Pagina 1 di 1

Help attacco hacker

Inviato: 03/12/2010, 20:20
da skizo
recentemente su due miei siti OSC mi sono accorto che sono riusciti a bucarli e a sfruttarli per l'invio massiccio di spam. Mi sono accorto anche che avevano creato un utente con il quale non sò cosa ci facesso. I siti sono rimasti intatti (sembrerebbe) ma non sò quali danni possano aver fatto ma su uno di questi non funziona più il sistema dell'invio automatico delle mail di iscrizione e degli ordini. C'è qualche anima pià che può aiutarmi a capire cosa si è rotto nel sistema di invio mail?

Grazie e occhio ragazzi ricordatevi di cambiare assolutamente il nome della directory di admin e chiramente di modificare i path nel config file lato admin. Io per sicurezza ho rinominato anche l'utente admin.

Ciao

Re: Help attacco hacker

Inviato: 05/12/2010, 11:13
da skizo
up

Riuscire almeno a capire su che parti devo smanettare per l'invio delle mail, che file fare passare o sostituire insomma.

Re: Help attacco hacker

Inviato: 07/12/2010, 21:53
da skizo
Aggiungo che da uno dei miei siti ho appena ricevuto una bella raffica di mail di spam direttamente dal modulo "contattaci". Per favore se qualcuno sa come risolvere questa cosa si faccia avanti, anche perchè credo di non essere l'unico ad usare un sistema Oscommerce no? e sarebbe alquanto utile risolvere certi problemi di sicurezza. Non è che per caso OSC sta diventando un colabrodo?

Re: Help attacco hacker

Inviato: 10/12/2010, 10:39
da maury2ma
io avevo integrato il modulo ANTIROBOT sia per la pagina contattami che per quella CHIEDI INFO sull'articolo che per SUGGERISCI AD UN AMICO
ecc. ecc.

credo sia l'unico modo per "allontanare" i "rompi.... cosidetti"

qualcosa del genere
http://addons.oscommerce.com/info/1237
http://addons.oscommerce.com/category?search=captcha

o uno dei tanti ;)