Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [Wordpress] Spam email
krzysztof_kf
post 7.10.2015, 16:06:34
Post #1





Grupa: Zarejestrowani
Postów: 1 135
Pomógł: 158
Dołączył: 19.03.2009
Skąd: Toruń

Ostrzeżenie: (0%)
-----


Witam. Od dłuższego czasu borykam się z problem rozsyłanego spamu z mojego serwera dedykowanego. Chodzi o to, że spam jest rozsyłany przy pomocy pliku w silniku wordpress. Czy za pomocą logów serwera można wywnioskować gdzie znajduje się luka w skrypcie lub pluginie.
Go to the top of the page
+Quote Post
Tomplus
post 7.10.2015, 17:57:31
Post #2





Grupa: Zarejestrowani
Postów: 1 874
Pomógł: 230
Dołączył: 20.03.2005
Skąd: Będzin

Ostrzeżenie: (0%)
-----


na niektórych serwerach blokowana jest funkcja mail() i zalecane jest używanie alternatywnych form wysyłania poczty.

na innych blokowana funkcja xmlrpc.php, aby zewnętrzne aplikacje nie mogły sie same połączyć. Co utrudnia np. dostęp platformie wordpress.com (ale można port udostępnić tylko dla tej usługi samemu )
Go to the top of the page
+Quote Post
krzysztof_kf
post 7.10.2015, 18:15:16
Post #3





Grupa: Zarejestrowani
Postów: 1 135
Pomógł: 158
Dołączył: 19.03.2009
Skąd: Toruń

Ostrzeżenie: (0%)
-----


Ja nie chcę blokować funkcji mail chociażby ze względu formularza kontaktowego.
Go to the top of the page
+Quote Post
Tomplus
post 7.10.2015, 18:19:12
Post #4





Grupa: Zarejestrowani
Postów: 1 874
Pomógł: 230
Dołączył: 20.03.2005
Skąd: Będzin

Ostrzeżenie: (0%)
-----


Jak mówię, sprawdź plik xmlrpc.php,
poszukaj w plikach Wordpress te wystąpienia mail() i ustaw im jakieś ograniczenia np. jeżeli to formularz kontaktowy, to tylko dla strony formularza.
Go to the top of the page
+Quote Post
krzysztof_kf
post 12.10.2015, 15:12:17
Post #5





Grupa: Zarejestrowani
Postów: 1 135
Pomógł: 158
Dołączył: 19.03.2009
Skąd: Toruń

Ostrzeżenie: (0%)
-----


Czy na podstawie logów można oszacować gdzie znajduje się luka w skrypcie wordpress.
Go to the top of the page
+Quote Post
Tomplus
post 12.10.2015, 16:41:09
Post #6





Grupa: Zarejestrowani
Postów: 1 874
Pomógł: 230
Dołączył: 20.03.2005
Skąd: Będzin

Ostrzeżenie: (0%)
-----


Tego nie wiem, ale w tym temacie najlepiej zapytać się na forum Wordpress.
Go to the top of the page
+Quote Post
Pacio
post 12.11.2015, 23:50:52
Post #7





Grupa: Zarejestrowani
Postów: 105
Pomógł: 27
Dołączył: 30.10.2005
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Przeważnie wygląda to tak, że jakaś dziura wykorzystywana jest do uploadu skryptu spamującego, który potem jest wywoływany metodą POST. Sam plik wysyłający spam zobaczysz w logach i możesz się go pozbyć, jednak to tylko leczenie objawów. Żeby dojść do przyczyny możesz sprawdzić datę modyfikacji/utworzenia pliku spamującego i poszukać w logach mniej więcej w tych godzinach czegoś podejrzanego.


--------------------
Mój Blog Militarny: http://1rBlog.pl
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 27.06.2025 - 17:29