Infected script that is sending spam

Alles over programmeren en development binnen de IT-wereld
Plaats reactie
stefke
Pro Member
Pro Member
Berichten: 438
Lid geworden op: 19 dec 2002, 20:15
Locatie: Tremelo
Uitgedeelde bedankjes: 16 keer
Bedankt: 20 keer

Hoi,


Wat moet ik doen om dit op te lossen?? Heb ftp toegang tot dat domein, maar verder weinig verstand van scripts. :bang: Zolang dit niet opgelost geraakt kan ik niet meer bij dat domein.

We urge you to take the necessary steps to fix this problem and to delete the script that is sending the spam. We also ask you to update the user's password and to update any open source scripts and plugins that is used by this user.

Infected script that is sending spam:
/home/****/domains/******.be/public_html/libraries/vendor/phpmailer/phpmailer/class.phpmailer.php

*Possible solutions:*
Install reCaptcha when class.phpmailer.php is used see "Infected script that is sending spam"
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Log gewoon aan met FTP en hernoem het vermelde script al naar .xxx (zodat het onbruikbaar is) bijvoorbeeld.

Verder is het afhankelijk waar het script vandaag komt... een algemene regel om dit op te lossen is er dus niet.
stefke
Pro Member
Pro Member
Berichten: 438
Lid geworden op: 19 dec 2002, 20:15
Locatie: Tremelo
Uitgedeelde bedankjes: 16 keer
Bedankt: 20 keer

is dit script dan niet nodig om mails te sturen en te ontvangen. hernoemen blokkeert het script maar dan ??? Het script staat op een domeinserver

Heb wel al een nieuwere versie ontdekt van het script. De versie dat nu op de server staat is
* The PHPMailer Version number.
* @var string
*/
public $Version = '5.2.22';

Zou het helpen als ik alle files in die dir vervang door de nieuwere versie

Hier zou een andere versie staan https://github.com/PHPMailer/PHPMailer Welke files moet ik dan eventueel veranderen??
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

stefke schreef:is dit script dan niet nodig om mails te sturen en te ontvangen. hernoemen blokkeert het script maar dan ???
Inderdaad... maar als je de keuze hebt tussen je ganse website down of louter het script tijdelijk onbruikbaar dan lijkt me dat een evidente keuze.
stefke schreef:Heb wel al een nieuwere versie ontdekt van het script.
Best is natuurlijk zo'n dingen up-to-date te houden. Nu kan de betreffende class normaal geen oorzaak zijn van spam (een class file op zich doet niets, maar wordt steeds gebruikt door een ander script)... je zal dus eens moeten bekijken wat er verder allemaal op je server staat dat phpmailer gebruikt (vermoedelijk staan daar dingen in die niet netjes zijn).
Plaats reactie

Terug naar “Development”