Gyurman Attila wrote:

> A kérdés az lenne, hogy hogy tudom kideríteni, hogy melyik domain-t 
> törték fel (vélhetően, mert az ügyfeleink tuti nem szándékosan küldenek),
> illetve hogy melyik php csinálhatja ezt.

Legyeszerubben: egyesevel kapcsolgasd le a virtualhosotkat, es figyeld, 
mikor nem no a mailqueue hossza. A logokat hiaba nezed, csak az lesz 
benne, hogy a webserver accountjaval valaki ezerszamra hivogatja a 
sendmail binarist. Esetleg felrakhatsz ra valami auditalot, selinux, 
grsec, mittomenmi.


-- 
Gabor HALASZ <[email protected]>

_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz