是被黑了。(黑阔入侵你服务器,操作发送垃圾邮件)
这是因为服务器的话 ,不管是国内服务器还是国外服务器,对于发送大量垃圾邮件都是零容忍的,基本上服务器会被封
遇到这样的问题,360°网站安全加固,总结解决方案如下
检查是否被黑
1、检查是否有可疑进程、可疑连接。
ps aux
netstat -ntl
2、检查是否有可疑登录记录
日志一般在 /var/log/ 路径下,secure、messages、auth.log 等。
3. 检查 postfix、sendmail 或者 exim 等 MTA 日志是否有可疑信息
/var/log/maillog
解决发送垃圾邮件问题方法
1、如不能确定 VPS 服务器是否被黑,检查完,最好重装一遍系统。
2、如不需要对外发送邮件,卸载所有可以发送邮件的程序。如:postfix、sendmail、exim 等。
yum remove postfix sendmail exim
3、禁用非本机 IP 连接 25 端口
iptables -A INPUT -j ACCEPT -p tcp --dport 25 -s 127.0.0.1
iptables -A INPUT -j REJECT -p tcp --dport 25
service iptables save #保存配置
service iptables restart #重启 iptables
如果禁用掉还会往外发送垃圾邮件,那麻烦了,服务器的确是被黑。
完美彻底解决,还需要做服务器安全检查,网站安全加固,漏洞,后门病毒检查,以防止再次发生
这里我们下次再讲~
- 微信 wzgj360
- 联系免费答疑
- QQ 613049615
- 联系免费答疑