Wordpress: ¡Miles de correos enviados a mi sitio de un usuario desconocido! El sitio está cerca de ser incluido en la lista negra de Google

0

Recientemente, un empleado mío desarrolló un sitio web en WordPress. Las cosas estuvieron bien hasta que recibimos un correo electrónico de Google, notificándome que algunas cosas que realmente pueden crear problemas de seguridad están ocurriendo en el sitio WordPress. Al revisar el FTP, encontré una carpeta inusual allí !! No pude borrarlo ni modificarlo. El permiso del archivo fue con el propietario de la carpeta, cambiando el cual, lo que es más extraño, ¡no tenía permiso! Así que actualizo WordPress pensando que solucionaría el problema. Una vez más, se solucionó por algún momento, pero ahora recibo 1000 y más correos electrónicos de una cuenta desconocida. El servidor de correo del sitio está inundado y el cliente está en llamas! Sospecho que esto es un ataque de DOS (Denegación de servicio). ¿Como puedo resolver esto? Cualquier sugerencia me haría endeudado. ¡Gracias de antemano!

    
pregunta freerunner 13.07.2014 - 08:16
fuente

1 respuesta

4

Baje su sitio web, solucione el problema de seguridad (esa carpeta no llegó allí por accidente, lo más probable es que se pusiera allí por otra vulnerabilidad). Verifique las vulnerabilidades de su código, la escritura anónima en su servidor FTP, las ubicaciones en su código donde exista un riesgo de inyección de comandos, inyección de SQL, etc. ...

A continuación, instale un filtro de spam y elimine automáticamente los correos electrónicos provenientes de ese usuario o ponga en una lista negra la dirección IP del servidor de correo ofensivo.

    
respondido por el Lucas Kauffman 13.07.2014 - 08:20
fuente

Lea otras preguntas en las etiquetas