gpt4 book ai didi

php - 如何找出哪个代码正在使用 Sendmail?

转载 作者:太空宇宙 更新时间:2023-11-04 09:47:25 25 4
gpt4 key购买 nike

我们有一些未知代码(病毒?)突然从我们的服务器发送了数千封邮件,虽然我们认为我们已经删除了相应的恶意 PHP 文件,但邮件仍在发送。

我怎样才能找出发送邮件的代码?我试着查看/var/log/maillog 但那里没有指针。还有什么方法可以查出来吗?

我们使用的是 CentOS 发行版。

最佳答案

您已删除相应的 PHP 文件这一事实并不意味着该文件无法在您系统的其他位置创建其自身的副本。如果您说这些电子邮件是连续发送的,即。这不是单一事件,那么脚本可能以某种方式渗入了您的 crontab 文件并定期调用自身。

查看系统上每个用户(包括 root)的 crontab 文件。确保检查 crontab 正在执行的任何脚本,无论它看起来多么无辜。


另一种选择是 .htaccess 文件在显示特定 URL 时执行特定脚本。用这种方式可以很容易地隐藏脚本的执行。检查所有 .htaccess 文件是否存在您没有记录的奇怪规则...


希望这些选项中的一个或多个选项可以阐明这些电子邮件的发送位置...

关于php - 如何找出哪个代码正在使用 Sendmail?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14810315/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com