Non so se è la sezione giusta ma ho bisogno di qualcuno con dominio su Joomlahost perchè ho scoperto una falla un po' troppo grave.
Vorrei quindi altre conferme; ho già apert svariati ticket all'assistenza ma la loro risposta è un po' vaga.
"Gli pare strano sia così".
Joomlahost offre l'smtp autenticato, giusto?
Fate quwsta prova:
Cambiate IP, poi configurate il vostro client per connettersi al vostro smtp SENZA l'autenticazione.
Noterete che i messaggi verranno regolarmente spediti.
In pratica, è un openrelay.
Ho provato a farmi spedire una mail da diverse zone di Italia da amici che non conoscevano nome utente e pass e i messaggi arrivavano tranquillamente. Vera manna per gli spammer.
Il cambio IP serve perchè a loro dire, il server ricorda l'ultimo IP autenticato e consente altri accessi per un po' di tempo. Non è il massimo della sicurezza ma soprassediamo, per il momento.
Ho bisogno di conferme.