Foros del Web » Administración de Sistemas » Shared Hosting y VPS »

¿Bloquear mail()?

Estas en el tema de ¿Bloquear mail()? en el foro de Shared Hosting y VPS en Foros del Web. Hola. Soy el administrador de un dedicado destinado a alojar varias webs mediante paquetes de web hosting. Actualmente tengo un problema con una web. Deben ...
  #1 (permalink)  
Antiguo 06/04/2011, 02:27
 
Fecha de Ingreso: mayo-2009
Mensajes: 70
Antigüedad: 14 años, 11 meses
Puntos: 0
¿Bloquear mail()?

Hola.

Soy el administrador de un dedicado destinado a alojar varias webs mediante paquetes de web hosting.

Actualmente tengo un problema con una web. Deben tenerla fichados un grupo de hackers y le meten un archivo llamado alam.php el cual usan para enviar mailing masivo a traves de la funcion mail() de PHP.

El servidor usa cPanel y tiene el Mod Security activado. El servidor no tiene problemas de seguridad o de ataques, a excepcion de este problema con esta web.

Borrar el archivo alam.php no es solucion ya que al cabo de uno o dos dias reaparece.

Ya le he dicho al administrador de esa web que revise el Joomla que fijo que tiene algun componente que le inserta el archivo o bien tiene un exploit conocido pero nada. El servidor esta corriendo bajo suPHP.

La unica solucion que veo es bloquear la funcion mail() en el php.ini de este sitio y decirle que para el envio suyo en su web use el SMTP.

¿Alguna otra idea de como solucionar el asunto?

Gracias.
  #2 (permalink)  
Antiguo 06/04/2011, 04:03
 
Fecha de Ingreso: septiembre-2010
Ubicación: Valencia
Mensajes: 781
Antigüedad: 13 años, 7 meses
Puntos: 39
Respuesta: ¿Bloquear mail()?

Hola

Lo más fácil y seguro ya sea para esa web o para todas las que aloge en su servidor es desactivar la función mail de php y utilizar en los formularios el phpmailer

Para el joomla use el smtp que hay en el administrador

Suerte
__________________

Evidalia Hosting

Hosting, Resellers y Servidores VPS
  #3 (permalink)  
Antiguo 06/04/2011, 18:30
Avatar de atlanticadigital  
Fecha de Ingreso: agosto-2008
Ubicación: Buenos Aires - Argentina
Mensajes: 1.417
Antigüedad: 15 años, 7 meses
Puntos: 128
Respuesta: ¿Bloquear mail()?

Dependiendo de la version de mod_security que utilices podes agregar esta linea a tu configuracion:

SecRule REQUEST_URI "alam.php"

Esto bloqueara el archivo alam.php

Saludos.
__________________
AtlanticaDigital.net
Web Hosting
Hosting Reseller

Etiquetas: bloquear, mail, web-hosting
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 11:28.