Foros del Web » Administración de Sistemas » Cloud Computing »

[newmailcgi] Recently Uploaded CGI

Estas en el tema de [newmailcgi] Recently Uploaded CGI en el foro de Cloud Computing en Foros del Web. Ahora recibi una notificación a mi correo de mi servidor que dice: Cita: Note: If this is the first time you recieved this mail, it ...
  #1 (permalink)  
Antiguo 15/04/2007, 13:13
Avatar de chero07  
Fecha de Ingreso: marzo-2007
Mensajes: 299
Antigüedad: 17 años, 8 meses
Puntos: 2
[newmailcgi] Recently Uploaded CGI

Ahora recibi una notificación a mi correo de mi servidor que dice:

Cita:
Note: If this is the first time you recieved this mail, it contains the history for the entire month so far.

Below are the recently upload scripts that contain code to send email. You may wish to inspect them to ensure they are not sending out SPAM.

/home/chero/public_html/wp-login.php:122: if (FALSE == wp_mail($user_email, sprintf(__('[%s] Password Reset'), get_option('blogname')), $message)) {
/home/chero/public_html/wp-login.php:123: die('<p>' . __('The e-mail could not be sent.') . "<br />\n" . __('Possible reason: your host may have disabled the mail() function...') . '</p>');
/home/chero/public_html/wp-login.php:124: } else {
---
/home/chero/public_html/wp-login.php:193: if (FALSE == wp_mail($user->user_email, sprintf(__('[%s] Your new password'), get_option('blogname')), $message)) {
/home/chero/public_html/wp-login.php:194: die('<p>' . __('The e-mail could not be sent.') . "<br />\n" . __('Possible reason: your host may have disabled the mail() function...') . '</p>');
/home/chero/public_html/wp-login.php:195: } else {
---
Que será?

Ayer hice un upgrade de Wordpress al 2.1.2.
  #2 (permalink)  
Antiguo 15/04/2007, 16:17
Avatar de Apolo
Colaborador
 
Fecha de Ingreso: abril-2003
Ubicación: ubicado
Mensajes: 7.961
Antigüedad: 21 años, 7 meses
Puntos: 109
Re: [newmailcgi] Recently Uploaded CGI

Hola,

Es simplemente un mensaje automático que te dice en qué usuarios (dominios o cuentas de hosting) se han subido scripts que permiten el envío de correos electrónicos.

Es como una especie de advertencia temprana para estar atentos acerca de si uno de esos scripts puede ser potencialmente peligroso en cuanto a envío de correos masivos no solicitados (spam).

Saludos,
__________________
Planes VPS en el mundo > DirectorioVPS
Visita los foros de hosting de ComunidadHosting
  #3 (permalink)  
Antiguo 15/04/2007, 20:29
Avatar de chero07  
Fecha de Ingreso: marzo-2007
Mensajes: 299
Antigüedad: 17 años, 8 meses
Puntos: 2
Re: [newmailcgi] Recently Uploaded CGI

Esa es la cuenta de mi blog, yo no he subido ningun script. Pudo haber sido el wordpress que hice una actualización ayer a la última versión el que incorporo ese script?
  #4 (permalink)  
Antiguo 15/04/2007, 21:56
Avatar de Apolo
Colaborador
 
Fecha de Ingreso: abril-2003
Ubicación: ubicado
Mensajes: 7.961
Antigüedad: 21 años, 7 meses
Puntos: 109
Re: [newmailcgi] Recently Uploaded CGI

Es lo más probable.

Fíjate con detalle en lo que dice ese reporte: menciona el archivo "wp-login.php"

Busca dentro de la instalación de tu WordPress. Si allí figura ese archivo, entonces resuelto el misterio.

Saludos,
__________________
Planes VPS en el mundo > DirectorioVPS
Visita los foros de hosting de ComunidadHosting
  #5 (permalink)  
Antiguo 15/04/2007, 22:27
Avatar de chero07  
Fecha de Ingreso: marzo-2007
Mensajes: 299
Antigüedad: 17 años, 8 meses
Puntos: 2
Re: [newmailcgi] Recently Uploaded CGI

Sip, si lo tiene.
  #6 (permalink)  
Antiguo 20/04/2007, 15:50
Avatar de wiz
wiz
 
Fecha de Ingreso: agosto-2006
Ubicación: Argentina
Mensajes: 48
Antigüedad: 18 años, 2 meses
Puntos: 0
Re: [newmailcgi] Recently Uploaded CGI

Es como dice apolo, el script detecta que alguien subio un archivo con la funcion mail de php y te pone sobre aviso. El tema es que esa alerta normalmente la recibis si eres el root del server, es raro que este configurado para que te lo mande a tu cuenta de usuario final. No significa en si nada malo, solo te pone sobre aviso para que veas si es un script de "existencia valida" o si lo subio algun gracioso aprobechando alguna vulnerabilidad de alguno de tus codigos/conf de php, para explotarlo para enviar SPAM desde tu server.

Nota: Ponganle pilas a proteger los scripts que envia mails, hay bots que los detectan y explotan varias vulnerabilidades conocidas para enviar correos utilizando tu "inocente" contact form :)

Una forma es si es un contact form, incluir un codigo CAPTCHA o cualquier sistema de separacion de humanos de maquinas, hay muchos en la web, scripts gratis de captcha code, etc, no cuesta nada y mejoran la vida general en la web.
  #7 (permalink)  
Antiguo 21/04/2007, 12:41
Avatar de WebTech
Hosting Moderator
 
Fecha de Ingreso: octubre-2005
Ubicación: East Coast
Mensajes: 5.399
Antigüedad: 19 años, 1 mes
Puntos: 162
Re: [newmailcgi] Recently Uploaded CGI

Cita:
Iniciado por wiz Ver Mensaje
Nota: Ponganle pilas a proteger los scripts que envia mails, hay bots que los detectan y explotan varias vulnerabilidades conocidas para enviar correos utilizando tu "inocente" contact form :)

Una forma es si es un contact form, incluir un codigo CAPTCHA o cualquier sistema de separacion de humanos de maquinas, hay muchos en la web, scripts gratis de captcha code, etc, no cuesta nada y mejoran la vida general en la web.
Es algo muy común de los webmasters, la falta de responsabilidad, no solo para proteger los scripts de envío de e-mails, sino todas las aplicaciones en general ya que no están acostumbrados a actualizarlas, luego vienen las explotaciones de webs, formularios y no saben porque.

Saludos,
__________________
Infranetworking.com - Expertos en Hosting Multidominio, Cloud Hosting, Servidores Dedicados y Administración de Servidores Linux
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 10:14.