Přihlásit se

Joomla 5.2.2 Security & Bugfix Release

Joomla 5.2.2 je nyní k dispozici. Jedná se o bezpečnostní vydání pro Joomla 5.x.

Odesílání spamu přes phpmailer.php – jak zakázat?

26. úno 2019 13:54 #139225
Odpověď od Rudolf
Joomla Expert
Víte co?

Mě to nějak zahlcuje (hlavně ty rady ptáka loskutáka od každého trochu) :D

Nabízím Vám profesionální odvirování webu a následné profesionální zabezpečení (i když je staré verze J15) pokud máte zájem.

Jde o pečlivě otestované postupné kroky, které jsme vyvinuli v EasySoftware v roce 2013. Nasazeno asi na 150 joomla webech různých verzí. Od té doby není ani jeden web zavirovaný.

Kopírování prezentace na local a projítí antivirem tam fakt není :D

S pozdravem

Rudolf

MiniJoomla! - www.minijoomla.org - eshop s rozšířením Joomla/VM
Email Manager - aplikace na správu šablon emailů pro VirtueMart
Easy Feeder - aplikace na generování XML/CSV feedů a napojení na ERP pro VM
PragueClassicconcert - portál pro prodej vstupenek na systému Joomla

26. úno 2019 14:02 #139227
Odpověď od Linelabcz
Admin
Co bys chtěl Rudo odvirovávat přesně? :-) 10 let starou Joomla s nahlášenými desítkami kritických bezpečnostních chyb?

26. úno 2019 17:29 #139234
Odpověď od Rudolf
Joomla Expert
Franto, přesně :)

Víš kolik takových joomla webů mám zabezpečených == Joomla 10 let starých a již nejsou nikdy napadené?

MiniJoomla! - www.minijoomla.org - eshop s rozšířením Joomla/VM
Email Manager - aplikace na správu šablon emailů pro VirtueMart
Easy Feeder - aplikace na generování XML/CSV feedů a napojení na ERP pro VM
PragueClassicconcert - portál pro prodej vstupenek na systému Joomla

26. úno 2019 23:07 #139247
Odpověď od MaK.
Zkušený uživatel
Resumé:

Nakonec to dopadlo tak, že jsem na všech webech zakázal komponentu *Kontakty* a problém, zdá se, vyřešen. Čekal jsem raději ještě několik hodin, ale od té doby je klid.

Znovu opakuji, že jsem pár webů projel několika antiviry a nikde nic nenašly.

Problém se spamem jsem zaznamenal zatím na 4 webech. Ano, některý z nich je na prastaré J! 1.5, ale byly mezi nimi i weby na J! 3.9.3, což je aktuální verze. Takže jak je web starý nebo není, asi nehraje roli.

Zkoušel jsem např. deaktivovat phpmailer, nastavit reCAPTCHA a další pokusy. Nepomohlo vůbec nic. Až zakázání komponenty *Kontakty* a všeho, co s ní souvisí. Jelikož ji nikde nijak nevyužívám, je to fuk. Preventivně jsem ji rovnou zakázal na všech mých dalších webech. Asi je v ní nějaká „díra“.

Zřejmě problém zaznamenají i další uživatelé Joomly. Nejsem sám, koho toto potkalo, tady to například řešili také > forum.joomla.org/viewtopic.php?t=958667

Děkuji všem, kteří se snažili pomoci!

MaK.

--- -- -
Poděkovali: zpetr, Martin70

26. úno 2019 23:24 #139250
Odpověď od Linelabcz
Admin
Musím vám dát za pravdu, vypadá to, že zákaz komponenty může být řešením pokud ji nevyužíváte. Díky.

27. úno 2019 11:32 #139257
Odpověď od Houbák
Zkušený uživatel
Joomla umožňuje zobrazení a tedy i odelání formuláře u kontaktů, které jsou archivované. To mi celkem přijde podivné. Proč by se měl na webu zobrazovat archivovaný kontakt a ještě u něj šlo odeslat kontaktní formulář?
Pokud je kontakt archivovaný, tak se normálně nezobrazuje v seznamu kontaktů (musí se použít filtr), takže neznalý administrátor vůbec netuší, že je nějaký kontakt vytvořený (pokud ho třeba zarchivoval někdo jiný).

Powered by Fórum