Здравствуйте! Пришло письмо от хостера, что с почты домена идет рассылка?
В логах ящик, который фактически мною на стороне хостинга создан не был.
например contact@site.ru
Т.е. он был просто указан при инсталляции, но не был добавлен в панели хостинга. И никакой рассылки с него никогда не настраивалось мною.
Как могли получить доступ к нему? Как это исправить?
В логе (2 скрина ниже) "X-PHP-Originating-Script: "5141:PhpMail.php"
На странице управления пользователями активных левых пользователей нет.
Вот текст письма:
Письма, отправленные от имени вашего пользователя ..., отклоняются сервисами получателей как спам. Согласно правилам предоставления услуг, любой вид спама запрещен, поэтому мы были вынуждены заблокировать возможность отправки писем с сервера.
..."
Комментарии
Сайт ломанули скорее всего. Если на аккаунте несколько сайтов, проверяйте все
Спасибо! Как проверять? Достаточно проверить на наличие левых пользователей активных или как?
На хостинге написали
<<Судя по всему это было сделано ботами через незащищенную форму на Вашем сайте, вероятнее всего это -.../user/register?destination=/node/497%23comment-form .
Для решения данной проблемы вам необходимо установить защиту для отправки писем с форм обратной связи на Всех Ваших сайтах, например reCAPTCHA (>>
Recaptcha 2 есть. Перенастроить её как-то более строго?
Если формы и правда не защищены, рекомендую antibot