【问题标题】:Joomla PHP Mail vs. SMTPJoomla PHP 邮件与 SMTP
【发布时间】:2013-03-29 14:28:33
【问题描述】:

我被要求将我们当前所有的 Joomla 站点从使用 PHP 邮件更改为 SMTP。

背景:我们最近在我们的一个网站上受到了易受攻击的组件的影响。我们有一个专用服务器,运行 CPanel。黑客攻击涉及将文件上传到一个帐户,该帐户具有文件管理器(可以访问 /home,即所有其他帐户)。从那里上传了另一个开始发送电子邮件的文件 - 不足以轻松捕获,但最终足以将我们的主服务器 IP 列入黑名单。由于主 IP 被列入黑名单,我们的许多其他网站(我们也为其托管电子邮件)也被列入黑名单。

我的论点(非常感谢您的 cmets/想法!)

  1. 更改为 SMTP 不会解决此实例
    • 它将解决任何易受攻击的组件的问题,其中电子邮件可以通过请求欺骗发送(即 option=com_users?task=email&...,或类似的东西)
  2. 因为黑客可以访问帐户中的文件,所以他们也可以访问 configuration.php 文件,该文件以纯文本形式保存 SMTP 密码。访问这意味着他们也可以访问 SMTP 服务器。
  3. 我们将使用的 SMTP 是 localhost,这并不能解决我们的 IP 被列入黑名单的问题。
    • 我的第一个想法是在单独的 IP(或服务器)上配置/设置 SMTP,但如果网站被黑,它仍然可以被列入黑名单。
    • 第二个想法是为每个站点配置一个唯一的 IP,这样没有一个站点可以将其余站点列入黑名单。

所以我有点迷路了。在我们处理将邮件功能设置为 SMTP 的任务之前,测试每个站点(大约有 70 个,需要测试不同的组件)我想更好地了解什么是最好的路线,如果有的话。

如果网站遭到入侵,Joomla 中的任一设置似乎都不安全,不是吗?

【问题讨论】:

  • 问题解决了吗?服务器还在发送垃圾邮件吗?如果您解决了问题并采取措施防止它返回,我不明白您为什么应该更改所有站点以使用 SMTP over PHP Mail。
  • 不再发送垃圾邮件,不。至于网站是 100% 安全的,我不能保证,所以它有可能再次发生。我也没有看到好处,我看到了确保网站安全和不使用易受攻击的组件的更多好处。

标签: smtp joomla2.5 php


【解决方案1】:
  1. 找到您的服务器被列入黑名单的位置,并申请移除。注意:如果任何网站需要付款才能下架,请忽略它们。 [例如:SORBS] 没有人关心敲诈勒索者,相信我。在过去的几年里,我是几个繁忙的邮件服务器的管理员。
  2. 如果您在所有站点上完全从基于 PHP 的mail() 切换,请禁用服务器上的邮件代理。 mail() 只是提交给在服务器上运行的 MTA [通常是 Sendmail 或 Postfix],如果您的服务器再次受到攻击,他们仍然可以发送垃圾邮件。
  3. 是的,您的 SMTP 凭据将存储在某个配置文件中,但大多数情况下,入侵者甚至不会费心去寻找它们。他们只需放入一个调用 mail() 的基本 PHP 脚本即可。
  4. 如果邮件服务对您来说很重要,您应该始终监控:
    1. The reputation of your outbound server.
    2. 您的域的滥用邮件。它要么发送到 abuse@yourdomain.com,要么发送给拥有 IP 地址块的用户的 abuse@ 联系人。

【讨论】:

  • #3 不错;在查看了脚本的广泛性(文件管理器、MySQL 连接、Joomla 妥协测试等)之后,我假设并非如此。也不知道#4;老实说,我认为广告代理商不应该是一家完整的 IT 商店,但我们在这种情况下承担了责任。
猜你喜欢
  • 2010-11-22
  • 2016-12-24
  • 2011-09-07
  • 2017-10-27
  • 2011-04-01
  • 2015-03-16
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多