THELIA Forum

Welcome to the THELIA support and discusssion forum

Announcement

Rejoignez la communauté sur le Discord Thelia : https://discord.gg/YgwpYEE3y3

Offline

#1 Hack ou Spam ?

(26-11-2020 08:41:48)


Salut,

depuis quelques temps, et je ne saurais pas vous le dire avec précision je soupçonne mon site de s'être fait hacké !
En effet je reçois environ une centaine de mail de ce type par jour.

Sujet :	oeccvuwvhe
Date :	Tue, 24 Nov 2020 12:07:59 +0100
De :	thelia.contact.submit <bertinade@free.fr>
Répondre à :	thelia.contact.submit <galmanza@its.jnj.com>
Pour :	Distillerie Artisanale du Castor - Troisfontaines <bertinade@free.fr>


Muchas gracias. ?Como puedo iniciar sesion?

Surement en provenance de ma page de contact.
Quelqu'un peut il me guider pour réparer ça ou pour faire en sorte que ça ne le fasse plus ?
J'ai essayé le captcha sur le formulaire de contact mais j'ai l'impression que c'est encore pire.

Merci d'avance.

Seb

Offline

#2 Re: Hack ou Spam ?

(26-11-2020 10:22:39)


Ce message n'apporte pas de solution, mais en tout cas j'ai exactement le même problème.
Pourtant, j'ai mis du filtrage spamassasin au plus haut, boxtrapper, rien à faire.
C'est vraiment ch....

Offline

#3 Re: Hack ou Spam ?

(28-11-2020 11:02:16)


Bon déjà je ne suis pas le seul smile

Merci d'avoir répondu

Si je désactive le block contact, le formulaire reste quand même joignable et du coup ça ne contourne pas le problème. Je ne suis pas très à l'aise avec le code mais je peux suivre des instructions si quelqu'un à soulevé le même lièvre que moi.
J'ai l'impression que c'est depuis que je suis passé à la 2.4.2

Offline

#4 Re: Hack ou Spam ?

(28-11-2020 13:29:02)


Slt Antebios,
je suis en 2.3.4.
On peut donc imaginer que ce n'est pas lié à une histoire de version.

J'en ai parlé à l'hébergeur qui a regardé et m'a répondu :

"Bonjour,

C'est votre site qui envoi le mail directement en local, cela ne passe donc pas boxtrapper

X-PHP-Script: www.domain.net/index.php for 143.244.57.XX
X-PHP-Filename: /../../../web/index.php REMOTE_ADDR: 143.244.57.XX

Vous devez avoir une faille sur le site qui permet de soumettre le formulaire sans passer vos sécurités.

Offline

#5 Re: Hack ou Spam ?

(28-11-2020 17:05:42)


N'y aurait il pas quelque chose à faire au niveau du htaccess ?

Offline

#6 Re: Hack ou Spam ?

(02-12-2020 08:28:58)


Bonjour à vous,
Le problème est sensiblement idem pour moi, sur la version 2.3.4 !
Mais inexistant en version 2.4.2

Je cherche quand même à installer, le captcha google version 3 inutile d'après moi d'installer moins récent "corrections diverses oblige"
( corrigez moi si je me trompe... )

Donc je conseille de passer à la dernière version..de Thelia, "pas forcement le bon moment.si vous vendez plus en périodes de fêtes "
Mais toutes mes modifications logos et autres, à re metre en place, si quelqu'un à un tuyau à ce sujet, "pour gagner un temps précieux"
je suis preneur...;)
Portez vous bien


Toujours en forme,
La différence entre le possible et l’impossible, c’est la volonté, et le  temps ...
Oui mais... ça c'est avec la meilleure volonté du Monde,
Et elle est, des fois, difficile à tenir... Thelia 2.4.4

Offline

#7 Re: Hack ou Spam ?

(02-12-2020 12:09:16)


Bonjour,

CHRIS22 wrote:

Mais inexistant en version 2.4.2

Ce problème est justement apparu à la mise à jour vers la 2.4.2.
J'ai essayé 'hcaptcha' et 'recaptcha' sans succès.

Offline

#8 Re: Hack ou Spam ?

(02-12-2020 15:40:10)


OK ?
Donc, moi j'ai le prob comme expliqué plus haut
Mais cela fonction sur boutiques en dernière version  de thelia


Toujours en forme,
La différence entre le possible et l’impossible, c’est la volonté, et le  temps ...
Oui mais... ça c'est avec la meilleure volonté du Monde,
Et elle est, des fois, difficile à tenir... Thelia 2.4.4

Offline

#9 Re: Hack ou Spam ?

(02-12-2020 16:35:02)


Bon ben me voilà chocolat. J'ai tenté une mise à jour vers la 2.4.3 et maintenant mon site est complètement planté.

Peu importe quelle page j'essaie d'ouvrir j'obtiens ce message :

Fatal error: Uncaught TypeError: Argument 1 passed to Propel\Runtime\Map\RelationMap::addColumnMapping() must be an instance of Propel\Runtime\Map\ColumnMap, null given, called in /homepages/10/d154419074/htdocs/core/vendor/thelia/propel/src/Propel/Runtime/Map/TableMap.php on line 677 and defined in /homepages/10/d154419074/htdocs/core/vendor/thelia/propel/src/Propel/Runtime/Map/RelationMap.php:214 Stack trace: #0 /homepages/10/d154419074/htdocs/core/vendor/thelia/propel/src/Propel/Runtime/Map/TableMap.php(677): Propel\Runtime\Map\RelationMap->addColumnMapping(NULL, NULL) #1 /homepages/10/d154419074/htdocs/core/lib/Thelia/Model/Map/RewritingArgumentTableMap.php(161): Propel\Runtime\Map\TableMap->addRelation('RewritingUrl', '\\Thelia\\Model\\R...', 1, Array, 'CASCADE', 'RESTRICT') #2 /homepages/10/d154419074/htdocs/core/vendor/thelia/propel/src/Propel/Runtime/Map/TableMap.php(738): Thelia\Model\Map\RewritingArgumentTableMap->buildRelations() #3 /homepages/10/d154419074/htdocs/core/vendor/thelia/propel/src/Propel/Runtime/Ma in /homepages/10/d154419074/htdocs/core/vendor/thelia/propel/src/Propel/Runtime/Map/RelationMap.php on line 214

Je ne sais plus trop quoi faire ...

Offline

#10 Re: Hack ou Spam ?

(02-12-2020 19:01:32)


As tu fait une sauvegarde ?
base de donnée et site entier  ?
cela permet de remettre base et site comme avant au cas ou...
Je ne comprend pas trop,
j'en ai mis à jour 2 dernière version, sans aucun problèmes
Quel version de php  as tu ?
Vérifie si les versions php sont identiques pour les 2 thelia ..
Désactive les tous les plugins, et active les 1 par 1 en testant
Le but et de faire par élimination.
Road pourra surement, mieux te conseiller, c'est le tout puissant de Thelia " incontestablement "
wink
la version 2.3.4 marche avec php 5.6.30
et la dernière avec php 7.2.22
Si ca peu aider..
..

Last edited by chris22 (02-12-2020 19:20:34)


Toujours en forme,
La différence entre le possible et l’impossible, c’est la volonté, et le  temps ...
Oui mais... ça c'est avec la meilleure volonté du Monde,
Et elle est, des fois, difficile à tenir... Thelia 2.4.4

Offline

#11 Re: Hack ou Spam ?

(02-12-2020 19:16:15)


Visiblement un problème de cache ':)

Ceci dit je n'ai pas encore reçu de SPAM ...

Pour en revenir au problème de ce topic. A ce que j'ai cru comprendre les spams sont envoyés par quelqu'un qui utilise le formulaire en direct (à la volée) sans doute un script. Mon niveau est vraiment light je ne suis pas sur de me faire comprendre. Mais n'y aurait il pas une solution pour bloquer l'accès au script d'envoi de mail à ceux qui ne sont pas directement sur la page ?

Offline

#12 Re: Hack ou Spam ?

(02-12-2020 19:27:55)


Par rapport au version mon hébergeur me dit que la version 7 de php est obsolète. J'ai bien essayé de passer à une version plus élevée mais je me retrouve avec des pages pleines d'erreurs hmm

Offline

#13 Re: Hack ou Spam ?

(02-12-2020 19:39:06)


Tu devrais regarder du côté de l'option : Paramètres de configuration > customer_email_confirmation.
En passant cette option à 1, un email de demande de confirmation est envoyé par Thelia avant que le compte ne soit effectivement  créé. Le compte ne sera validé que si le destinataire clique sur le lien contenu dans le mail. Cela permet de garder les robots à la porte.

Quelle difficulté rencontres-tu avec le module hCaptcha ?

Offline

#14 Re: Hack ou Spam ?

(02-12-2020 20:24:12)


Nog wrote:

Tu devrais regarder du côté de l'option : Paramètres de configuration > customer_email_confirmation.
En passant cette option à 1, un email de demande de confirmation est envoyé par Thelia avant que le compte ne soit effectivement  créé. Le compte ne sera validé que si le destinataire clique sur le lien contenu dans le mail. Cela permet de garder les robots à la porte.

Quelle difficulté rencontres-tu avec le module hCaptcha ?

J'ai essayé la confirmation par mail mais le mail envoyé à toujours été vide.

J'ai pas eu de problèmes de mise en place de hcaptcha, il fonctionne visiblement mais je reçois toujours des spams...

Offline

#15 Re: Hack ou Spam ?

(03-12-2020 12:06:49)


Bonjour à tous,
ce matin pas de "spam"  "Message undeliverable: Votre abonnement à la newsletter"  sur la version 2.3.4
En fait mon serveur de mail teste le smtp via le formulaire de la boutique et ne le trouve pas.
Surement des spammeurs qui n'ont que des adresses pour envoyer et non pour recevoir ...!
j'ai donc  Activer l'utilisation d'un serveur SMTP distant, avec celle de mon serveur
Dans backoffice: Configuration/ Envoi des e-mails
Je confirme dans quelques temps,
Si ç a peu aider... wink
Portez vous bien


Toujours en forme,
La différence entre le possible et l’impossible, c’est la volonté, et le  temps ...
Oui mais... ça c'est avec la meilleure volonté du Monde,
Et elle est, des fois, difficile à tenir... Thelia 2.4.4

Offline

#16 Re: Hack ou Spam ?

(04-12-2020 09:19:32)


Bonjour à tous,
je confirme que cela est surement la solution car pas un spam
ce jours....
Portez vous bien


Toujours en forme,
La différence entre le possible et l’impossible, c’est la volonté, et le  temps ...
Oui mais... ça c'est avec la meilleure volonté du Monde,
Et elle est, des fois, difficile à tenir... Thelia 2.4.4

Offline

#17 Re: Hack ou Spam ?

(04-12-2020 09:32:20)


Merci pour cette astuce.
J'ai mis en place le relais smtp hier soir. Mais ce matin j'ai toujours des spams...

Offline

#18 Re: Hack ou Spam ?

(04-12-2020 09:39:24)


N'y aurait il pas quelque chose à faire avec .htaccess ?

Offline

#19 Re: Hack ou Spam ?

(04-12-2020 10:38:20)


Coté serveur mon domaine pointe vers le dossier /web de thelia.

Mon htaccess à la racine :

Options +FollowSymlinks -Indexes

AddDefaultCharset UTF-8

<IfModule mod_rewrite.c>
    RewriteEngine On

    # SEO, remove the subdomain www in URL
    # Exemple : http://www.yourdomain.com/contact redirect 301 to http://yourdomain.com/contact
    # To activate uncomment the following two lines
    #RewriteCond %{HTTP_HOST} ^www.yourdomain.com$
    #RewriteRule ^(.*) http://yourdomain.com/$1 [QSA,L,R=301]

    # SEO, add the subdomain www in URL
    # Exemple : http://yourdomain.com/contact redirect 301 to http://www.yourdomain.com/contact
    # To activate uncomment the following two lines
    #RewriteCond %{HTTP_HOST} ^yourdomain.com$
    #RewriteRule ^(.*) http://www.yourdomain.com/$1 [QSA,L,R=301]

    # SEO, to avoid duplicate content with index.php in url
    # Exemple : http://www.yourdomain.com/index.php/contact redirect 301 to http://www.yourdomain.com/contact
    RewriteCond %{THE_REQUEST} ^GET.*index\.php [NC]
    RewriteRule (.?)index\.php/(.*) /$1$2 [R=301,NE,L]

    # If thelia is installed in a subdirectory (e.g., thelia2)
    # define the RewriteBase below to get a proper URL rewriting
    RewriteBase /

    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d

    RewriteRule ^(.*)$ index.php [QSA,L]
    RewriteRule .* - [env=HTTP_AUTHORIZATION:%{HTTP:Authorization},last]
</IfModule>

Je n'ai pas de htaccess dans le dossier /web

Last edited by AnTeBiOs (04-12-2020 10:39:06)

Offline

#20 Re: Hack ou Spam ?

(04-12-2020 16:08:32)


@CHRIS22
merci en effet, pour ma part, je n'ai plus de spam non plus,
le seul truc, c'est que je ne sais pas quoi mettre dans  Mode d'authentification : plain, login, cram-md5 ou vide

Offline

#21 Re: Hack ou Spam ?

(04-12-2020 18:11:13)


Tu dois pouvoir trouver le mode d'authentification dans le paramètre de configuration du serveur SMTP fourni par l'hébergeur. Pour Online.net par exemple on laisse ce champ vide.

Offline

#22 Re: Hack ou Spam ?

(05-12-2020 17:23:26)


Salut,
Chez ionos ils me donnent tls et login, les tests d'envoi ne fonctionnent qu'avec ssl et plain ...
Bon j'ai le sentiment que ça fait un peu le taf quand même. J'ai beaucoup moins de spams. Mais ça me laisse à  penser que ça ne fait que contourner le problème. Finalement c'est le serveur mail de l'opérateur qui filtre. Les messages n'aboutissent pas... Mais ça ne dit pas que les mails ne partent pas...
J'aimerais pouvoir autoriser l'usage des fonctionnalités (envoi de mails) du site uniquement que lorsqu'on est sur la page qui en à besoin.  Ça limiterait l'usage des fonctionnalités uniquement aux usagers. Mais ça sort de mon champ de compétences. Par contre je n'ai rien contre apprendre smile

Offline

#23 Re: Hack ou Spam ?

(05-12-2020 17:42:04)


Bonjour à tous,
Oui je confirme,  plus de spam à ce jours
Par contre mon serveur de mail, est filtré en amont par un antispam
Pour plus de confort et sécurité...


Toujours en forme,
La différence entre le possible et l’impossible, c’est la volonté, et le  temps ...
Oui mais... ça c'est avec la meilleure volonté du Monde,
Et elle est, des fois, difficile à tenir... Thelia 2.4.4

Offline

#24 Re: Hack ou Spam ?

(15-12-2020 23:52:46)


Salut,
un peu de mieux, j'ai bloqué la page contact dans le fichier robots et là beaucoup moins de spams. Toujours et encore mais beaucoup moins...

Offline

#25 Re: Hack ou Spam ?

(16-12-2020 17:31:36)


Bonjour à tous,
< un peu de mieux, j'ai bloqué la page contact dans le fichier robots >

Je reçois moi aussi des spams, via "" thelia.contact.submit ""

Mais, bloquer le contact en question dans le robots.txt est il efficace ?

Petit tour sur le net voici ci qui ce dit:
"""""""""""""""""
Puis-je bloquer uniquement les mauvais robots "spammeurs" recherché ?

En théorie oui, en pratique non. Si le robot malveillant obéit à /robots.txt et que vous connaissez le nom qu'il recherche dans le champ User-Agent. alors vous pouvez créer une section dans votre /robotst.txt pour l'exclure spécifiquement. Mais presque tous les mauvais robots ignorent /robots.txt, ce qui rend cela inutile.

Si le robot défectueux fonctionne à partir d'une seule adresse IP, vous pouvez bloquer son accès à votre serveur Web via la configuration du serveur ou avec un pare-feu réseau.

Si les copies du robot fonctionnent à de nombreuses adresses IP différentes, telles que des PC piratés qui font partie d'un grand botnet , cela devient plus difficile. La meilleure option consiste alors à utiliser une configuration de règles de pare-feu avancées qui bloquent automatiquement l'accès aux adresses IP qui établissent de nombreuses connexions; mais cela peut toucher les bons robots aussi bien que vos mauvais robots.
"""""""""""""""""""""""""""""
Je suis aussi à l'écoute, ou à vous lire....
Portez vous bien


Toujours en forme,
La différence entre le possible et l’impossible, c’est la volonté, et le  temps ...
Oui mais... ça c'est avec la meilleure volonté du Monde,
Et elle est, des fois, difficile à tenir... Thelia 2.4.4