Právě je 24 dub 2024 15:08

Všechny časy jsou v UTC + 1 hodina [ Letní čas ]




Odeslat nové téma Odpovědět na téma  [ Příspěvků: 4 ] 
Autor Zpráva
 Předmět příspěvku: PrestaShop 1.4.7.0 - Odesílání nevyžádaných emailů prostřednictvím eshopu
PříspěvekNapsal: 25 bře 2020 11:05 
C4 zákazník

Registrován:
24 dub 2012 09:34
Příspěvky:
49
Dobrý den,

máte někdo prosím řešení, jak zabezpečit eshop, tak aby neodesílal nevyžádané email prostřednictvím "ruských" emailů? Na internetu jsou návody již jen od verze 1.6.

URL adresu formuláře jsme změnili, následně byl pro jistotu zcela odstraněn, v error ani access logu nejsou žádné jasné zprávy, které by nasvědčovaly tomu, že odesílání probíhalo, respektive co přesně hledat?

Děkuji

Marek


Nahoru
 Profil  
 
 Předmět příspěvku: Re: PrestaShop 1.4.7.0 - Odesílání nevyžádaných emailů prostřednictvím eshopu
PříspěvekNapsal: 25 bře 2020 11:42 
C4 podpora
C4 podpora

Registrován:
30 čer 2009 09:14
Příspěvky:
8507
Dobrý den,

a máte k dispozici problémový mail? Protože z jeho obsahu by mohlo být patrné, o jaký formulář se jedná. Případně pokud víte časy e-mailů, tak by mělo jít z Access logu jednoduše zjistit, na jakou URL adresu útočník přistupuje.

_________________
Radek Plašil
Webhosting C4
https://www.c4.cz/


Nahoru
 Profil  
 
 Předmět příspěvku: Re: PrestaShop 1.4.7.0 - Odesílání nevyžádaných emailů prostřednictvím eshopu
PříspěvekNapsal: 26 bře 2020 13:19 
C4 zákazník

Registrován:
24 dub 2012 09:34
Příspěvky:
49
Dobrý den,

bohužel nevíme, dostali jsme od vás zprávu, že si máme ověřit

Citace:
Dobrý den,

na webu se nachází nezabezpečený formulář, který je zneužíván pro
rozesílání spamu na různé emailové schránky.

Pro ochranu reputace našich IP adres jsme pozastavili odesílání emailů
z webu. Všechny odeslané emaily z webu jsou automaticky zahazovány.

Prověřte logy daného webu, které naleznete v administračním systému hostingu
(úplně dole), a udělejte na webu nějaké opatření, aby přes něj spammeři
nemohli automatizovaně rozesílat emaily.

Po nasazení úpravy na webu nám napište, odesílání emailů z webu zase povolíme.


Pokud jsou všechny moduly formulářů vypnuty, chápu správně, že to je dostatečné opatření?

Děkuji

MR


Nahoru
 Profil  
 
 Předmět příspěvku: Re: PrestaShop 1.4.7.0 - Odesílání nevyžádaných emailů prostřednictvím eshopu
PříspěvekNapsal: 26 bře 2020 16:07 
C4 podpora
C4 podpora

Registrován:
30 čer 2009 09:14
Příspěvky:
8507
Dobrý den,

v případě modulů je nejjistější úplné smazání. Protože pokud problémové soubory zůstanou na serveru, tak pořád může dojít ke zneužití. A formuláře buď zabezpečte nějakým ověřením (např. kontrolní otázka, captcha), nebo je úplně odstraňte.

Podezřelé přístupy by se měly dát zjistit z Access logu. Pokud se Vám to nedaří, zkuste si požádat o upřesnění - např. časy problémových mailů nebo ukázku.

_________________
Radek Plašil
Webhosting C4
https://www.c4.cz/


Nahoru
 Profil  
 
Zobrazit příspěvky za předchozí:  Seřadit podle  
Odeslat nové téma Odpovědět na téma  [ Příspěvků: 4 ] 

Všechny časy jsou v UTC + 1 hodina [ Letní čas ]


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků


Nemůžete zakládat nová témata v tomto fóru
Nemůžete odpovídat v tomto fóru
Nemůžete upravovat své příspěvky v tomto fóru
Nemůžete mazat své příspěvky v tomto fóru
Nemůžete přikládat soubory v tomto fóru

Hledat:
Přejít na:  
cron
FTP Uploader
Staňte se naším zákazníkem!
Hledáme kolegy
PrestaShop partneři

Seznam všech partnerů

PrestaShop Hosting
Návody pro C4

© 2009-2024 ČESKÝ WEBHOSTING s.r.o. Kontaktní e-mail: forum@c4.cz
Diskuzní fórum využívá technologie: phpBB, phpBB-SEO.com, phpBB.cz