document how to find php generated spam
[mx01] / README
1 This is set of scripts which can be useful when finding php generated spam in your mailq
2
3
4 ./mailq-php-script.sh depends on php.ini configuration:
5
6         mail.add_x_header = On
7
8 which adds X-PHP-Originating-Script header to e-mails, which you can then find in your
9 postfix mailq to figure out which scripts are generating e-mails.
10
11 Very suspicios lines look like this:
12
13  65534:logs.php(2) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(2) : eval()'d code(1731) : eval()'d codeN=From: =?UTF-8?B?TGlsaWFuYQ==?= <lawrence.wiper@scotent.co.uk>N
14  65534:logs.php(2) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(2) : eval()'d code(1731) : eval()'d codeN=From: =?UTF-8?B?SmVzc2ljYQ==?= <martin.baray@sslaccess.co.uk>N
15  65534:logs.php(2) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(2) : eval()'d code(1731) : eval()'d codeN0From: =?UTF-8?B?QXNobGV5?= <daiee@hotmail.co.uk>N
16
17 With this info, you can lookup logs.php file on your php server and clean them up.