如何使用 SSH 阻止电子邮件发件人

0 email linux ssh

我们的 Linux 服务器有点像噩梦。

Somehack 正在使用我们的服务器发送垃圾邮件。我清理了所有输入,有验证码图像,更改密码等,但仍然如此。
不知何故,他们继续这样做。每小时收到数千封电子邮件。我们每天有 3000 封电子邮件限制,因此在我清理队列后几乎立即阻止了我们的 SMTP。问题是,所有那些不断进来的电子邮件都以“未处理”的形式存储在某处,这将我们的磁盘空间增加到了极限,然后我什至看不到网站。我们的服务器是典型的 Linux,使用 Plesk 9.3 作为面板。在所有这些垃圾邮件中,他们将 root@ip-188-121-62-27.ip-secureserver.net 显示为发件人,我猜这是默认的系统地址。

我迫切需要阻止这种情况,我只是不知道该怎么做。有没有办法阻止该电子邮件地址发送电子邮件?通过 SSH 还是在 Plesk 中?

这是其中 1 封垃圾邮件的标题:

Received: (qmail 20441 invoked by uid 48); 9 Mar 2012 09:29:55 -0200
Date: 9 Mar 2012 09:29:55 -0200
Message-ID: <20120309112955.20439.qmail@ip-188-121-62-27.ip.secureserver.net>
To: harsadeyes@aol.com
Subject: Viaqra 0,89
From: "Reuben Velasquez" <reuben_velasquez@vigrxplus-ue.com>
MIME-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Run Code Online (Sandbox Code Playgroud)

Ken*_*ert 5

看起来 root 帐户已被盗用,或者有一些不应该运行的进程或脚本。您也可能正在运行一个开放式中继(这是一个非常糟糕的主意)。

您可以使用mxtoolbox轻松检查是否正在运行开放中继,只需输入您的域并测试 SMTP。

如果 root 帐户被盗用,唯一真正的解决方案是完全摆脱服务器,并重新安装操作系统。
要么从您可以信任的备份中恢复它并没有受到损害,要么从头开始全新安装。