Wordpress: migliaia di mail inviate al mio sito da un utente sconosciuto! Il sito è vicino alla lista nera di Google

0

Recentemente un mio dipendente ha sviluppato un sito Web in WordPress. Le cose andavano bene finché non abbiamo ricevuto un'e-mail da Google, che mi informava che alcune cose che possono davvero creare problemi di sicurezza stanno accadendo nel sito di WordPress. Nel controllare l'FTP, ho trovato una cartella insolita lì !! Non ho potuto cancellarlo o modificarlo. Il permesso del file era con il proprietario della cartella, cambiando quale, stranamente, non avevo il permesso! Così aggiorno WordPress pensando che risolverebbe il problema. Ancora una volta, è stato corretto per Sometime, ma ora sto ricevendo 1000 e più e-mail da un account sconosciuto. Il server di posta del sito è inondato e il client è in fiamme! Sospetto che si tratti di un attacco DOS (Denial of service). Come posso risolvere questo? Qualsiasi suggerimento mi farebbe un debito. Grazie in anticipo !!

    
posta freerunner 13.07.2014 - 08:16
fonte

1 risposta

4

Abbassa il tuo sito web, correggi il problema di sicurezza (quella cartella non è arrivata lì per sbaglio probabilmente è stata messa lì attraverso un'altra vulnerabilità). Controlla il tuo codice per le vulnerabilità, la scrittura anonima sul tuo server ftp, inserisce il tuo codice in caso di rischio per l'iniezione di comando, l'iniezione SQL, ecc ...

Successivamente installa un filtro antispam e cancella automaticamente le email provenienti da quell'utente o inserisci nella blacklist l'indirizzo IP del server mail incriminato.

    
risposta data 13.07.2014 - 08:20
fonte

Leggi altre domande sui tag