Salve a tutta la lista,

gestisco alcuni server per hosting web/PHP/MySQL per un piccolo
ISP del nord-est.

Alcuni clienti hanno applicazioni web sviluppate in proprio e
spesso sono vittima di attacchi, in particolare vengono
eseguiti upload di script che sfruttano il mailserver per
mandare email di spam.

Io non ho la possibilità di intervenire sulle applicazioni
direttamente, notifico il problema al cliente e spesso finisce
tutto li. Vorrei sapere se c'è qualche precauzione che posso
adottare per arginare il fenomeno (per necessità l'SMTP deve
esserci e non deve essere autenticato per il webserver,
altrimenti molte applicazioni non funzionano).


Grazie a tutti e saluti



--
mandi, Marco

Attachment: pgpT8NBceKcmT.pgp
Description: PGP signature

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a