С сайта рассылается спам

R5
На сайте с 21.07.2010
Offline
44
4586

С сайта рассылается спам, как найти источник спам-рассылки на сервере?! Сайт на WP.

Помогите пж., хостер блокирует сайт. :confused:

V
На сайте с 25.02.2013
Offline
68
v2g
#1
rok55:
С сайта рассылается спам, как найти источник спам-рассылки на сервере?! Сайт на WP.
Помогите пж., хостер блокирует сайт. 😕

Посмотрите на установленные плагины, быть может есть плагин обратной связи или что-то похожее, попробуйте деактивировать все плагины на время, если не поможет, надо смотреть тему, быть может в коде есть что-то.

R5
На сайте с 21.07.2010
Offline
44
#2

Да стоит - "Contact Form 7 - Конструктор контактных форм. Простой, но гибкий. - Версия 4.3.1 | Автор: Takayuki Miyoshi"...

Может у кого были те же проблемы с таким плагином??

Пока отключил посмотрим поможет или нет. Спасибо!

Ragnarok
На сайте с 25.06.2010
Offline
239
#3

v2g, чушь пишете.

rok55, ну понятно же что сайт взломали. Сайты на wordpress вообще, к сожалению, довольно часто ломают.

Что делать?

я лечил так:

всё что можно скачать из репозиториев качайте оттуда. старое удаляйте, новое загружайте. это:

wp-admin/, wp-includes, те файлы что в корне (кроме .htaccess, robots.txt, wp-config)

плагины из wp-content/plugins

Дальше, файлы темы и плагины, которых нет в оф. репозитории -- проверяйте руками (просматривая файлы) и одновременно сканируйте через ai-bolit в параноидальном режиме. проверяйте то что он советует проверить.

В wp-content/uploads поищите подозрительные файлы, всё *.php или *.sh или *.htaccess и подобное

Ну или наймите кого-то на эту работу.

//TODO: перестать откладывать на потом
R5
На сайте с 21.07.2010
Offline
44
#4

Большое спасибо, буду искать.

А если кого нанимать - сколько стоит такая работа?

melkozaur
На сайте с 06.04.2010
Offline
526
#5

Contact Form 7 - вряд ли.

Скорее, стоит нуленая тема, изначально напичканная всяким.

Искать подозрительные файлы, пытаться гуглить по ним и искать решение конкретной заразы.

Серверы в NL/US со скидкой 30% нашим читателям: E5-2650v4/10GB DDR4/240GB SSD/1 Gbps - от $20: https://ua-hosting.company/vps/nl SEO без компромиссов: https://seoleaks.net SEOLEAKS - продвижение сайтов: https://www.instagram.com/seoleaks
Ragnarok
На сайте с 25.06.2010
Offline
239
#6
rok55:
А если кого нанимать - сколько стоит такая работа?

это часа 2-3, час может быть 5-20$, как-то так

Aisamiery
На сайте с 12.04.2015
Offline
302
#7

начните с этого

Это выявит источник спама.

Такую надстройку можно сделать как правило через .htaccess

php_value mail.add_x_header 1 
php_value mail.log /path/to/site/mail.log
Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
impossible
На сайте с 12.01.2008
Offline
216
#8

1) закройте доступ к сайту всем.

2) поставьте https://revisium.com/ai/ и удалите все бэкдоры и вирусы.

3) обновите движок и все плагины

4) открывайте сайт всем

VHS
На сайте с 28.09.2007
Offline
142
VHS
#9

Ragnarok, то есть через обратную связь больше не ломают? ))) А раньше , принятые данные с переносом строк отлично съедала пхпшная mail....

SeVlad
На сайте с 03.11.2008
Offline
1609
#10
VHS:
то есть через обратную связь больше не ломают? ))

Не разу не слыхал, что бы через СФ7 был не то, что спам, а вообще взлом.

Да и подменить адрес получателя в форме ОС без взлома сайта - анриал. А вломав сайт - нафик не нужны никакие формы.

Я тоже на 99,99% уверен, что ни СФ7, ни вообще ВП спам не рассылает. Вангую - там лежит себе самый обычный закодированный скрипт-рассыльщик (и скорее всего не один) +шелл где-нить в теме (для его восстановления ), управляемые снаружи. Стандартная ситуация для тех, кто использует темы с помоек.

Ragnarok:
В wp-content/uploads поищите подозрительные файлы, всё *.php или *.sh или *.htaccess и подобное

Тут вообще нужно запретить исполнение пхп.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий