Спам рассылка

Discussion in 'Вопросы безопасности' started by Liber, Jun 20, 2011.

  1. Offline

    Liber Недавно здесь

    Joined:
    Jun 20, 2011
    Messages:
    4
    Likes Received:
    0
    Gender:
    Male
    Доброго времени!
    Какой-то нехороший человек взломал парочку сайтов на Джумле, и с них идет спам рассылка, при этом имена "отправщиков" постоянно меняются, неизменным остается только имя домена.
    Просканировав сайты на предмет вхождения функции mail никаких кривых или левых скриптов не нашел. Поставил на весь сайт 755, сменил пароли от фтп и соответственно от админки. Но спам продолжает рассылаться... :(( Что делать, подскажите люди добрые!
     
  2.  
  3. shahin
    Offline

    shahin р-т => Cпециалист <=

    Joined:
    Apr 22, 2010
    Messages:
    438
    Likes Received:
    38
    Gender:
    Male
    адрес сайтов.
     
  4. Asylum
    Offline

    Asylum Местный => Cпециалист <=

    Joined:
    Feb 9, 2007
    Messages:
    2,744
    Likes Received:
    160
    Gender:
    Male
    Стандартная форма контакта джумлы имеет поле "Отправить копию на адрес". Подставляешь туда любой адрес и спамо хостинг готов. Начал замечать такой способ рассылки около года назад.
     
  5. Offline

    Liber Недавно здесь

    Joined:
    Jun 20, 2011
    Messages:
    4
    Likes Received:
    0
    Gender:
    Male
    podushkamolodosti.ru
    praskoviamoskva.ru/
     
    Last edited: Jun 20, 2011
  6. Offline

    Liber Недавно здесь

    Joined:
    Jun 20, 2011
    Messages:
    4
    Likes Received:
    0
    Gender:
    Male
    Asylum, а как вредитель получил доступ к этой отпраке?
     
  7. Offline

    Liber Недавно здесь

    Joined:
    Jun 20, 2011
    Messages:
    4
    Likes Received:
    0
    Gender:
    Male
    Мдя... Действительно, отправка копии это, конечно, любопытная уязвимость. Но почему тогда имена отправителей постоянно меняются?
     
  8. shahin
    Offline

    shahin р-т => Cпециалист <=

    Joined:
    Apr 22, 2010
    Messages:
    438
    Likes Received:
    38
    Gender:
    Male
    это не уязвимость а имена отправителей можно менят там же на любую
     

Share This Page

Loading...