• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. Overige

Forum

  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 23 december 2025 om 16:43
  • Developer Gezocht

    tcbhome 21 december 2025 om 15:07
  • Op zoek naar de legends

    Jeffrey.Hoekman 9 december 2025 om 09:41
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    NFT Art Designer 1 maart 2025 om 14:08

Marktplaats

  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07
  • Van een pixelige afbeelding naar een strakke, moderne website

    Syntax 21 december 2025 om 17:05
  • 302 Nieuwe Domeinnamen November 2025

    shiga 1 december 2025 om 13:07

Spam mails worden verstuurd via phpmailer function wordpress

  • zwpgangster
  • 12 april 2023 om 09:33
Eerste belangrijk bericht
  • zwpgangster
    Professional
    Ontvangen Reacties
    13
    Berichten
    1.035
    • 12 april 2023 om 09:33
    • #1

    Goedemorgen,

    op onze server met DirectAdmin draaien heel veel wordpress websites, echter merken we dat op sites de phpmailer function in ( wp-includes/ ) misbruikt wordt.

    Is dit ergens uit te schakelen maar wel dat je nog via contact formulier of iets dergelijks kan mailen? het lijkt erop dat de function nu rechtstreeks aangeroepen wordt door iets.

    MD-IT Solutions

  • zwpgangster
    Professional
    Ontvangen Reacties
    13
    Berichten
    1.035
    • 12 april 2023 om 09:46
    • #2

    schakeld die dan de phpmailer function uit? zo ja dan kan ik de map phpmailer ook hernoemen?

    MD-IT Solutions

  • AarClay
    Intermediate
    Ontvangen Reacties
    34
    Berichten
    423
    • 13 april 2023 om 23:38
    • #3
    Citaat van zwpgangster

    Goedemorgen,

    op onze server met DirectAdmin draaien heel veel wordpress websites, echter merken we dat op sites de phpmailer function in ( wp-includes/ ) misbruikt wordt.

    Is dit ergens uit te schakelen maar wel dat je nog via contact formulier of iets dergelijks kan mailen? het lijkt erop dat de function nu rechtstreeks aangeroepen wordt door iets.

    Ga eerst eens in de logs zoeken op welke manier die aangeroepen worden. Enkel het aanroepen zou nooit mogen voor het versturen van spam. Er moet naar mijn idee een exploit zijn die daarvoor zorgt. Vaak is dit een add-on of een theme.

    Zoek daar de oorzaak, en niet direct bij PHPmailer zelf.

  • zwpgangster
    Professional
    Ontvangen Reacties
    13
    Berichten
    1.035
    • 14 juni 2023 om 14:45
    • #4
    Code
    Original message headers:
    
    Return-path: (e-mail alleen zichtbaar voor moderators en personeel)
    Received: from heritosite by web10.herito.nl with local (Exim 4.96-58-g4e9ed49f8)
    (envelope-from (e-mail alleen zichtbaar voor moderators en personeel))
    id 1q9CFO-004nlU-0b
    for (e-mail alleen zichtbaar voor moderators en personeel);
    Wed, 14 Jun 2023 00:12:18 +0200
    To: (e-mail alleen zichtbaar voor moderators en personeel)
    Subject: Herito Telecom & IT “[your-subject]”
    X-PHP-Originating-Script: 1015:PHPMailer.php
    Date: Tue, 13 Jun 2023 22:12:18 +0000
    From: Herito Telecom & IT
    Reply-To: (e-mail alleen zichtbaar voor moderators en personeel)
    Message-ID: (e-mail alleen zichtbaar voor moderators en personeel)
    X-Mailer: PHPMailer 6.7 (https://github.com/PHPMailer/PHPMailer)
    MIME-Version: 1.0
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: 8bit
    Toon Meer

    Log Exim DirectAdmin:

    Code
    2023-06-14 11:19:28 cwd=/home/heritosite/domains/herito.nl/public_html 5 args: /usr/sbin/sendmail -t -i -f (e-mail alleen zichtbaar voor moderators en personeel)
    2023-06-14 11:19:28 1q9Mf2-004v01-0a <= (e-mail alleen zichtbaar voor moderators en personeel) U=heritosite P=local S=964 id=(e-mail alleen zichtbaar voor moderators en personeel) T=”Herito Telecom & IT \”[your-subject]\”” from (e-mail alleen zichtbaar voor moderators en personeel) for (e-mail alleen zichtbaar voor moderators en personeel) 2023-06-14 11:19:28 1q9Mf2-004v01-0a => blackhole (non-SMTP ACL discarded recipients): User account (heritosite) has sent too many emails. Script delivery blocked.
    2023-06-14 11:19:28 1q9Mf2-004v01-0a Completed

    Zelfs als ik heel de map PHPMAILER weggooi wordt het verstuurd via sendmail / mail() function... alles is up 2 date, zelfs al een fresh WP erop gezet

    MD-IT Solutions

  • mica-
    Student
    Ontvangen Reacties
    10
    Berichten
    111
    • 14 juni 2023 om 17:22
    • #5

    Misschien een domme vraag maar had je wel al je source code inhoud (voor site heritosite) doorzocht naar PHPMailer en / of mail functies? Oorzaak kan misschien iets sneller teruggevonden worden zo..

    Ook spreekt die log over het linux commando sendmail, hopelijk is je server niet geïnfecteerd..

    Mafiasource on Github

  • zwpgangster
    Professional
    Ontvangen Reacties
    13
    Berichten
    1.035
    • 14 juni 2023 om 17:38
    • #6

    PHPMailer zit standaard in Wordpress, alles is nieuw gedownload, allemaal pro plugins met licenties + updates.

    Sendmail wordt gebruikt standaard door alle users die smtp mail gebruiken op de server, vreemde echter is dat heritosite ( gewoon een user ) geen SMTP gebruikt maar office 365, deze DNS records en de optie in directadmin voor use local mail server uit staat

    MD-IT Solutions

  • mica-
    Student
    Ontvangen Reacties
    10
    Berichten
    111
    • 14 juni 2023 om 17:44
    • #7

    probeer toch eens: (zoeken op subject)

    Code
    grep -rnw '/home/heritosite/' -e 'Herito Telecom & IT'

    Dat vreemde kan misschien verklaard worden als die owner indd. geen SMTP heeft ingeschakeld op de webserver maar misschien wel een externe mail server benut? Resolved web10.herito.nl naar jouw server?

    Mafiasource on Github

    Bewerkt 2 keer, laatst door mica- (14 juni 2023 om 17:54).

  • zwpgangster
    Professional
    Ontvangen Reacties
    13
    Berichten
    1.035
    • 29 juni 2023 om 16:00
    • #8
    Citaat van MiCa-

    probeer toch eens: (zoeken op subject)

    Code
    grep -rnw '/home/heritosite/' -e 'Herito Telecom & IT'

    Dat vreemde kan misschien verklaard worden als die owner indd. geen SMTP heeft ingeschakeld op de webserver maar misschien wel een externe mail server benut? Resolved web10.herito.nl naar jouw server?

    ja web10.herito.nl is de VPS waar het op staat.

    MD-IT Solutions

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    240
    Berichten
    4.469
    Filebase Entries
    2
    • 2 juli 2023 om 12:57
    • Belangrijk bericht
    • #9

    Kun je in directadmin niet instellen dat die site 0 mails (of 1) mag sturen per dag en kijken of het dan opgelost is?

    Dan ben je 100% zeker.

    Verander ook zeker het wachtwoord van alle users van die emailaccounts.

    Het lijkt uit de public_html te komen, maar je weet nooit.

    Verder kun je er ook bv eens een https://www.socketlabs.com/ tussen zetten. Kost wel wat, maar dan zie je ook echt wat er buiten gaat.

    Zelf timmer ik mijn wordpress sites zo dicht dat je niet kan zien dat het om een wordpress gaat, ik ghost ze volledig.

    Ze doen alsof ze joomla's zijn bv.

    Kijk ook eens in de access logs op rare urls die aangeroepen worden op momenten rond de mails?

    • Volgende belangrijk bericht
  • zwpgangster
    Professional
    Ontvangen Reacties
    13
    Berichten
    1.035
    • 3 juli 2023 om 09:28
    • #10

    Hallo K.Rens,

    Bedankt, wij hebben idd in directadmin de mails op 0 gezet.

    hoe timmer jij de WP sites dicht dan? zodat het niet lijkt op WP?

    MD-IT Solutions

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    240
    Berichten
    4.469
    Filebase Entries
    2
    • 4 juli 2023 om 12:39
    • Belangrijk bericht
    • #11

    Ik gebruik deze https://hidemywpghost.com/.
    Mogelijks kan ik ze wel met korting aanbieden aan je.

    • Vorig belangrijk bericht
  • zwpgangster
    Professional
    Ontvangen Reacties
    13
    Berichten
    1.035
    • 24 juli 2023 om 20:31
    • #12

    ik ga er eens na kijken thx

    MD-IT Solutions

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    Jeffrey.Hoekman 26 december 2024 om 10:26
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design