Advertisement
Guest User

Untitled

a guest
Jan 22nd, 2016
342
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 14.17 KB | None | 0 0
  1. Здравствуйте.
  2.  
  3. Согласно телефонного разговора дублируем уведомление:
  4.  
  5. "Доброго дня,
  6.  
  7. Веб-доступ до сайту tour-shturman.com(tourshtu) було заблоковано, так як з використанням доступу до скриптів даного аккаунта велась розсилка СПАМ-листів, що призводить до занесення ІР сервера в різні СПАМ бази.
  8.  
  9. Тобто даний САЙТ було ЗЛАМАНО і в результаті порушено умови публічного договору (http://hostpro.ua/ua/documents/public-dogovor-uslugi.html):
  10.  
  11. "2. Правила користування Послугами.
  12.  
  13. 2.1. При користуванні Послугами забороняється:
  14.  
  15. 2.1.2. Несанкціоноване розсилання (спам) є неприйнятними діями. Домен Замовника та ім’я його фізичного сервера не повинні виступати в якості відправника, посередника та/або бути посиланням в електронних повідомленнях та/або електронній пошті таких розсилок незалежно від того, через які сервера проводиться така розсилка. Крім цього, забороняється несанкціоноване розсилання в середовищах SMS, ICQ и т. п. з використанням в тій чи іншій формі Послуг Виконавця. Будь-який користувач, який здійснює розсилання незапитуваних листів (СПАМ) буде негайно заблокований з повідомленням або без такого.
  16.  
  17. 2.1.3.Розсилати бiльше 300 листiв з одного домена за 1 годину часу"
  18.  
  19. Вкажіть Ваш ІР( http://dnsstuff.hostpro.ua/ ) для якого ми відкриємо доступ, щоб Ви виконали всі рекомендації вказані в статті "Что делать если мой сайт взломан?" - http://support.hostpro.ua/index.php?/Knowledgebase/Article/View/176/31/chto-delt-esli-mojj-sjjt-vzlomn
  20.  
  21. Повний доступ до сайту буде відкрито лише після надання звіту про вжиті Вами заходи для вирішенні даної проблеми.
  22. Пам'ятайте, просте відновлення даних з бекапу НЕ вирішує дану проблему!
  23. Щоб визначити через яку вразливість був зламаний Ваш сайт потрібно проаналізувати журнал доступу (Cpanel - "Необработанный журнал доступа") по даті та часу створення або зміни підозрілих файлів.
  24.  
  25. Відповідна статистика наведена нижче.
  26. =====================================
  27. Кількість відправлених листів починаючи з 2016-01-17:
  28. № | Domain
  29. 17876 tour-shturman.com
  30.  
  31. =====================================================================================
  32. № | Error
  33. 15439 Domain tour-shturman.com has exceeded the max emails per hour (375/300 (125%)) allowed. Message discarded.
  34. --------------------------------------------------------------------------------
  35. Перші та останні 10 листів відхилених з помилкою:
  36.  
  37. Domain: tour-shturman.com, user: tourshtu
  38.  
  39. 2016-01-21 21:40:31 1aML5r-000soS-E6 == michael-hanley@hotmail.com R=enforce_mail_permissions defer (-1): "Domain tour-shturman.com has exceeded the max emails per hour (300/300 (100%)) allowed. Message will be reattempted later"
  40. 2016-01-21 21:57:00 1aMLLo-000yY4-2F == schanturu@yahoo.com R=enforce_mail_permissions defer (-1): "Domain tour-shturman.com has exceeded the max emails per hour (301/300 (100%)) allowed. Message will be reattempted later"
  41. 2016-01-21 21:57:00 1aMLLo-000yYL-5u == schantz1114@gmail.com R=enforce_mail_permissions defer (-1): "Domain tour-shturman.com has exceeded the max emails per hour (302/300 (100%)) allowed. Message will be reattempted later"
  42. 2016-01-21 21:57:00 1aMLLo-000yYi-AQ == schantzcattle@gpcom.net R=enforce_mail_permissions defer (-1): "Domain tour-shturman.com has exceeded the max emails per hour (303/300 (101%)) allowed. Message will be reattempted later"
  43. 2016-01-21 21:57:00 1aMLLo-000yZ5-FE == schanvash@gmail.com R=enforce_mail_permissions defer (-1): "Domain tour-shturman.com has exceeded the max emails per hour (304/300 (101%)) allowed. Message will be reattempted later"
  44. 2016-01-21 21:57:00 1aMLLo-000yZa-Km == schanye@hotmail.com R=enforce_mail_permissions defer (-1): "Domain tour-shturman.com has exceeded the max emails per hour (305/300 (101%)) allowed. Message will be reattempted later"
  45. 2016-01-21 21:57:00 1aMLLo-000yZx-P5 == schanzer02@yahoo.com R=enforce_mail_permissions defer (-1): "Domain tour-shturman.com has exceeded the max emails per hour (306/300 (102%)) allowed. Message will be reattempted later"
  46. 2016-01-21 21:57:01 1aMLLo-000yaK-UT == schanz.john@yahoo.com R=enforce_mail_permissions defer (-1): "Domain tour-shturman.com has exceeded the max emails per hour (307/300 (102%)) allowed. Message will be reattempted later"
  47. 2016-01-21 21:57:01 1aMLLp-000yal-4F == schao@dtcc.com R=enforce_mail_permissions defer (-1): "Domain tour-shturman.com has exceeded the max emails per hour (308/300 (102%)) allowed. Message will be reattempted later"
  48. 2016-01-21 21:57:01 1aMLLp-000yb8-7s == schao@intevaproducts.com R=enforce_mail_permissions defer (-1): "Domain tour-shturman.com has exceeded the max emails per hour (309/300 (103%)) allowed. Message will be reattempted later"
  49. ...........
  50. 2016-01-22 04:43:16 1aMRgy-0017ID-Nx ** jarrodd408@cox.net R=enforce_mail_permissions: Domain tour-shturman.com has exceeded the max emails per hour (375/300 (125%)) allowed. Message discarded.
  51. 2016-01-22 04:43:17 1aMRgz-0017Ij-1o ** jarrodd408@outlook.com R=enforce_mail_permissions: Domain tour-shturman.com has exceeded the max emails per hour (375/300 (125%)) allowed. Message discarded.
  52. 2016-01-22 04:43:17 1aMRgz-0017J4-6g ** jarrod-dalziel4569@ser0.mailcampaigns.org R=enforce_mail_permissions: Domain tour-shturman.com has exceeded the max emails per hour (375/300 (125%)) allowed. Message discarded.
  53. 2016-01-22 04:43:17 1aMRgz-0017JW-IU ** jarrod.daniel@me.com R=enforce_mail_permissions: Domain tour-shturman.com has exceeded the max emails per hour (375/300 (125%)) allowed. Message discarded.
  54. 2016-01-22 04:43:18 1aMRgz-0017Jv-SF ** jarroddavenport@yahoo.com R=enforce_mail_permissions: Domain tour-shturman.com has exceeded the max emails per hour (375/300 (125%)) allowed. Message discarded.
  55. 2016-01-22 04:43:18 1aMRh0-0017KI-4G ** jarroddavis38@g.mail.com R=enforce_mail_permissions: Domain tour-shturman.com has exceeded the max emails per hour (375/300 (125%)) allowed. Message discarded.
  56. 2016-01-22 04:43:18 1aMRh0-0017Ku-GL ** jarroddelavega@ymail.com R=enforce_mail_permissions: Domain tour-shturman.com has exceeded the max emails per hour (375/300 (125%)) allowed. Message discarded.
  57. 2016-01-22 04:43:19 1aMRh0-0017LE-Oy ** jarroddemint@yahoo.com R=enforce_mail_permissions: Domain tour-shturman.com has exceeded the max emails per hour (375/300 (125%)) allowed. Message discarded.
  58. 2016-01-22 04:43:19 1aMRh1-0017Le-3S ** jarroddewalt@gmail.com R=enforce_mail_permissions: Domain tour-shturman.com has exceeded the max emails per hour (375/300 (125%)) allowed. Message discarded.
  59. 2016-01-22 04:43:29 1aMRh6-0017MF-Jt ** jarrod_dibble@yahoo.com R=enforce_mail_permissions: Domain tour-shturman.com has exceeded the max emails per hour (375/300 (125%)) allowed. Message discarded.
  60. ----------------------------------------------------------------------
  61. Last e-mail з помилкою, що відправлявсь через Domain tour-shturman.com :
  62.  
  63. 2016-01-22 04:43:24 1aMRh6-0017MF-Jt <>- augusta_martin@tour-shturman.com U=tourshtu P=local S=944 T="FW: Mature blond lesbian kissing innocent teen" for jarrod_dibble@yahoo.com
  64. 2016-01-22 04:43:24 cwd=/var/spool/exim 3 args: /usr/sbin/exim -Mc 1aMRh6-0017MF-Jt
  65. 2016-01-22 04:43:29 1aMRh6-0017MF-Jt ** jarrod_dibble@yahoo.com R=enforce_mail_permissions: Domain tour-shturman.com has exceeded the max emails per hour (375/300 (125%)) allowed. Message discarded.
  66. 2016-01-22 04:43:29 1aMRh6-0017MF-Jt Completed
  67. ----------------------------------------------------------------------
  68. Заголовки одного зі СПАМ-листів наведено нижче:
  69.  
  70. 1aMRaO-0013J1-ER-H
  71. tourshtu 1035 32007
  72. <herminia_green@tour-shturman.com>
  73. 1453430188 0
  74. -ident tourshtu
  75. -received_protocol local
  76. -body_linecount 5
  77. -max_received_linelength 190
  78. -auth_id tourshtu
  79. -auth_sender tourshtu@km51.hostsila.org
  80. -allow_unqualified_recipient
  81. -allow_unqualified_sender
  82. -local
  83. -sender_set_untrusted
  84. NN >herminia_green@tour-shturman.com:ireallydontcare0@gmail.com
  85. 1
  86. ireallydontcare0@gmail.com
  87.  
  88. 206P Received: from tourshtu by km51.hostsila.org with local (Exim 4.86)
  89. (envelope-from <herminia_green@tour-shturman.com>)
  90. id 1aMRaO-0013J1-ER
  91. for ireallydontcare0@gmail.com; Fri, 22 Jan 2016 04:36:28 +0200
  92. 031T To: ireallydontcare0@gmail.com
  93. 062 Subject: RE: Sweet amateur teen fucking extreme sex machines
  94. 096 X-PHP-Script: tour-shturman.com/components/com_jce/js/blog.php for 91.216.95.173, 91.216.95.173
  95. 058F From: "Herminia Green" <herminia_green@tour-shturman.com>
  96. 061R Reply-To:"Herminia Green" <herminia_green@tour-shturman.com>
  97. 023 X-Priority: 3 (Normal)
  98. 018 MIME-Version: 1.0
  99. 046 Content-Type: text/html; charset="iso-8859-1"
  100. 032 Content-Transfer-Encoding: 8bit
  101. 050I Message-Id: <E1aMRaO-0013J1-ER@km51.hostsila.org>
  102. 038S Sender: <tourshtu@km51.hostsila.org>
  103. 038 Date: Fri, 22 Jan 2016 04:36:28 +0200
  104. 1aMRaO-0013J1-ER-D
  105.  
  106. ----------------------------------------------------------------------
  107. 1, messages from tour-shturman.com has been removed.
  108.  
  109. ----------------------------------------------------------------------
  110. Вам потрібно перевірити наступні php та htm файли, що були створені чи змінені в останні 7 днів в каталозі /home/tourshtu/public_html ,та видалити зайві:
  111.  
  112. -rw-r--r-- 1 tourshtu tourshtu 5235 Jan 19 10:38 ./xmlrpc/includes/defines.php
  113. -rw-r--r-- 1 tourshtu tourshtu 602 Jan 15 15:18 ./templates/jv_piat/html/com_search/start.php
  114. -rw-r--r-- 1 tourshtu tourshtu 526 Jan 15 15:18 ./templates/jv_piat/html/xml.php
  115. -rw-r--r-- 1 tourshtu tourshtu 544 Jan 15 15:18 ./templates/ja_purity/html/mod_banners/user.php
  116. -rw-r--r-- 1 tourshtu tourshtu 534 Jan 15 15:18 ./templates/rhuk_milkyway/images/black/option.php
  117. -rw-r--r-- 1 tourshtu tourshtu 608 Jan 15 15:18 ./templates/rhuk_milkyway/css/global.php
  118. -rw-r--r-- 1 tourshtu tourshtu 1060 Jan 15 15:18 ./plugins/system/zend.php
  119. -rw-r--r-- 1 tourshtu tourshtu 16069 Jan 15 15:18 ./plugins/system/Zend/Queue.php
  120. -rw-r--r-- 1 tourshtu tourshtu 595 Jan 15 15:18 ./plugins/system/Zend/Crypt/press.php
  121. -rw-r--r-- 1 tourshtu tourshtu 8361 Jan 15 15:18 ./plugins/system/Zend/Captcha/file.php
  122. -rw-r--r-- 1 tourshtu tourshtu 593 Jan 15 15:18 ./plugins/content/sigplus/header.php
  123. -rw-r--r-- 1 tourshtu tourshtu 423 Jan 15 15:18 ./plugins/content/sigplus/files.php
  124. -rw-r--r-- 1 tourshtu tourshtu 552 Jan 15 15:18 ./images/stories/spechpredlozhenie/help.php
  125. -rw-r--r-- 1 tourshtu tourshtu 566 Jan 15 15:18 ./images/stories/sladkaia-parochka/stats.php
  126. -rw-r--r-- 1 tourshtu tourshtu 516 Jan 15 15:18 ./images/stories/bolgaria-planiruet-razvivat-golfturizm/themes.php
  127. -rw-r--r-- 1 tourshtu tourshtu 21675 Jan 15 13:35 ./images/its.php
  128. -rw-r--r-- 1 tourshtu tourshtu 94264 Jan 15 12:19 ./images/amazing.php
  129. -rw-r--r-- 1 tourshtu tourshtu 420 Jan 15 15:18 ./images/lofthumbs/100x70/plugin.php
  130. -rw-r--r-- 1 tourshtu tourshtu 549 Jan 15 15:18 ./images/lofthumbs/180x80/blog.php
  131. -rw-r--r-- 1 tourshtu tourshtu 302 Jan 16 05:43 ./LICEMSE.php
  132. -rw-r--r-- 1 tourshtu tourshtu 538 Jan 15 15:18 ./components/com_acymailing/list.php
  133. -rw-r--r-- 1 tourshtu tourshtu 8361 Jan 15 15:18 ./components/com_acymailing/controllers/css.php
  134. -rw-r--r-- 1 tourshtu tourshtu 8361 Jan 15 15:18 ./components/com_user/views/menu.php
  135. -rw-r--r-- 1 tourshtu tourshtu 64904 Jan 21 21:18 ./components/com_jce/js/blog.php
  136. -rw-r--r-- 1 tourshtu tourshtu 110866 Jan 15 15:18 ./libraries/phpxmlrpc/xmlrpc.php
  137. -rw-r--r-- 1 tourshtu tourshtu 433 Jan 15 15:18 ./libraries/pattemplate/patTemplate/db.php
  138. -rw-r--r-- 1 tourshtu tourshtu 4452 Jan 15 15:18 ./libraries/domit/xml_domit_parseattributes.php
  139. -rw-r--r-- 1 tourshtu tourshtu 5788 Jan 15 15:18 ./help/view/agent.php
  140. -rw-r--r-- 1 tourshtu tourshtu 1727 Jan 15 15:18 ./help/operator/logout.php
  141. -rw-r--r-- 1 tourshtu tourshtu 1572 Jan 15 15:18 ./help/license.php
  142. -rw-rw-rw- 1 tourshtu tourshtu 136127 Jan 22 05:08 ./administrator/components/com_akeeba/backup/akeeba_lazy.php
  143. -rw-r--r-- 1 tourshtu tourshtu 5272 Jan 19 10:38 ./administrator/includes/defines.php
  144. -rw-r--r-- 1 tourshtu tourshtu 6425495 Jan 22 01:11 ./logs/error.php
  145. -rw-r--r-- 1 tourshtu tourshtu 513 Jan 15 15:18 ./includes/js/tabs/template.php
  146. -rw-r--r-- 1 tourshtu tourshtu 5289 Jan 19 10:38 ./includes/defines.php
  147. -rw-r--r-- 1 tourshtu tourshtu 607 Jan 15 15:18 ./includes/mambo.php
  148. -rw-r--r-- 1 tourshtu tourshtu 8361 Jan 15 15:18 ./modules/mod_acymailing/file.php
  149. -rw-r--r-- 1 tourshtu tourshtu 566 Jan 15 15:18 ./modules/mod_jv_tabs/assets/sql.php
  150. -rw-r--r-- 1 tourshtu tourshtu 549 Jan 15 15:18 ./modules/mod_jvslideshow/tmpl/dump.php
  151. -rw-r--r-- 1 tourshtu tourshtu 607 Jan 15 15:18 ./modules/mod_newsflash/global.php
  152. -rw-r--r-- 1 tourshtu tourshtu 543 Jan 15 15:18 ./article.php "
  153.  
  154. Спасибо.
  155.  
  156. ..
  157.  
  158. С уважением,
  159. Дмитрий Покиньчереда
  160.  
  161. Отдел технической поддержки компании HostPro
  162.  
  163.  
  164. Если у Вас есть повод связаться с руководством, Вы можете оставить свой запрос здесь.
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement