Quali sono i suggerimenti per trovare gli e-mail che inviano script? Chiedo perché di solito colpisco un muro in ambienti di hosting condiviso, quindi faccio questa domanda come un modo per ottenere informazioni dagli altri.
Cosa faccio:
- Controlla le RBL per l'IP e probabilmente ottieni il tempo in cui l'IP è stato elencato.
- Passare attraverso transfer.logs e registri FTP alla ricerca di attività dannose.
- Guarderà transfer.logs in modalità "live" (
tail -fn0
) in attesa di attività dannose. - grep per i file di script modificati più di recente (py, cgi, pl, php).
- Esegui
maldet
/clamav
; Raramente però trova script di spam ( -
strace
processo di posta se devo. - Verifica se
UID
dello script inviato ritorna a un utente. - verifica le intestazioni email
X-PHP-Origin
eX-Mailer
. - Utilizza lo script findbot.pl: link