Spam iz zadanog obrasca Joomla!

U posljednjih nekoliko dana došlo je do trenda u spamanju, koji koristi zadani obrazac u Joomli! za slanje neželjene pošte. Ovaj zadani oblik većina korisnika Joomla! samo sakriva. Međutim, samo prikrivanje obrasca za kontakt nije dovoljno, jer se lako može vidjeti pod vezom (a spameri imaju to znanje):

www.domena-klijenta.hr/index.php?option=com_contact&view=contact&id=1

Nakon unošenja ovog linka u preglednik, ovaj obrazac se pojavljuje pred našim očima (vrijedi napomenuti da često nema čak ni reCapcha zaštitu!):

Kao rezultat slanja neželjene pošte na nasumično generirane poruke elektronske pošte (često nepostojeće) postoje povratne informacije (često s adresa: Mailer-Daemon @) o pokušaju isporuke poruke koja nije stigla do adrese pošiljatelja jer takva pošta ne postoji. Navedene povratne informacije dolaze na adresu elektronske pošte koja je navedena u Joomla konfiguraciji. U najnovijoj verziji Joomle, nakon skrivanja obrasca, ona se ne prikazuje ispod gornjeg linka, ali nije sinonim s činjenicom da ne možete doći na drugi način.

Moguće je isključiti ovaj obrazac tako da se ne prikaže u potpunosti. U Joomla admin panelu:

1. Prolazimo sljedeće Komponente → Kontakti → Kategorije

2. Nalazimo kategorije s obrascem, a zatim idemo na “Objavljene stavke”

3. Zatim kliknite na zeleni “check”. Ova stranica tada neće biti objavljena, koja neće biti vidljiva. Sljedeća veza bit će pogreška 404.

4. Alternativa ovom rješenju je promjena pristupa. Da biste to učinili, kliknite na “Naslov” i na desnoj strani, promijenite Pristup “Posebno” i prihvatite promjene. Nakon te promjene, sljedeća veza pojavit će se pod vezom: “Pogreška Nemate ovlaštenje za pregled ovog dijela web stranice“

To je neugodnost za korisnike sustava Joomla, koji je porastao posljednjih dana. Uvijek vrijedi zapamtiti kako biste osigurali ispravnu konfiguraciju i sigurnost vašeg sustava. U analizi problema s neželjenom poštom želimo zahvaliti Michał Trzepizur (https://jdoctor.pl/)

Tomasz
Latest posts by Tomasz (see all)

Odgovori