Impossible de créer un compte à cause d'un formulaire de SPAM

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • daneel
    a répondu
    Bonjour,

    La librairie phpmail est utilisé par de nombreux cms et autres scripts (Joomla, Drupal ou même… WordPress) donc le manque de précision du message envoyé par l'hebergeur est regrettable car il démontre son ignorance sur le sujet. Cela ne fait que renforcer l'idée que leur configuration d'hebergement n'est pas optimisé pour les projets php. J'espère toutefois qu'il respecte au minimum les pre-requis.

    Joomla utilise phpmail par défaut mais certaines extensions ont également leur propre phpmailer (acymailing, community builder...). Malgré tout, cette réaction de l'hébergeur est normale car il doit bloquer toute tentative détecté (c'est dans ses obligations sur la lutte antispam), cependant il y a quelques questions que l'on doit se poser.

    Le site a été mis à jour ? Il faut savoir que le script a eu une faille corrigé en decembre 2016... oui 2016 !! (les développeurs utilisant la librairie ont tous corrigé le problème)
    Donc si les mises à jour de Joomla et ses extensions ne sont pas faites, c'est effectivement de votre responsabilité.
    pour info de 2016 : http://www.fredzone.org/un-chercheur...-phpmailer-116
    https://www.aide-joomla.fr/actualite...r-d-extensions
    liste des extension impactées en 2016 utilisant leur propre phpmailer : https://vel.joomla.org/component/tags/tag/35-phpmailer

    Pour info, la dernière version de Joomla indique phpmailer 5.2.27.
    En FTP, télécharger le fichier VERSION depuis

    httpdocs/libraries/vendor/phpmailer/phpmailer/VERSION

    Editer ce fichier avec un logiciel comme notepad++, vous devez avoir 5.2.27
    Si ce n'est pas le cas, c'est que Joomla n'est pas à jour !

    Pour être certain, vous pouvez également décider de reinstaller les fichiers core (effectuer une sauvegarde préalable puis dans composant, mise à jour de joomla, cliquer sur "rechercher les mises à jour" puis "réinstaller les fichiers du noyau de joomla").

    Une fois ces opérations effectuées, indiquer auprès de votre hébergeur que vous avez effectué les contrôles et mises à jour nécessaires afin qu'il débloque l'envoi de mail et autorise à nouveau la création de compte.

    Dernière édition par daneel à 10/09/2019, 18h55

    Laisser un commentaire:


  • RobertG
    a répondu
    As-tu testé l'envoi de mail depuis la configuration du site, après avoir modifié le mode d'envoi des mails ?

    Laisser un commentaire:


  • rpoulin80
    a répondu
    Je confirme que ce n'est pas Kunena le problème mais bien le formulaire ce création de compte , car j'ai essayé de créer un compte simp,ement pour ajouter un utilisateur Joomla et là aussi je n'ai pas été capable de le créer donc ce n'est vraiment pas Kunena. J'attends la réponse de mon hébergeur mais même avec SMTP ça ne fonctionne pas. Maintenant j'ai le message Erreur HTTP 500

    Étrange... Le site web ne parvient pas à afficher cette page..

    Laisser un commentaire:


  • tataye
    a répondu
    cela ne nous dit pas quel est ton hebergeur.
    à l'instar de robert j'aurais tendance à trouver que c'est un mauvais hebergeur, et j'en changerai ( mais tu peux lui donner le bénéfice du doute et lui demander d'accepter ce fichier sur ton hebergement)

    Laisser un commentaire:


  • rpoulin80
    a répondu
    Effectivement je vais essayer la méthode proposée et je vais voir ce qui se passe. J'ai mis en place le Captcha par mesure de sécurité.

    Laisser un commentaire:


  • RobertG
    a répondu
    Bonjour,

    Quel hébergeur connaît si mal Joomla! pour désactiver un fichier standard de ce CMS ? S'il a noté l'envoi de mails indésirables (que tu aurais dû recevoir), il devrait bloquer l'envoi des mails pour ton compte au niveau du serveur lui-même.

    Tu as la possibilité de paramétrer l'envoi de mails en choisissant la méthode SMTP depuis l'administration du site, c'est à dire en utilisant un compte de messagerie externe au lieu de cette fonction PHP mail.
    Comme je pense que ce n'est pas ce fichier qui est en cause, mais le formulaire de contact et/ou de création de compte non protégé par captcha, quelle que soit la méthode d'envoi des mails, ça n'empêchera pas des spammeurs d'envoyer des messages (mais ça n'embêtera plus l'hébergeur que si le compte de messagerie configuré en SMTP est sur son serveur, lié au domaine du site par exemple).

    Laisser un commentaire:


  • tataye
    a répondu
    bonjour, qui est l'hebergeur ?
    ce fichier envoie en effet les mails, et donc potentiellement du spam
    prouve à ton hebergeur que tu as mis des outils de protection, demande lui de lever cette interdiction, et s'il ne veut pas change d'hebergeur

    Laisser un commentaire:


  • Impossible de créer un compte à cause d'un formulaire de SPAM

    Il m'est impossible ce créer un nouveau compte dans Kunena car mon hébergeur m'a averti que ce formulaire était une possibilité de spam. Il a mis un fichier en quarantaine que je ne connais pas et que je ne sais pas à quoi il sert mais il a identifié ce fichier comme étant le problème. Le problème n'est pas relié à Junena car je l'ai installé après avoir reçu le message de mon hébergeur.
    httpdocs/libraries/vendor/phpmailer/phpmailer/ est vulnérable et exploité pour envoyer du spam. ai renommé class.phpmailer.php à class.phpmailer.php.vulnerable

    J'ai la dernière version de Joomla et j'ai des installations standards de joomla et je ne connais pas le dossier vendor?

    merci
    Dernière édition par rpoulin80 à 14/09/2019, 17h29

Annonce

Réduire
Aucune annonce pour le moment.

Partenaire de l'association

Réduire

Hébergeur Web PlanetHoster
Travaille ...
X