Salve a tutta la lista, gestisco alcuni server per hosting web/PHP/MySQL per un piccolo ISP del nord-est.
Alcuni clienti hanno applicazioni web sviluppate in proprio e spesso sono vittima di attacchi, in particolare vengono eseguiti upload di script che sfruttano il mailserver per mandare email di spam. Io non ho la possibilità di intervenire sulle applicazioni direttamente, notifico il problema al cliente e spesso finisce tutto li. Vorrei sapere se c'è qualche precauzione che posso adottare per arginare il fenomeno (per necessità l'SMTP deve esserci e non deve essere autenticato per il webserver, altrimenti molte applicazioni non funzionano). Grazie a tutti e saluti -- mandi, Marco
pgpT8NBceKcmT.pgp
Description: PGP signature
________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
