【发布时间】:2013-03-29 14:28:33
【问题描述】:
我被要求将我们当前所有的 Joomla 站点从使用 PHP 邮件更改为 SMTP。
背景:我们最近在我们的一个网站上受到了易受攻击的组件的影响。我们有一个专用服务器,运行 CPanel。黑客攻击涉及将文件上传到一个帐户,该帐户具有文件管理器(可以访问 /home,即所有其他帐户)。从那里上传了另一个开始发送电子邮件的文件 - 不足以轻松捕获,但最终足以将我们的主服务器 IP 列入黑名单。由于主 IP 被列入黑名单,我们的许多其他网站(我们也为其托管电子邮件)也被列入黑名单。
我的论点(非常感谢您的 cmets/想法!)
- 更改为 SMTP 不会解决此实例
- 它将解决任何易受攻击的组件的问题,其中电子邮件可以通过请求欺骗发送(即 option=com_users?task=email&...,或类似的东西)
- 因为黑客可以访问帐户中的文件,所以他们也可以访问 configuration.php 文件,该文件以纯文本形式保存 SMTP 密码。访问这意味着他们也可以访问 SMTP 服务器。
- 我们将使用的 SMTP 是 localhost,这并不能解决我们的 IP 被列入黑名单的问题。
- 我的第一个想法是在单独的 IP(或服务器)上配置/设置 SMTP,但如果网站被黑,它仍然可以被列入黑名单。
- 第二个想法是为每个站点配置一个唯一的 IP,这样没有一个站点可以将其余站点列入黑名单。
所以我有点迷路了。在我们处理将邮件功能设置为 SMTP 的任务之前,测试每个站点(大约有 70 个,需要测试不同的组件)我想更好地了解什么是最好的路线,如果有的话。
如果网站遭到入侵,Joomla 中的任一设置似乎都不安全,不是吗?
【问题讨论】:
-
问题解决了吗?服务器还在发送垃圾邮件吗?如果您解决了问题并采取措施防止它返回,我不明白您为什么应该更改所有站点以使用 SMTP over PHP Mail。
-
不再发送垃圾邮件,不。至于网站是 100% 安全的,我不能保证,所以它有可能再次发生。我也没有看到好处,我看到了确保网站安全和不使用易受攻击的组件的更多好处。