我应该现在就起诉委员会的人。
关键是,我在日志中收到了所有关于cphulk (蛮力检测系统)无法阻止机器人的奇怪信息,因此,我发现我的网站运行速度有点慢,足以让google再支付0美元。是的,我已经超过了10到40毫秒,当我继续用webpagetest.org测试的时候,数字的变化比以前更大,所以我很确定黑客们在玩游戏。
现在来看看错误:
我查看我的邮件日志,看看那里发生了什么,我看到了这样的行:
Feb 4 04:43:19 server dovecot: auth: Error: Cpanel::MailAuth: Failed to getpwnam for user bar
Feb 4 05:31:06 server dovecot: auth: Error: Cpanel::MailAuth: Failed to getpwnam for user base
Feb 4 06:18:47 server dovecot: auth: Error: Cpanel::MailAuth: Failed to getpwnam for user besadmin
Feb 4 07:06:34 server dovecot: auth: Error: Cpanel::MailAuth: Failed to getpwnam for user billing
Feb 4 07:54:13 server dovecot: auth: Error: Cpanel::MailAuth: Failed to getpwnam for user bkupexec
Feb 4 08:41:58 server dovecot: auth: Error: Cpanel::MailAuth: Failed to getpwnam for user blog
Feb 4 10:17:17 server dovecot: auth: Error: Cpanel::MailAuth: Failed to getpwnam for user boffice
Feb 4 11:05:01 server dovecot: auth: Error: Cpanel::MailAuth: Failed to getpwnam for user book
有时我会收到这样的台词:
server dovecot: auth: Error: Cpanel::MailAuth: Brute force checking was skipped because cphulkd failed to process "info@example.com" from IP "xxx.xxx.xxx.xxx" for the "smtp" service.
其中xxx.xxx是远程IP地址。
然后我检查我的FTP日志,看到太多的行如下:
Feb 4 00:59:58 server pure-ftpd: (?@202.153.39.52) [WARNING] Authentication failed for user [shell]
Feb 4 01:00:05 server pure-ftpd: (?@202.153.39.52) [WARNING] Authentication failed for user [shell]
Feb 4 01:00:16 server pure-ftpd: (?@202.153.39.52) [WARNING] Authentication failed for user [shell]
Feb 4 01:00:31 server pure-ftpd: (?@202.153.39.52) [WARNING] Authentication failed for user [shell]
Feb 4 01:00:48 server pure-ftpd: (?@202.153.39.52) [WARNING] Authentication failed for user [shell]
Feb 4 01:01:07 server pure-ftpd: (?@202.153.39.52) [ERROR] Too many authentication failures
我认为至少有几百条这样的FTP线路。
所以我开始相信cphulk并没有正确地阻止坏的机器人。我已经和cpanel的人直接谈过这个问题,他们说他们想让根访问我的服务器。我不想让其他任何人访问我的服务器。
我可以采取哪些步骤来真正地重新设置cphulk,以便它能够正确地完成它的工作?
发布于 2016-02-05 02:32:29
迈克,一个月前我也遇到了同样的问题。一些不想要的文件(脚本)、任何插件或恶意软件脚本都在运行您的服务器(或托管空间)。该文件将占用您的SMTP中继更多。
您应该检查服务器SMTP报告。检查刷力攻击是否发生,这意味着列表(IP地址)。
另一个原因是您的主机名与域相同。所以,改变你的主机名是有区别的。例: name.hostname.com
在更新/强制之后,重新启动您的Server。使用PUTTY登录:
sudo su -
/scripts/upcp --force
https://webmasters.stackexchange.com/questions/89614
复制