Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 37 Ответов
  • 5799 Просмотров
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Так кто-нибудь знает, что такое x-php-originating-script 23473:class.phpmailer.php?
Если вы включите mail.add_x_header, то такой заголовок будет добавлено в письмо и по нему можно будет узнать имя скрипта, отправившего письмо (в вашем случае - это class.phpmailer.php). Но вам от него будет мало пользы: вредоносный скрипт, использующий class.phpmailer.php, вы не увидите.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Евгений1980

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Цитировать
Если вы включите mail.add_x_header
А как его включить?

Цитировать
вредоносный скрипт, использующий class.phpmailer.php, вы не увидите
Может есть какое-то решение, кроме снести сайт и сделать всё заново?

Надеюсь завтра хостер включит мой сайт и у меня появится доступ к панели управления
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
вы все таки убедитесь в том, чтобы иконка печати была отключена в настройках менеджера материалов. чтобы исключить этот момент. возможно и взлома никакого нет.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
А как его включить?
В php.ini, если у вас есть доступ к нему. Но это не решение, для вас, как минимум.
Почему сразу
снести сайт и сделать всё заново?
Сначала сделайте, как dmitry_stas посоветовал. Может быть, действительно никакого взлома нет. Потом можно обратиться к специалистам по безопасности, если снести сайт и сделать всё заново не будет дешевле.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Евгений1980

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Ребята, большое спасибо за советы. Сайт мне открыли. Теперь увидел, что проблема была скорее всего в устаревшей capcha. Копал не там. Думал, что вирус на сервере сидит, а оказалось, что рассылка спама шла из вне через мою форму отправки писем.
*

wishlight

  • Гуру
  • 5068
  • 317 / 1
  • От 300 руб быстрый хостинг. Сервера.
Форму обратной связи com_contact?
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
У меня после отключения сервера на сутки бот пока прекратил рассылку.
Просмотрю логи и отпишусь, что за чертовщина получилась в моем случае. В любом случае найду, что он делал, даже если он не вернется. Файлы сайта и соседних под тем же пользователем не изменены.

Цитировать
Думал, что вирус на сервере сидит, а оказалось, что рассылка спама шла из вне через мою форму отправки писем.

Это вполне возможно, если используется внешний уязвимый анти-спам сервис. Почему вы пришли к такому выводу, подробности можете сообщить? Почитайте также это внимательно.

https://forum.joomla.org/viewtopic.php?t=872426#p3263271

UPD.

В моем случае бот использовал ссылку VM рекомендовать товар. Отключение иконки почты для моей (устаревшей) версии VM ничего не дает. Письмо успешно отправляется из формы по ссылке. С Joomla (3) такой вариант не проходит. Так что смысла отключать иконку почты для нее не вижу.
« Последнее редактирование: 27.02.2018, 22:47:42 от capricorn »
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Дмитрий, просветите дополнительно. В Joomla допустим показывается иконка почты. Линк есть, к примеру

http://mydomain.ru/component/mailto/?tmpl=component&template=protostar&link=d5368667d9d07c0503cec3297f60afbc78a1c88c

и письмо отправляется после заполнения формы, которая открывается в новом окне браузера.

Но если самому открыть этот же линк в новой вкладке браузера, то письмо не отправляется. Простите за тупость, но я вижу только одну разницу - в первом случае есть страница, с которой осуществляется переход на форму отправки - на которой кнопка нажата.



Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Компонент Жимолость - защита от спама и ботов

Автор Гоша_Компьютерный

Ответов: 7
Просмотров: 2591
Последний ответ 04.04.2025, 11:58:13
от Simply
Спасти сайт от спама

Автор wahrenz

Ответов: 29
Просмотров: 3738
Последний ответ 23.05.2018, 16:04:09
от wahrenz
Ошибка со входом в админку. Сообщение сервера: Subdomain authorization

Автор Ayano

Ответов: 16
Просмотров: 12612
Последний ответ 02.08.2016, 17:00:16
от flyingspook
Спамят с моего сайта

Автор Alexej79

Ответов: 8
Просмотров: 2270
Последний ответ 25.07.2016, 01:07:37
от winstrool
Рассылка спама

Автор antony2606

Ответов: 30
Просмотров: 5340
Последний ответ 07.08.2015, 22:06:42
от wishlight