• Về minhduy.vn
  • Đăng ký Hosting
  • Thiết kế Website
  • Khuyến mãi HOT
Hướng Dẫn Sử Dụng Dịch Vụ - Minh Duy Solutions
  • Trang chủ
  • Hosting
    • Hướng dẫn Hosting cPanel
    • Hướng dẫn Hosting DirectAdmin
  • Tên miền
  • Website
    • Hướng dẫn WordPress
    • Hướng dẫn Webmaster
  • Email Doanh Nghiệp
    • Office 365
    • Google Work Space
    • Email Zimbra
  • VPS – Máy chủ
    • Hướng dẫn Linux
    • Hướng dẫn DirectAdmin
  • Hướng dẫn chung
  • Góc ICT
No Result
View All Result
  • Trang chủ
  • Hosting
    • Hướng dẫn Hosting cPanel
    • Hướng dẫn Hosting DirectAdmin
  • Tên miền
  • Website
    • Hướng dẫn WordPress
    • Hướng dẫn Webmaster
  • Email Doanh Nghiệp
    • Office 365
    • Google Work Space
    • Email Zimbra
  • VPS – Máy chủ
    • Hướng dẫn Linux
    • Hướng dẫn DirectAdmin
  • Hướng dẫn chung
  • Góc ICT
No Result
View All Result
Hướng Dẫn Sử Dụng Dịch Vụ - Minh Duy Solutions
No Result
View All Result
Home Hướng dẫn máy chủ Hướng dẫn Linux

Cách phát hiện SPAM mail và khắc phục trên Mail Exim

Minh Duy Solutions by Minh Duy Solutions
22/09/2021
Reading Time: 7 mins read
A A
0
472
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Contents

  1. I. Giới thiệu
  2. II. Hướng dẫn
    1. Bước 1: Kiểm tra lượng mail đang gửi
    2. Bước 2: Bật chức năng mail.add_x_header
    3. Bước 3: Tìm ID mail SPAM
    4. Bước 4: Kiểm tra mail có chứa script mã độc
    5. Bước 5: Xóa toàn bộ mail queue
    6. Bước 6: Sau khi biết được file có chứa mã độc, thực hiện cách ly
    7. Bước 7: Vô hiệu hóa file trên
    8. Bước 8: Cài đặt các phần mềm diệt virus và malware để scan mã độc và virus
    9. Bước 9: Thay đổi password từ root đến user
    10. Bước 10 : Kiểm tra lại việc SPAM mail
5/5 - (1842 bình chọn)

I. Giới thiệu

Ở bài hướng dẫn trước mình đã hướng dẫn các bạn cách hạn chế SPAM mail, đối với bài viết này thì dành cho các bạn khi biết server của mình bị SPAM mail, và muốn tìm hiểu kỹ hơn để phòng chóng cũng như tìm hiểu nguyên nhân và cách hoạt động mà các hacker chèn file script vào source code của bạn.

Cách nhận biết thường là server hoạt động chậm, tốn ram, cpu, và dung lượng.

II. Hướng dẫn

Bước 1: Kiểm tra lượng mail đang gửi

 
1
exim –bpc

 

spam mail

Bước 2: Bật chức năng mail.add_x_header

Tìm file php.ini

 
1
php –i | grep php.ini

Thay đổi 2 dòng sau :

mail.add_x_header = On
mail.log = /var/log/phpmail.log

spam mail

Bước 3: Tìm ID mail SPAM

 
1
exim –bp

3

Note : Phần được gạch đỏ là phần ID của mail

Bước 4: Kiểm tra mail có chứa script mã độc

Lấy ví dụ 1 ID : 1Yj7DK-0003ER-Go

 
1
exim –Mvh 1Yj7DK–0003ER–Go

-> Tìm được file có tên : .ajax66.php

4

Như vậy là ta đã tìm ra được file mà hacker đã đưa vào source code của bạn thông qua các tool, plugin, hay thậm chí source code mà bạn download về và tin tưởng nó là source sạch. Và vô vàn cách mà hacker có thể đưa mã độc lên source code của bạn.

Bước 5: Xóa toàn bộ mail queue

Xóa toàn bộ mail:

 
1
exim –bp | awk ‘/^ *[0-9]+[mhd]/{print “exim -Mrm ” $3}’ | bash

 

5

Xóa những mail bị treo:

 
1
exim –bpr | grep frozen | awk {‘print $3’} | xargs exim –Mrm

 

5

Bước 6: Sau khi biết được file có chứa mã độc, thực hiện cách ly

Tìm kiếm file trên bằng lệnh sau :

 
1
find /* –type f –name “.ajax66.php”

 

6

Bước 7: Vô hiệu hóa file trên

 
1
chmod 000 .ajax66.php

Bước 8: Cài đặt các phần mềm diệt virus và malware để scan mã độc và virus

Phần mềm 1: clamav

Phần mềm 2: Malware detect

Phần mềm 3:  rootkit hunter

Bước 9: Thay đổi password từ root đến user

Password dài trên 8 ký tự, có ký tự hoa, ký tự thường, ký tự số và ký tự đặt biệt

Bước 10 : Kiểm tra lại việc SPAM mail

 
1
exim –bpc

 

7


 

Share189Tweet118
Minh Duy Solutions

Minh Duy Solutions

Bài viết liên quan

thiet lap dung luong ram toi da cho redis 4629
Hướng dẫn Linux

Thiết lập dung lượng RAM tối đa cho Redis

11/06/2025
1.5k
huong dan cai dat socks5 tren vps linux 4583
Hướng dẫn máy chủ

Hướng dẫn cài đặt Socks5 trên VPS Linux

26/05/2025
1.5k
mot so lenh co ban kiem tra server khi bi ddos 4461
Hướng dẫn Linux

Một số lệnh cơ bản kiểm tra server khi bị DDoS

13/12/2024
1.5k
4454
Hướng dẫn Linux

Cách kiểm tra máy chủ Linux có bị tấn công DDOS hay không?

13/12/2024
1.5k
mount umount o cung hay thiet bi tren linux 4406
Hướng dẫn Linux

Mount / Umount Ổ Cứng Hay Thiết Bị Trên Linux

30/10/2024
1.5k
20 vi du ve crontab tren he dieu hanh linux 4352
Hướng dẫn Linux

20 ví dụ về crontab trên hệ điều hành Linux

24/09/2024
1.5k

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

No Result
View All Result

Recommended.

doi dns google tren macbook

Đổi DNS Google trên Macbook

05/03/2022
1.9k
wordpress bg medblue

Hướng dẫn sử dụng Theme Editor

24/09/2021
1.6k

Trending.

cach tao doi quoc gia cho tai khoan google 4082

Cách tạo (đổi quốc gia) cho tài khoản Google

24/01/2024
20.1k
cach tao doi quoc gia cho tai khoan google 4082

Cách xóa hồ sơ thanh toán tài khoản Google

24/01/2024
4.9k
57acc582dde37df0a76107d2fb2448d8

Cách Ngắt Link Ảnh Trong Adobe Illustrator, Đơn Giản, Hiệu Quả

04/10/2022
15.4k
cach sua loi co ve nhu ban o quoc gia khac voi nguoi quan ly gia dinh google 4097 3

Cách sửa lỗi Có vẻ như bạn ở quốc gia khác với người quản lý gia đình Google

24/01/2024
2.5k

Hướng dẫn yêu cầu Canva hủy gói đăng ký và yêu cầu hoàn tiền Canva

12/04/2025
1.7k
Wiki Minh Duy Solutions

WIKI.MINHDUY.VN

Chuyên trang hướng dẫn sử dụng dịch vụ của Minh Duy Solutions

DMCA.com Protection Status

Danh mục

  • aaPanel
  • Góc ICT
  • Thiết Kế Đồ Hoạ
  • SEO
  • Hướng dẫn WHMCS
  • Hướng dẫn Hosting
  • Hướng dẫn WordPress
  • Email Zimbra
  • Hướng dẫn DirectAdmin
  • Hướng dẫn Hosting cPanel
  • Office 365
  • Hướng dẫn Website
  • Hướng dẫn Linux
  • Hướng dẫn Hosting DirectAdmin
  • Google Work Space
  • Hướng dẫn Webmaster
  • Hướng dẫn máy chủ
  • Hướng dẫn Email Doanh Nghiệp
  • Hướng dẫn Tên miền
  • Hướng dẫn chung
  • Uncategorized

Thẻ

AFC apt-get update apt-get upgrade category chủ thể cPanel debian DirectAdmin email doanh nghiệp Environment Variables giải nén Google Workspace G Suite hosting ioncube khôi phục mật khẩu linux nginx nmap nodejs npm Office 365 OneDrive Outlook out of memory path Paypal phpmyadmin SMTP. GMail SSH sudo swap Symbolic Link tar tar.gz thông báo tên miền tên miền ubuntu user whois WooCommerce WordPress wordpress cơ bản wp rocket Zimbra
  • Về minhduy.vn
  • Đăng ký Hosting
  • Thiết kế Website
  • Khuyến mãi HOT

Copyright © 2021 Hướng dẫn Minh Duy Solutions

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

×
    No Result
    View All Result
    • Trang chủ
    • Hosting
      • Hướng dẫn Hosting cPanel
      • Hướng dẫn Hosting DirectAdmin
    • Tên miền
    • Website
      • Hướng dẫn WordPress
      • Hướng dẫn Webmaster
    • Email Doanh Nghiệp
      • Office 365
      • Google Work Space
      • Email Zimbra
    • VPS – Máy chủ
      • Hướng dẫn Linux
      • Hướng dẫn DirectAdmin
    • Hướng dẫn chung
    • Góc ICT

    Copyright © 2021 Hướng dẫn Minh Duy Solutions