Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Web-мастеру > Сайтостроение > Joomla!
Расширенный поиск

Joomla! Все что касается движка бесплатного движка Joomla!

Ответ
 
Опции темы Поиск в этой теме
Старый 08.02.2013, 13:00 Вверх   #1
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию Идет рассылка с сайта

Всем доброго времени суток и приятного дня.

С сайта идет постоянная рассылка. В день уходит от 1000 писем. Не могу понять где дыра. Вроде все обезопасил, но не пойму как делают рассылку с сайта

В статистики на хостинге видно что кулцхакер создает имейлы с моего домена и отправляет всем спам.

Подскажите куда плыть. Движок не вариант менять
  Ответить с цитированием
Старый 08.02.2013, 13:07 Вверх   #2
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

noggano77777, когда ЛС отправляется - идет уведомление на мыло ? Ограничение на отправку ЛС у юзеров есть ?
  Ответить с цитированием
Старый 08.02.2013, 13:09 Вверх   #3
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
noggano77777, когда ЛС отправляется - идет уведомление на мыло ? Ограничение на отправку ЛС у юзеров есть ?
Юзер только один (Администратор)
Отсылается не в ЛС, а видимо как спам на почты в сети интернет.
  Ответить с цитированием
Старый 08.02.2013, 14:16 Вверх   #4
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от noggano77777 Посмотреть сообщение
Отсылается не в ЛС, а видимо как спам на почты в сети интернет.
а тут что есть /var/log/mail ?
  Ответить с цитированием
Старый 08.02.2013, 14:19 Вверх   #5
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

И еще:

Стандартная форма контакта джумлы имеет поле "Отправить копию на адрес". Подставляешь туда любой адрес и спамо хостинг готов. Начал замечать такой способ рассылки около года назад.
  Ответить с цитированием
Старый 08.02.2013, 14:22 Вверх   #6
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
а тут что есть /var/log/mail ?
Есть статистика на хостинге и логи там же. Если вы про это !?

Цитата Сообщение от Serberg Посмотреть сообщение
И еще:
Это я читал. Только с джумлой я в первый раз и не чего не понял
  Ответить с цитированием
Старый 08.02.2013, 15:26 Вверх   #7
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от noggano77777 Посмотреть сообщение
Есть статистика на хостинге и логи там же. Если вы про это !?
IP там указывается вроде. Он там один или много ?
  Ответить с цитированием
Старый 17.02.2013, 16:10 Вверх   #8
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Файлы ненужные нашел и шелл. Теперь как залатать дыру, что бы наверняка ?
  Ответить с цитированием
Старый 22.02.2013, 10:16 Вверх   #9
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

По логам бот ломится по пути /administrator/components/com_weblinks/views/weblink/config.php При удалении config.php (спамер) файл заново поевляется. Поставил на папку weblink права 555 и в .htaccess прописал код:

Код:
<FilesMatch "\.([Pp][Hh][Pp]|[Cc][Gg][Ii]|[Pp][Ll]|[Ph][Hh][Tt][Mm][Ll])\.?.*">
Order allow,deny
Deny from all
</FilesMatch>
Думаю поможет. Но не понятно как он заливает файл config.php (спамер) в директорию /administrator/components/com_weblinks/views/weblink/

Движок не я ставил и не известно какие там подводные камни. Shell-а много было в шаблоне
  Ответить с цитированием
Старый 12.04.2013, 12:29 Вверх   #10
•BorVada•
 
Аватар для vada
vada вне форума
Доп. информация
По умолчанию

Я бы ещё посоветовал вообще ВСЕ доступы сменить: и в админку, и на ftp...
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 20:54. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.10481 секунды с 13 запросами