Πρόσφατα υπήρξε κάποιος πελάτης μας που μας ανέφερε ότι στον server που φιλοξενείται η ιστοσελίδα του, θα τον διαγράψουν γιατί κάπως, κάποιος στέλνει spam emails μέσα από το OpenCart του.
Του ζητήσαμε να αλλάξει server άμεσα και να πάει σε κάποιον με περισσότερη ασφάλεια, διότι για να hackαρουν την σελίδα του, κάτι λάθος λόγω server θα έχει.
Παρότι ο πελάτης δεν άλλαξε αμέσως server, εντοπίσαμε ότι τους φάκελους: image, system/log και admin/languages τους είχαν με permissions 777. Αυτό δεν προτείνεται ποτέ! Γενικά permisssions 777 μην βάζετε ποτέ στην ιστοσελίδα σας.
Τα προτεινόμενα permissions είναι 644 για όλα τα αρχεία και 755 για τους φακέλους που θέλουμε να γράφονται αρχεία όπως εικόνες και logs.
Όσο αναφορά το πρόβλημα με το spam, εντοπίσαμε λοιπόν μέσα στους φακέλους αυτούς κάποια php scripts που έστελναν μαζικά μηνύματα spam, περίπου 500000 στον συνολικό αριθμό τους.
Ζητήσαμε πρόσβαση root στον server και τρέξαμε την παρακάτω εντολή μέσω SSH:
grep cwd /var/log/exim_mainlog | grep -v /var/spool | awk -F"cwd=" '{print $2}' | awk '{print $1}' | sort | uniq -c | sort -n
Έτσι το σύστημα, εντόπισε όλους τους φακέλους που "έφευγαν" μαζικά μηνύματα και διαγράψαμε όλα τα αρχεία που είχαν πρόβλημα.
Τελικά το πρόβλημα λύθηκε και ο πελάτης άλλαξε και φιλοξενία. Χαιρόμαστε να σας βοηθάμε σε κάθε σας πρόβλημα. Αρκεί να μας εμπιστεύεστε στις γνώσεις μας και σε ότι σας προτείνουμε για το καλό το δικό σας.
Κωνσταντίνος Μποτονάκης
