User Tools

Site Tools


faq:faq-2-customers

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
faq:faq-2-customers [2018-11-09 19:54] MFfaq:faq-2-customers [2021-01-08 17:09] (current) – [Report zneužití emailu] MF
Line 20: Line 20:
 V ukázce spamu níže je odesílatelem IP adresa z $country \\ V ukázce spamu níže je odesílatelem IP adresa z $country \\
  
-Po zjištění bylo zablokováno SMTPc k uvedenému účtu = odesílání emailů. \\+Po zjištění bylo zablokováno odesílání emailů přes zákaznické SMTP pro uvedený emailový účet. \\
 Pro odblokování stačí změnit heslo. \\ Pro odblokování stačí změnit heslo. \\
 https://faq.unihost.cz/doku.php/email#zmena-hesla-emailu \\ https://faq.unihost.cz/doku.php/email#zmena-hesla-emailu \\
Line 29: Line 29:
 Doporučený postup US-CERT (United States Computer Emergency Readiness Team) https://www.us-cert.gov/sites/default/files/publications/trojan-recovery.pdf \\ Doporučený postup US-CERT (United States Computer Emergency Readiness Team) https://www.us-cert.gov/sites/default/files/publications/trojan-recovery.pdf \\
  
-Ukázka emailu \\+Ukázka emailu \\
 ... \\ ... \\
 ## KONEC ukázky ## KONEC ukázky
Line 37: Line 37:
 === doz === === doz ===
 spam z $FROM (doz) \\ spam z $FROM (doz) \\
-$d.1+@d.2
  
 zákazník $FQDN zákazník $FQDN
Line 44: Line 44:
 detekovali jsme následující mailing, vykazující znaky SPAMu. Všechny emaily ve frontě od spamujícího odesílatele byly proto smazány. detekovali jsme následující mailing, vykazující znaky SPAMu. Všechny emaily ve frontě od spamujícího odesílatele byly proto smazány.
  
-Tuta část obsahuje doznání, že jde o SPAM. Způsob získání je v rozporu se zákonem, příjemce musí vždy udělit souhlas.+Požádejte prosím zákazníka aby se rozesílání SPAMu pro příště zdržel, jelikož porušuje smluvní podmínky i zákon. 
 + 
 +Email obsahuje doznání, že jde o SPAM. \\ 
 +Způsob získání je v rozporu se zákonem, příjemce musí vždy udělit souhlas předem\\ 
 +Dle stanoviska UOOU nelze elektronickými prostředky nikoho požádat o udělení souhlasu se zasíláním obchodních sdělení. Taková žádost je sama obchodním sdělením v režimu ZIS. Jedná o porušení ZIS. \\ 
 +ZIS = § 7 zákona č. 480/2004 Sb., o některých službách informační společnosti
  
 Ukázka emailu  Ukázka emailu 
Line 189: Line 194:
  
 Pravděpodobně je napaden virem. \\ Pravděpodobně je napaden virem. \\
 +
 +//Jde dle logu o špatně chráněný (kontaktní) formulář - roboti jej mohou zneužívat.// \\
 +//Obvykle stačí doplnit captcha ochranu// \\
 +https://en.wikipedia.org/wiki/CAPTCHA \\
 +
 Přijměte prosím vhodná opatření, která povedou k ukončení tohoto incidentu a k zamezení vzniku podobných incidentů do budoucna. \\ Přijměte prosím vhodná opatření, která povedou k ukončení tohoto incidentu a k zamezení vzniku podobných incidentů do budoucna. \\
-Přímé rozesílání emailů z Vašich www stránek je dočasně zakázáno. Jakmile provedete opravu, informujte nás a bude zpátky povoleno. \\+Přímé rozesílání emailů z Vašich www stránek je dočasně *zakázáno*. Jakmile provedete opravu, informujte nás a bude zpátky povoleno. \\
 Prosíme o rychlou opravu, abychom nebyli nuceni web vypnout. \\ Prosíme o rychlou opravu, abychom nebyli nuceni web vypnout. \\
 O přijatých opatřeních nás prosím informujte. \\ O přijatých opatřeních nás prosím informujte. \\
Line 199: Line 209:
 dohrát zkontrolovaný uživatelský upload, šablony, atd. dohrát zkontrolovaný uživatelský upload, šablony, atd.
  
-Ukázka emailu \\+Ukázka emailu \\ 
 +log/smtp.log \\ 
 +log/mail-php.log \\
 ... \\ ... \\
 ## KONEC ukázky ## KONEC ukázky
Line 216: Line 228:
  
 Po opravě a kontrole stačí smazat stávající složku web \\ Po opravě a kontrole stačí smazat stávající složku web \\
-a přejmenovat zpátky původní.+a přejmenovat novou.
  
 O přijatých opatřeních nás prosím informujte. O přijatých opatřeních nás prosím informujte.
Line 224: Line 236:
 nahrát čistou instalaci, \\ nahrát čistou instalaci, \\
 dohrát zkontrolovaný uživatelský upload, šablony, atd. dohrát zkontrolovaný uživatelský upload, šablony, atd.
 +
 +https://codex.wordpress.org/FAQ_My_site_was_hacked \\
 +https://codex.wordpress.org/Hardening_WordPress
  
 Ukázka \\ Ukázka \\
faq/faq-2-customers.1541789661.txt.gz · Last modified: by MF

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki