![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 1 135 Pomógł: 158 Dołączył: 19.03.2009 Skąd: Toruń Ostrzeżenie: (0%) ![]() ![]() |
Witam. Od dłuższego czasu borykam się z problem rozsyłanego spamu z mojego serwera dedykowanego. Chodzi o to, że spam jest rozsyłany przy pomocy pliku w silniku wordpress. Czy za pomocą logów serwera można wywnioskować gdzie znajduje się luka w skrypcie lub pluginie.
|
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 1 874 Pomógł: 230 Dołączył: 20.03.2005 Skąd: Będzin Ostrzeżenie: (0%) ![]() ![]() |
na niektórych serwerach blokowana jest funkcja mail() i zalecane jest używanie alternatywnych form wysyłania poczty.
na innych blokowana funkcja xmlrpc.php, aby zewnętrzne aplikacje nie mogły sie same połączyć. Co utrudnia np. dostęp platformie wordpress.com (ale można port udostępnić tylko dla tej usługi samemu ) |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 1 135 Pomógł: 158 Dołączył: 19.03.2009 Skąd: Toruń Ostrzeżenie: (0%) ![]() ![]() |
Ja nie chcę blokować funkcji mail chociażby ze względu formularza kontaktowego.
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 1 874 Pomógł: 230 Dołączył: 20.03.2005 Skąd: Będzin Ostrzeżenie: (0%) ![]() ![]() |
Jak mówię, sprawdź plik xmlrpc.php,
poszukaj w plikach Wordpress te wystąpienia mail() i ustaw im jakieś ograniczenia np. jeżeli to formularz kontaktowy, to tylko dla strony formularza. |
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 1 135 Pomógł: 158 Dołączył: 19.03.2009 Skąd: Toruń Ostrzeżenie: (0%) ![]() ![]() |
Czy na podstawie logów można oszacować gdzie znajduje się luka w skrypcie wordpress.
|
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 1 874 Pomógł: 230 Dołączył: 20.03.2005 Skąd: Będzin Ostrzeżenie: (0%) ![]() ![]() |
Tego nie wiem, ale w tym temacie najlepiej zapytać się na forum Wordpress.
|
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 105 Pomógł: 27 Dołączył: 30.10.2005 Skąd: Lublin Ostrzeżenie: (0%) ![]() ![]() |
Przeważnie wygląda to tak, że jakaś dziura wykorzystywana jest do uploadu skryptu spamującego, który potem jest wywoływany metodą POST. Sam plik wysyłający spam zobaczysz w logach i możesz się go pozbyć, jednak to tylko leczenie objawów. Żeby dojść do przyczyny możesz sprawdzić datę modyfikacji/utworzenia pliku spamującego i poszukać w logach mniej więcej w tych godzinach czegoś podejrzanego.
-------------------- Mój Blog Militarny: http://1rBlog.pl
|
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 27.06.2025 - 17:29 |