查找垃圾邮件发送脚本的提示是什么?我问是因为我通常在共享托管环境中碰壁,所以我问这个问题是为了从其他人那里获得一些见解。
我所做的:
- 检查 RBL 的 IP 并可能获取列出 IP 的时间。
- 通过 transfer.logs 和 FTP 日志寻找任何恶意活动。
- 将在“实时”模式 (
tail -fn0) 中监视 transfer.logs 以监视恶意活动。 - grep 用于最近修改的脚本文件(py、cgi、pl、php)。
- 运行
maldet/clamav; 虽然很少发现任何垃圾邮件脚本;( strace如果需要,邮件处理。- 检查
UID发送的脚本是否返回给用户。 - 检查
X-PHP-Origin和X-Mailer电子邮件标题。 - 利用 findbot.pl 脚本:http ://cbl.abuseat.org/findbot.pl