[Problème] Mon site m'envoie des emails spam

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [Problème] Mon site m'envoie des emails spam

    Bonjour,

    Voila j'ai créé un petit site pour mon entreprise en Joomla 3.

    Le site est hébergé sur un serveur en local sous Ubuntu, j'ai donc accès en direct au serveur.

    Je pense que j'ai été hacké sur un fichier Php mail car si je configure mon email (/sous Joomla /configuration/ serveur /réglages email) et bien dans ce cas je reçois toute les 2 minutes un email. Je veux dire par là que le site m'envoie des emails chinois mais uniquement à l'email du site.
    L'email que j'ai renseigné pour le site n'est pas le même que celui que je me sers pour l'envoi.
    L'email que je reçoit est soi un email de retour non délivré MAELER DAEMON disant envoyé avec l'email du site.

    "exemple de réception :
    Failed to deliver to '1123749358@qq.com'
    SMTP module(domain qq.com) reports:
    message text rejected by mx3.qq.com:
    550 Mail content denied. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000726
    "
    Ou un email que je reçois :
    "
    Ceci est un message expédié via http://xxx.ch/ par :
    崔桓 <2601205396@qq.com>


    们:

    玩互联网的都知道,

    项目最难的就是流量,

    时期邮件日发20万,

    让流量不再是难题。

    马上体验它的神奇之处:xsq.hk

    可随时免费测试(咨QQ-539410905)

    -----------------------------------



    Vous l'aurez compris dans mon écriture je ne suis pas expert en informatique mais si vous avez une direction à me donner pour que je puisse résoudre ce problème je serais très intéressé.

    J'ai fait un akeeba backup, mais après que le problème soit apparu
    j'ai aussi akeeba admin, mais il a rien trouvé dans le repertoire temp.

    Je précise que je peux changer l'email du site et l'email de "email de l'entête pour le répondre" je reçois toujours sur l'email du site initial. Par contre si je change le nom de l'expéditeur, l'email que je vais recevoir va être modifié.
    Dernière édition par dbee1 à 17/12/2017, 10h55

  • #2
    Bonjour

    A vous lire, les mails sont envoyés chez vous ==> je pense que le souci est donc que vous avez un formulaire de contact non protégé.

    La solution serait d'activer le plugin reCaptcha (qui est en standard sous Joomla).

    Bonne journée.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
    Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

    Commentaire


    • #3
      Merci pour la réponse, je n'avais pas activé le recaptcha, c'est désormais chose faite. Par contre j'ai changé l'email dans la configuration pour un second, maintenant je receois les retours de mailer daemon comme quoi le message n'a pas pu être délivré,.... sur les deux adresses emails
      A noter que je n'ai pas d'utilisateurs, pour l'instant je n'ai que le super user.

      Commentaire


      • #4
        Si tu reçois un avis de non-remise, c'est que le formulaire est toujours utilisé avec envoi de copie à l'émetteur, et que le captcha est sans effet.
        "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
        MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

        Commentaire


        • #5
          Bonjour,

          Ce qui m'interpelle:
          Le site est hébergé sur un serveur en local sous Ubuntu, j'ai donc accès en direct au serveur.
          et
          message text rejected by mx3.qq.com:
          550 Mail content denied.
          S'il s'agit d'une Ubuntu avec toutes les mises à jour effectuées (16.04, 16.10, 17.04 ou 17.10), il est fort probable que le blocage provienne de Postfix (et du module postgrey) associé à la lib SpamAssassin, devenue très restrictive. Dans ces versions, tout serveur mail doit avoir au moins un enregistrement DNS de type SPF ou mieux DKIM enregistré, sinon il est bloqué au niveau serveur, mais reste dans la file d'attente (mqueue) tant que l'admin ne l'a pas supprimmé (ou qu'il n'y a pas de SPF ou DKIM ou les 2 associé à l'IP du serveur).

          Un simple formulaire de contact peut donc sans problème générer ce genre de boucle.

          Solution de base: fournir un SPF et/ou un DKIM au DNS associé, en vérifiant bien que le serveur ait un nom de machine (ou une config Postfix) qui soit dans le même domaine que l'email expéditeur sous Joomla!.

          Plus complexe, configurer Postfix en tant que relais sécurisé.
          Pas de demande de support par MP.
          S'il n'y a pas de solution, c'est qu'il n'y a pas de problème (Devise Shadok)

          Commentaire


          • #6
            Bonjour,

            Merci pour vos pistes. Pour l'instant je n'ai qu'un seul formulaire de contact "Easy Quick Contact" qui fonctionne. Celui ci avait une option Captacha simple que j'ai du coup validé.
            J'ai également mis le reCaptcha sous Joomla comme me l 'a suggéré cavo.
            A ce jour je n'ai plus de mail qui revienne en tout cas je suppose que j'ai reçu des résiduels.
            Par contre ta reflexion Jiss est surement bonne car oui j'ai postfix d'installé mais qui ne fonctionne pas encore,(Ubunutu a jour j'ai effectivement des soucis avec le DNS, du coup s j'ai acheter un second nom de domaine en .com (car je suis en .ch) pour avoir deux domaines, un pour les emails en .ch que j'héberge en tiers partie sous exchange et un second en .com qui j'hàbergerais avec les mails postfix et du coup le site plus autre fonction que je vais avoir besoin sur le serveur.

            Comme il semble que mes problèmes d'envoi d'emails soit résolus je vais terminer la configuration de postfix.

            Commentaire

            Annonce

            Réduire
            Aucune annonce pour le moment.

            Partenaire de l'association

            Réduire

            Hébergeur Web PlanetHoster
            Travaille ...
            X