Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [Wordpress] Spam email
Forum PHP.pl > Forum > Gotowe rozwiązania > Systemy portalowe i CMS'y
krzysztof_kf
Witam. Od dłuższego czasu borykam się z problem rozsyłanego spamu z mojego serwera dedykowanego. Chodzi o to, że spam jest rozsyłany przy pomocy pliku w silniku wordpress. Czy za pomocą logów serwera można wywnioskować gdzie znajduje się luka w skrypcie lub pluginie.
Tomplus
na niektórych serwerach blokowana jest funkcja mail() i zalecane jest używanie alternatywnych form wysyłania poczty.

na innych blokowana funkcja xmlrpc.php, aby zewnętrzne aplikacje nie mogły sie same połączyć. Co utrudnia np. dostęp platformie wordpress.com (ale można port udostępnić tylko dla tej usługi samemu )
krzysztof_kf
Ja nie chcę blokować funkcji mail chociażby ze względu formularza kontaktowego.
Tomplus
Jak mówię, sprawdź plik xmlrpc.php,
poszukaj w plikach Wordpress te wystąpienia mail() i ustaw im jakieś ograniczenia np. jeżeli to formularz kontaktowy, to tylko dla strony formularza.
krzysztof_kf
Czy na podstawie logów można oszacować gdzie znajduje się luka w skrypcie wordpress.
Tomplus
Tego nie wiem, ale w tym temacie najlepiej zapytać się na forum Wordpress.
Pacio
Przeważnie wygląda to tak, że jakaś dziura wykorzystywana jest do uploadu skryptu spamującego, który potem jest wywoływany metodą POST. Sam plik wysyłający spam zobaczysz w logach i możesz się go pozbyć, jednak to tylko leczenie objawów. Żeby dojść do przyczyny możesz sprawdzić datę modyfikacji/utworzenia pliku spamującego i poszukać w logach mniej więcej w tych godzinach czegoś podejrzanego.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2024 Invision Power Services, Inc.