1 (27.01.2013 22:53 отредактировано wap27wap)

Тема: Спам на почту через DLE

Здравствуйте. Как-то может зарегистрированный пользователь на сайте отправить спам через почту администратора другим пользователям?

А то пришло около 1000 писем на сайт такого содержания:

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its
recipients. This is a temporary error. The following address(es) deferred:

atre_four2000@ftml.net
Domain *** has exceeded the max emails per hour (1777/1500 (118%)) allowed. Message will be reattempted later

------- This is a copy of the message, including all the headers. ------
Received: from *** by vip.dns-rus.net with local (Exim 4.80)
(envelope-from <логи@vip.dns-rus.net>)
id 1TwD0R-0003kp-Jk
for atre_four2000@ftml.net; Fri, 18 Jan 2013 18:33:19 +0400
To: atre_four2000@ftml.net
Subject: мНБНЕ ОЕПЯНМЮКЭМНЕ ЯННАЫЕМХЕ
X-PHP-Script: сайт.ру/index.php for айпи сайта, айпи сайта
MIME-Version: 1.0
Content-type: text/plain; charset="windows-1251"
From: "" <моя почта@mail.ru>
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: DLE CMS PHP
Message-Id: <E1TwD0R-00kp-Jk@vip.dns-rus.net>
Date: Fri, 18 Jan 2013 18:33:19 +0400

сБЮФЮЕЛШИ ipvkaring,

СБЕДНЛКЪЕЛ БЮЯ Н РНЛ, ВРН МЮ ЯЮИРЕ http://сайт.ru/ БЮЛ АШКН НРОПЮБКЕМН ОЕПЯНМЮКЭМНЕ ЯННАЫЕМХЕ.

------------------------------------------------
йПЮРЙЮЪ ХМТНПЛЮЖХЪ Н ЯННАЫЕМХХ
------------------------------------------------

нРОПЮБХРЕКЭ: ktokisa
дЮРЮ ОНКСВЕМХЪ: 18 ЪМБЮПЪ 2013 18:33
гЮЦНКНБНЙ: оПХБЕРХЙ

------------------------------------------------
рЕЙЯР ЯННАЫЕМХЪ
------------------------------------------------

оПХБЕРХЙ! оПХЦКЮЬЮЧ Б ВЮР АЕГ ПЕЦХЯРПЮЖХХ http://ktoki.ru/noreg.html ГЮУНДХ ОННАЫЮЕЛЯЪ....

я СБЮФЕМХЕЛ,

юДЛХМХЯРПЮЖХЪ http://сайт.ru/

Добавлено: 27.01.2013 23:52

Посмотрел на сайте и вправду 18 числа, когда пришли письма такого содержания, зарегистрирован пользователь под логином ktokisa.

Re: Спам на почту через DLE

Может просто пароль от Админки кто-то подобрал?

3

Re: Спам на почту через DLE

Надеюсь, что нет. Нашёл в настройках групп пользователей функцию:

"Максимальное количество E-mail сообщений в сутки
Укажите максимальное количество E-mail сообщений, которое разрешено отправлять пользователям в сутки, другим посетителям сайта. Для снятия данного ограничения оставьте поле пустым или укажите 0."

У меня стоял 0. Получается могли отправить спам? Тогда как узнали почты пользователей сайта?

4

Re: Спам на почту через DLE

У меня аналогичная проблема. Кто сталкивался и решил проблему, прошу раскрыть тему=)

Re: Спам на почту через DLE

В стандартных модулях DLE есть логирование, посмотрите с какого IP адреса происходили последние изменения - отправлялись письма, если IP не ваш значит кто-то залез в админку, меняйте пароль, ставьте возможность входа в админку только по своему Ip

6

Re: Спам на почту через DLE

В настройке шаблонов писем можно прописать, что бы при отправке письма лично к вам указывался IP отправителя.