0 Пользователей и 1 Гость просматривают эту тему.
  • 38 Ответов
  • 4424 Просмотров
*

ROMERO-IVANOV

  • Осваиваюсь на форуме
  • 20
  • 0 / 3
Спам с сайта
« : 20.04.2021, 10:27:30 »
Приветствую друзья!
Специально зарегистрировался чтобы спросить, ибо сам уже всю голову сломал!
Есть сайт: aleksandr.durak
Там есть формы обратной связи, но через эти формы начали рассылать спам, т.е. в поле укажите емэйл, эти твари (простите, но других слов нет!) вставляют адреса из своей спам базы, а в поле сообщение пишут свой шлак! Но дело в том, что базы их - полное Г, и за ночь мэйл демон возвращает мне до 100 писем, с недоставкой! И ладно бы, НО! Репутация моего домена - падает, и уже МОИ ПИСЬМА ЛЕТЯТ В СПАМ! Хостер - тоже проявляет уже озабоченность и требует прекратить рассылку спама!
Начал выяснять через какую форму шлют спам и по одной начал отключать! Сейчас на сайте отключены ВСЕ формы обратной связи, но СПАМ продолжает слаться!
КАК?
ЧТО ДЕЛАТЬ?
Подскажите..... *ОХ-Х-Х*
« Последнее редактирование: 21.04.2021, 08:20:21 от ROMERO-IVANOV »
*

NewUsers

  • Живу я здесь
  • 2307
  • 215 / 0
  • +375 (25) 627-16-99 (WhatsApp, Telegram)
Re: Спам с сайта
« Ответ #1 : 20.04.2021, 10:48:11 »
Письма с сайта могу отсылаться только с помощью PHPMailer (не важно каким способом). В идеале дописать заглушку в функции отправки писем (функция send) что бы определять с какого адреса и какие данные отправляются в форму....

А вообще уже давно придумали такую штуку как Капча...
Да и кто в здравом уме выводит Email на сайте? (вообще для этого и есть обратная связь), здесь походу даже и сайт не надо, тот Email который вы выводите уже мог попасть в базу спама, и уже отправляются письма на прямую без участия сайта....
Занимаюсь создание расширений для Joomla 3.10.x и 4.2.x | Доработка и настройка сайтов. Занимаюсь создание Интернет магазинов с нуля на собственном компоненте + оптимизация загрузки страницы (после предоставляю техподдержку).
Работа с DOM деревом на PHP
*

Akeksandr

  • Захожу иногда
  • 390
  • 10 / 0
Re: Спам с сайта
« Ответ #2 : 20.04.2021, 11:17:55 »
Установлен ли AcyMailing? Было такое через это расширение.
*

ROMERO-IVANOV

  • Осваиваюсь на форуме
  • 20
  • 0 / 3
Re: Спам с сайта
« Ответ #3 : 20.04.2021, 11:19:44 »
А вообще уже давно придумали такую штуку как Капча...
Да и кто в здравом уме выводит Email на сайте? (вообще для этого и есть обратная связь), здесь походу даже и сайт не надо, тот Email который вы выводите уже мог попасть в базу спама, и уже отправляются письма на прямую без участия сайта....

Написал же - ВСЕ ФОРМЫ ВООБЩЕ ОТКЛЮЧЕНЫ! Куда капчу ставить?
А кто сказал, что я емэйл вывожу?
*

ROMERO-IVANOV

  • Осваиваюсь на форуме
  • 20
  • 0 / 3
Re: Спам с сайта
« Ответ #4 : 20.04.2021, 11:21:28 »
Установлен ли AcyMailing? Было такое через это расширение.
Нет... данный компонент не установлен... RSForm установлен: формы обратной связи на нем сделаны. но опять таки повторяюсь: формы все отключил уже, а спам через мой сайт продолжает рассылаться!
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Спам с сайта
« Ответ #5 : 20.04.2021, 11:29:20 »
формы все отключил уже, а спам через мой сайт продолжает рассылаться!
Был такая уязвимость на старых версиях Joomla 3. Хотя желательно проверить на шелл и включить лог отправки писем
*

ROMERO-IVANOV

  • Осваиваюсь на форуме
  • 20
  • 0 / 3
Re: Спам с сайта
« Ответ #6 : 20.04.2021, 11:31:44 »
Был такая уязвимость на старых версиях Joomla 3. Хотя желательно проверить на шелл и включить лог отправки писем
Не расскажете поподробней?
Я не очень великий спец по части защиты сайта на Joomla...
P.S. Версия Joomla - 3.9.26
*

NewUsers

  • Живу я здесь
  • 2307
  • 215 / 0
  • +375 (25) 627-16-99 (WhatsApp, Telegram)
Re: Спам с сайта
« Ответ #7 : 20.04.2021, 11:40:37 »
А кто сказал, что я емэйл вывожу?
Вот же!
Занимаюсь создание расширений для Joomla 3.10.x и 4.2.x | Доработка и настройка сайтов. Занимаюсь создание Интернет магазинов с нуля на собственном компоненте + оптимизация загрузки страницы (после предоставляю техподдержку).
Работа с DOM деревом на PHP
*

ROMERO-IVANOV

  • Осваиваюсь на форуме
  • 20
  • 0 / 3
Re: Спам с сайта
« Ответ #8 : 20.04.2021, 12:07:37 »
Вот же!

Ну так это просто заглушка!
т.е. это не действующий адрес!
Типа - секьюрность!  :laugh:
*

xpank

  • Захожу иногда
  • 448
  • 41 / 0
Re: Спам с сайта
« Ответ #9 : 20.04.2021, 12:40:52 »
В стандартном компоненте Контакты, есть что-то?
*

Akeksandr

  • Захожу иногда
  • 390
  • 10 / 0
Re: Спам с сайта
« Ответ #10 : 20.04.2021, 12:53:54 »
Вот же!
:laugh:
Мда...
У Вас сайт по разработке и созданию сайтов на Joomla. Даже целая команда. Но почему идёт спам с собственного сайта не можете разобраться.
И смешно и грустно...
*

ROMERO-IVANOV

  • Осваиваюсь на форуме
  • 20
  • 0 / 3
Re: Спам с сайта
« Ответ #11 : 20.04.2021, 14:45:14 »
:laugh:
Мда...
У Вас сайт по разработке и созданию сайтов на Joomla. Даже целая команда. Но почему идёт спам с собственного сайта не можете разобраться.
И смешно и грустно...
А ты не смейся и не грусти! Я Joomla всего 3 месяца занимаюсь, и я - разработчик, а не дефендер! Или, если я не могу пока разобраться откуда спам, то я не могу сделать сайт? [УДАЛЕНО МОДЕРАТОРОМ] Если ты такой спец, ну и дай совет! А то я над тобой начну смеятся!  ;D ;D ;D
« Последнее редактирование: 20.04.2021, 16:13:09 от Taatshi »
*

ROMERO-IVANOV

  • Осваиваюсь на форуме
  • 20
  • 0 / 3
Re: Спам с сайта
« Ответ #12 : 20.04.2021, 14:46:15 »
В стандартном компоненте Контакты, есть что-то?
Нет... все формы обратной связи настроены через RSForm. Контакты даже не трогал...
*

Akeksandr

  • Захожу иногда
  • 390
  • 10 / 0
Re: Спам с сайта
« Ответ #13 : 20.04.2021, 15:08:21 »
А ты не смейся и не грусти! Я Joomla всего 3 месяца занимаюсь, и я - разработчик, а не дефендер! Или, если я не могу пока разобраться откуда спам, то я не могу сделать сайт? Забавный звереныш... Если ты такой спец, ну и дай совет! А то я над тобой начну смеятся!  ;D ;D ;D
Культурнее общайтесь, [УДАЛЕНО МОДЕРОАТОРОМ]. И не надо мне тыкать, мы на одном поле не сидели... Я не против посмеяться над собой.
и я - разработчик, а не дефендер! Или, если я не могу пока разобраться откуда спам, то я не могу сделать сайт?
Могу только представить что это будет за сайт... Заказчикам можно только посочувствовать...
Большой привет.
« Последнее редактирование: 20.04.2021, 16:16:10 от Taatshi »
*

Taatshi

  • Глобальный модератор
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Спам с сайта
« Ответ #14 : 20.04.2021, 16:15:17 »
ROMERO-IVANOV, очень удивляет, когда человек первым начинает хамить и потом жалуется, что ему ответили той же монетой.

Оскорбления прекращаем, пожалуйста. Давайте на каком-то более культурном уровне общаться.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

xpank

  • Захожу иногда
  • 448
  • 41 / 0
Re: Спам с сайта
« Ответ #15 : 20.04.2021, 16:23:49 »
Как вариант, полностью отключить функцию отправки писем средствами Joomla. Если спам продолжает идти, то это будет значит, что сайт заражен, и среди файлов валяется мелкий скрипт на отправку писем, а бот уже стучится на него. Если прекращается. Тогда помимо отключения всех возможных форм - попробовать удалять компоненты которые имеют подобный функционал, возможно в них есть дыра, через которую бот стучится по прямым ссылкам минуя различные проверки.
*

ROMERO-IVANOV

  • Осваиваюсь на форуме
  • 20
  • 0 / 3
Re: Спам с сайта
« Ответ #16 : 20.04.2021, 16:49:34 »
Как вариант, полностью отключить функцию отправки писем средствами Joomla. Если спам продолжает идти, то это будет значит, что сайт заражен, и среди файлов валяется мелкий скрипт на отправку писем, а бот уже стучится на него. Если прекращается. Тогда помимо отключения всех возможных форм - попробовать удалять компоненты которые имеют подобный функционал, возможно в них есть дыра, через которую бот стучится по прямым ссылкам минуя различные проверки.
Спасибо!
Попробую!
*

ROMERO-IVANOV

  • Осваиваюсь на форуме
  • 20
  • 0 / 3
Re: Спам с сайта
« Ответ #17 : 20.04.2021, 17:10:04 »
Кстати, такой вопрос: сколько письмо пытается доставиться? Ну, т.е. я 18.04 отключил все формы, а сегодня с утра письма возвращались от 18.04... А сейчас - вроде письма возвращаться перестали! Т.е. письмо могло пытаться доставляться с 18 по 20 апреля?
*

xpank

  • Захожу иногда
  • 448
  • 41 / 0
Re: Спам с сайта
« Ответ #18 : 20.04.2021, 17:25:14 »
Кстати, такой вопрос: сколько письмо пытается доставиться? Ну, т.е. я 18.04 отключил все формы, а сегодня с утра письма возвращались от 18.04... А сейчас - вроде письма возвращаться перестали! Т.е. письмо могло пытаться доставляться с 18 по 20 апреля?
Да, письмо могло повторно отправляться, прежде чем будет совсем отклонено. А вот периодичность и количество попыток зависит от настройки сервера и ответ известен только хостеру.
*

ROMERO-IVANOV

  • Осваиваюсь на форуме
  • 20
  • 0 / 3
Re: Спам с сайта
« Ответ #19 : 20.04.2021, 17:30:08 »
Да, письмо могло повторно отправляться, прежде чем будет совсем отклонено. А вот периодичность и количество попыток зависит от настройки сервера и ответ известен только хостеру.
Спасибо!
Понаблюдаю еще и если письма перестанут возвращаться, значит придется ставить рекапчу от Google... Хотя ТАК НЕ ХОЧЕТСЯ!
*

IToro82

  • Захожу иногда
  • 354
  • 13 / 1
Re: Спам с сайта
« Ответ #20 : 20.04.2021, 17:36:59 »
Так не ставьте капчу cleantalk вам в помощь
*

ROMERO-IVANOV

  • Осваиваюсь на форуме
  • 20
  • 0 / 3
Re: Спам с сайта
« Ответ #21 : 20.04.2021, 17:49:09 »
Так не ставьте капчу cleantalk вам в помощь
Ее не подберут? Просто прежде чем отключить формы я поставил туда встроенные в RSForm капчи... но их наверно боты "видят"...
*

IToro82

  • Захожу иногда
  • 354
  • 13 / 1
Re: Спам с сайта
« Ответ #22 : 20.04.2021, 17:51:07 »
Клинталк это сервис, и капчи не нужны
А если будет лезть то можно в тп проконсультироваться
*

ROMERO-IVANOV

  • Осваиваюсь на форуме
  • 20
  • 0 / 3
Re: Спам с сайта
« Ответ #23 : 20.04.2021, 17:58:10 »
Клинталк это сервис, и капчи не нужны
А если будет лезть то можно в тп проконсультироваться
А, понял.... ок, я нашел их сайт - почитаю!
Спасибо!
*

ROMERO-IVANOV

  • Осваиваюсь на форуме
  • 20
  • 0 / 3
Re: Спам с сайта
« Ответ #24 : 21.04.2021, 08:45:21 »
Пришло сейчас опять письмо с собщением о недоставке!
Решил внимательно прочитать и перевести. Так там написано: письмо поставлено в статус ожидания, т.к. не могло быть доставлено в течении 1100 часов (это, 46 суток, так между нами!). Интересно....
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Спам с сайта
« Ответ #25 : 21.04.2021, 10:16:37 »
Хотя ТАК НЕ ХОЧЕТСЯ!

Ну то что вам НЕ ХОЧЕТСЯ не исправит ситуацию. https://extensions.joomla.org/extension/easycalccheck-plus/. А в том что формы все отключены многие ошибались.
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Re: Спам с сайта
« Ответ #26 : 21.04.2021, 10:30:00 »
Во первых вы должны понимать, что спам может отправляться разными путями, но используя одну и ту же стандартную функцию mail(), именно так в основном настраивают сайты. ТС, вы написали, что уже 3 месяца как являетесь разработчиком сайтов на Joomla. Вы должны понимать, что помимо ботов-спамеров, например популярного Хрумера, который щелкает любую капчу как семечки, в том числе умеет на гуглокапче распознавать светофоры и гидранты не хуже самого Google, есть еще различные скрипты, которые встроены в расширения, которые вы скачиваете. Вы ведь не покупаете шаблоны, правда? RSForm вы так же где то скачали, верно? Но те люди, которые покупают расширения и потом их выкладывают на бесплатное скачивание - они ведь тоже кушать хотят. Поэтому каждое такое расширение может приносить им доход из разных источников. Отправка спама может происходить не путем прямого обращения к форме, а совсем иным образом, при этом игнорируя все ваши настройки. Отключите вообще на хостинге mail() и настройте SMTP.

P.S. Кстати, раз вы разработчик, очень рекомендую заглянуть в Федеральный закон от 07.12.2011 №420-ФЗ, особенно в части статьи 273 УК РФ.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

ROMERO-IVANOV

  • Осваиваюсь на форуме
  • 20
  • 0 / 3
Re: Спам с сайта
« Ответ #27 : 21.04.2021, 10:37:53 »
Во первых вы должны понимать, что спам может отправляться разными путями, но используя одну и ту же стандартную функцию mail(), именно так в основном настраивают сайты. ТС, вы написали, что уже 3 месяца как являетесь разработчиком сайтов на Joomla. Вы должны понимать, что помимо ботов-спамеров, например популярного Хрумера, который щелкает любую капчу как семечки, в том числе умеет на гуглокапче распознавать светофоры и гидранты не хуже самого Google, есть еще различные скрипты, которые встроены в расширения, которые вы скачиваете. Вы ведь не покупаете шаблоны, правда? RSForm вы так же где то скачали, верно? Но те люди, которые покупают расширения и потом их выкладывают на бесплатное скачивание - они ведь тоже кушать хотят. Поэтому каждое такое расширение может приносить им доход из разных источников. Отправка спама может происходить не путем прямого обращения к форме, а совсем иным образом, при этом игнорируя все ваши настройки. Отключите вообще на хостинге mail() и настройте SMTP.

P.S. Кстати, раз вы разработчик, очень рекомендую заглянуть в Федеральный закон от 07.12.2011 №420-ФЗ, особенно в части статьи 273 УК РФ.

О других по себе не судят! RSForm я как раз таки с первого же сделанного сайта и купил! А фрэймворк - Хеликс 3 - он вообще бесплатный! Так что как видите не все пользуются ворованным.... И шаблон - тоже кстати БЕСПЛАТНЫЙ от Джумшеппер...
*

ROMERO-IVANOV

  • Осваиваюсь на форуме
  • 20
  • 0 / 3
Re: Спам с сайта
« Ответ #28 : 21.04.2021, 10:38:33 »
Ну то что вам НЕ ХОЧЕТСЯ не исправит ситуацию. https://extensions.joomla.org/extension/easycalccheck-plus/. А в том что формы все отключены многие ошибались.
А что, вы нашли что то не отключенное?
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Re: Спам с сайта
« Ответ #29 : 21.04.2021, 10:44:02 »
А вот что за гэ ты лепишь за бабки своим заказчикам - это вопрос! Пока, мудень!
О других по себе не судят!
Вы спросили совета, и вам здесь помочь пытаются, указать на ваши ошибки. Почему вы задаете вопрос, а потом начинаете хамить? Тогда какой ответ вы хотите услышать?
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Заявки с сайта на Joomla

Автор ivs1

Ответов: 8
Просмотров: 642
Последний ответ 18.12.2023, 12:37:45
от SeBun
Перенос сайта на другой компьютер

Автор bekap

Ответов: 15
Просмотров: 877
Последний ответ 17.11.2023, 09:44:03
от Театрал
Название сайта на картинке

Автор VIK4

Ответов: 5
Просмотров: 1096
Последний ответ 16.10.2023, 12:48:19
от VIK4
Проблема с почтой сайта на Joomla

Автор dima567

Ответов: 1
Просмотров: 670
Последний ответ 16.09.2023, 09:44:41
от sivers
При переносе второго сайта на хостинг открывается страница первого сайта

Автор rezchik

Ответов: 13
Просмотров: 913
Последний ответ 15.03.2023, 18:38:03
от rezchik