wordpress in množični email

Pozdravljeni,

zopet se obračam na vas, saj ste mi že velikokrat pomagali. Ponovno se je pojavila težava z wordpresom tokrat je težava pri pošiljanju emailov. Težava je v tem, da spletna stran pošilja preveč emailov. Poslanih je bilo kar 50000 emailov ( spam ). Zanima pa me kako bi lahko to zadevo rešil.

Hvala

16 odgovorov

Po vsej verjetnosti imaš hacknjen Wordpress.
To lahko preveriš tako, da downloadaš datoteke iz FTP strežnika, ter jih preveriš z antivirusnim programom...
Da se seveda rešit vse, zahteva pa to kar nekaj časa, še posebej, če nimaš backupov...

1

@jazzfunk, z navadnim antivirusnim programom?

Z navadnim. Sicer je odvisno od antivirusnega programa, vendar ti bo verjetno javil okužbo že ob prenašanju datotek. Naredi si za vsak primer še backup (zazipaj kar na serverju).

1

Sem poskusil s protivirusnim programom ( kaspersky ) vendar ni ničesar našel :( . Mogoče kakšna druga ideja?

@klopar: obrni se na svojega ponudnika gostovanja. Ponavadi podpora točno ve, kje je v 90% problem in ti ga reši v 5 minutah.

Če ne boš uspel , se mi lahko oglasiš tudi na ZS in bova skupaj pogledala, če imaš res pohekan WP.

1

Aha hvala, bom poskusil pri ponudniku, samo zankrat mi je onemogočil pošiljanje emailov vednar to funkcijo obvezno potrebujem.

Pozdravljeni,

zopet se je začelo množično pošiljanje im mislim, da sem tokrat prišel do napaka. Ko so se emaili začeli pošiljat sem zasledil, da se pošiljajo preko naslednjega php-ja imenovanega collector.php. Ta php sem izbrisal vendar se je potem kar avtomatično ustvaril in zopet so se začeli pošiljati emaili. Ima mogoče kdo kakšno rešitev kje se nahaja startup za ustvariti to datoteko oziroma kako bi lahko to rešil.

Hvala

Dej zaprosi podporo naj ti posreduje log zapise. V teh zapisih se vidi kdaj in kako je bila okužba naložena.
Kdaj si zadnjič nadgradil wp? Katera verzija je trenutno?

Trenutno imam WordPress 3.5.2. vendar je stran naložena na novo... Loge sem tudi dobil, vendar iz njih ne znam razbrat okužbe klik.

To so spam maili, ki si jih pošiljal.

Naredi backup baze podatkov in izbriši celoten račun! Nekje imaš namreč skrito kodo, ki ti kreira skripto in razpošilja spam.
Naloži si WordPress 3.6.1 security release in obnovi bazo podatkov. Redna nadgradnja cms sistemov mora biti top priority vsakega admin-a takoj, ko izide. V večini primerov so nadgradnje zaradi varnostnih lukenj v cms sistemu.
http://wordpress.org/news/2013/09/wordpress-3-6-1/

Obvezno branje za vse lastnike wp-ja:
http://web-center.si/informacijska-varnost/395-kako-izboljsati-varnost-vasega-wordpress-bloga

klopar, na zs mi pošlji dostopne podatke do strežnika in ti lahko preverim. Lahko tudi sam preveriš za sumljive mape, ki jih nisi ti naložil (datum).

11