Sobre este proyecto
it-programming / web-development
Abierto
Desde DONWEB me suspendieron el funcionamiento de la pagina, no puedo recibir formulario de presupuestos porque han detectado actividad inusual en el servidor respecto a los mails enviados desde mi dominio.
Este es el mensaje que me enviaron desde DONWEB:
"""Para solucionar el problema con tu formulario, te solicitamos realizar lo siguiente: http://donwebayuda.com/formulario-smtp/ Ademas de colocar una función segura llamada "captcha" http://donwebayuda.com/que-es-un-captcha/ Una vez realizadas estas mejoras de seguridad, por favor toma contacto con nosotros para habilitar el servicio nuevamente. Return-path: Envelope-to: administracion@csisrl.com.ar Delivery-date: Tue, 02 Jul 2019 07:14:26 -0300 Received: from f7000547 by rumania.dattaweb.com with local (Exim 4.92) (envelope-from ) id 1hiFnr-0003Jl-G5 for administracion@csisrl.com.ar; Tue, 02 Jul 2019 07:14:25 -0300 To: administracion@csisrl.com.ar Subject: empresa de limpieza csi srl: form submission to "solicitar presupuesto" date: tue, 2 jul 2019 10:14:23 +0000 from: rogermyday rogermyday reply-to: wordpress message-id: <1149f8b3d6ba7a73b188c5c54d1190f5@csisrl.com.ar> X-Mailer: WPMailSMTP/Mailer/mail 1.4.2 MIME-Version: 1.0 MIME-Version: 1.0 Content-Type: text/html; charset=utf-8 Content-Transfer-Encoding: 8bit """"
Este es otro mensaje de DONWEB:
""""Nos ponemos en contacto para informarte que tu cuenta de hosting ha sido victima de un ataque distribuido hacia el archivo wp-login.php, el cual afecto el funcionamiento del servidor donde se aloja el mismo, por tal motivo nos vimos obligados a proteger el acceso a tu wp-admin. Con este cambio para acceder al administrador deberás realizar un doble login, el primero utilizando los datos de acceso del panel Ferozo y el segundo, los que siempre has utilizado para acceder a wordpress.
Te recomendamos mantener actualizado tanto el core como los plugins de tu aplicación, para evitar cualquier tipo de vulnerabilidad. A continuación de detallamos un fragmento del log, donde podrás visualizar el ataque hacia el archivo mencionado: Apr 4 13:02:36 rumania nube027: 139.59.58.134 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:02:36 -0300] "GET /wp-login.php HTTP/1.1" 200 3603 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 298427 551 7377 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:02:38 rumania nube027: 139.59.58.134 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:02:38 -0300] "POST /wp-login.php HTTP/1.1" 200 4610 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 161852 756 8321 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:02:41 rumania nube027: 139.59.58.134 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:02:40 -0300] "GET /wp-login.php HTTP/1.1" 200 3603 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 553722 551 7377 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:02:42 rumania nube027: 139.59.58.134 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:02:42 -0300] "POST /wp-login.php HTTP/1.1" 200 4462 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 173384 754 8173 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:03:12 rumania nube027: 47.94.251.115 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:03:12 -0300] "GET /wp-login.php HTTP/1.1" 200 3603 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 211249 551 7377 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:03:15 rumania nube027: 47.94.251.115 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:03:14 -0300] "POST /wp-login.php HTTP/1.1" 200 4610 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 171067 756 8321 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:03:17 rumania nube027: 47.94.251.115 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:03:17 -0300] "GET /wp-login.php HTTP/1.1" 200 3603 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 201898 551 7377 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:03:19 rumania nube027: 47.94.251.115 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:03:18 -0300] "POST /wp-login.php HTTP/1.1" 200 4616 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 223581 762 8327 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:05:47 rumania nube027: 35.247.179.85 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:05:43 -0300] "GET /wp-login.php HTTP/1.1" 200 3603 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 4463793 551 7377 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:05:49 rumania nube027: 35.247.179.85 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:05:49 -0300] "POST /wp-login.php HTTP/1.1" 200 4610 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 221295 758 8321 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:05:50 rumania nube027: 35.247.179.85 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:05:50 -0300] "GET /wp-login.php HTTP/1.1" 200 3603 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 278958 551 7377 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:05:52 rumania nube027: 35.247.179.85 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:05:52 -0300] "POST /wp-login.php HTTP/1.1" 200 4462 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 261886 754 8173 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:05:59 rumania nube027: 217.182.204.118 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:05:59 -0300] "GET /wp-login.php HTTP/1.1" 200 3603 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 174291 551 7377 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:06:01 rumania nube027: 217.182.204.118 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:06:01 -0300] "POST /wp-login.php HTTP/1.1" 200 4610 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 151854 754 8321 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:06:03 rumania nube027: 217.182.204.118 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:06:03 -0300] "GET /wp-login.php HTTP/1.1" 200 3603 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 240082 551 7377 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:06:04 rumania nube027: 183.90.245.21 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:06:04 -0300] "GET /wp-login.php HTTP/1.1" 200 3603 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 184948 551 7377 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:06:06 rumania nube027: 217.182.204.118 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:06:05 -0300] "POST /wp-login.php HTTP/1.1" 200 4462 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 323197 754 8173 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:06:06 rumania nube027: 183.90.245.21 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:06:05 -0300] "POST /wp-login.php HTTP/1.1" 200 4610 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 351704 755 8321 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:06:08 rumania nube027: 183.90.245.21 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:06:07 -0300] "GET /wp-login.php HTTP/1.1" 200 3603 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 327486 551 7377 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:06:09 rumania nube027: 183.90.245.21 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:06:09 -0300] "POST /wp-login.php HTTP/1.1" 200 4462 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 178908 754 8173 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:09:01 rumania nube027: 58.97.8.10 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:09:01 -0300] "GET /wp-login.php HTTP/1.1" 200 3603 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 280479 551 7377 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:09:07 rumania nube027: 58.97.8.10 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:09:03 -0300] "POST /wp-login.php HTTP/1.1" 200 4610 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 4028993 755 8321 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:09:10 rumania nube027: 58.97.8.10 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:09:09 -0300] "GET /wp-login.php HTTP/1.1" 200 3603 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 246035 551 7377 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:09:12 rumania nube027: 58.97.8.10 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:09:11 -0300] "POST /wp-login.php HTTP/1.1" 200 4462 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 261423 754 8173 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:09:25 rumania nube027: 188.165.226.106 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:09:25 -0300] "GET /wp-login.php HTTP/1.1" 200 3603 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 295513 551 7377 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:09:27 rumania nube027: 188.165.226.106 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:09:27 -0300] "POST /wp-login.php HTTP/1.1" 200 4610 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 171728 756 8321 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:09:28 rumania nube027: 188.165.226.106 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:09:28 -0300] "GET /wp-login.php HTTP/1.1" 200 3603 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 215947 551 7377 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:09:30 rumania nube027: 188.165.226.106 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:09:30 -0300] "POST /wp-login.php HTTP/1.1" 200 4462 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 213045 754 8173 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:10:53 rumania nube027: 5.189.145.176 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:10:52 -0300] "GET /wp-login.php HTTP/1.1" 200 3603 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 353645 551 7377 www.csisrl.com.ar "csisrl.com.ar" Apr 4 13:10:54 rumania nube027: 5.189.145.176 www.csisrl.com.ar csisrl.com.ar - - [04/Apr/2019:13:10:54 -0300] "POST /wp-login.php HTTP/1.1" 200 4610 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" 200.58.111.178 173208 760 8321 www.csisrl.com.ar "csisrl.com.ar" Cuando finalices los cambios por favor, reabre esta consulta para que quitemos la restricción.""""
Categoría Programación y Tecnología
Subcategoría Programación Web
¿Cuál es el alcance del proyecto? Bug o cambio pequeño
¿Es un proyecto o una posición? Un proyecto
Actualmente tengo No aplica
Disponibilidad requerida Según se necesite
Integraciones de API Cloud Storage (Dropbox, Google Drive, etc.), Otros (Otras APIs)
Roles necesarios Programador
Plazo de Entrega: No definido
Habilidades necesarias