Доброго времени суток! Версия magento 1.9.2.1.
Недавно с сайта стал рассылаться спам. Логично предположить что сайт хакнули. Все логины с паролями поменял, но рассылка продолжается. Проверил сайт на "дырки", рекомендуется установить патчи 8788, 9767, 10266, которые фиксят дырки в безопасности. С патчами не выходит... скачал их с офф сайта, скопировал в корень сайта, подключился по ssh и пытаюсь их выполнить, выдает на всех примерно следующее...
PATCH_SUPEE-8788_CE_1.9.2.1_v2-2016-10-14-09-40-36.sh: 14: PATCH_SUPEE-8788_CE_1.9.2.1_v2-2016-10-14-09-40-36.sh: 127: not found
PATCH_SUPEE-8788_CE_1.9.2.1_v2-2016-10-14-09-40-36.sh: 14: PATCH_SUPEE-8788_CE_1.9.2.1_v2-2016-10-14-09-40-36.sh: 127: not found
PATCH_SUPEE-8788_CE_1.9.2.1_v2-2016-10-14-09-40-36.sh: 25: PATCH_SUPEE-8788_CE_1.9.2.1_v2-2016-10-14-09-40-36.sh: 0: not found
Checking if patch can be applied/reverted successfully...
-e ERROR: Patch can't be applied/reverted successfully.
Разбираться с этими дырками/патчами времени нет (т.к. что творится под капотом у magento, как там все устроено, представляю плохо, нужно потратить кучу времени на обучение), вопрос критичный, почтовый ящик уже заблокирован из за рассылки спама.
Подскажите, пожалуйста, можно ли как то ограничить исходящие письма, что бы они могли отправляться только на один конкретный почтовый ящик, это решило бы мою проблему и дальше я бы спокойно разбирался с устройством cms, с тем как нормально пропачить и т.д. Или может дадите еще какой ни будь совет...
Заранее спасибо!
Solved! Go to Solution.
Если у Вас уже инфицировано, то хоть обпатчитесь проблему не решите, нужно искать все эти гадости. У самой почты с которой идет рассылка пароли меняли?
Да, менял. Сейчас выкачиваю сайт, буду мёрджить с бэкапом...
Если у Вас хостинг, то и на него пароль менять нужно и на доступ по SSH, FTP если открыты, пароль базы данных, путь в админку. Первым делом взгляните нет ли левых учетных записей в Magento
Большое спасибо за то что откликнулись! Я нашел дырку, каким то образом через форму регистрации рассылались письма, запросами с внешки. сейчас редирект сделал что бы страницы были недоступны (они мне и не нужны по сути), буду разбираться глубже, ибо это дичь какая то)
Один из многочисленных модулей для установки reCaptcha от Google на форму регистрации и не только