Mautic na acessa - probabilidade de hack

Gabriel, boa tarde!

Hoje me deparei com uma situação inusitada com a minha conta do Mautic ao tentar acessar não consegui mais, fui ver minha conta integrada na amazon SES e tinha disparado hoje mais de 50 mil e-mails estourando assim a minha cota, provavelmente fui hackeado… triste, tinha varias campanhas já prontas para serem publicadas e outras rodando, em fim…
No seu curso em alguma parte você menciona sobre estes riscos, Por favor me ajuda a lembrar os comandos ssh para remoção e quais as providencias que devo tomar no próximo ao criar…

Grato,

Wellenton

Ou talvez haja alguma forma de recuperar o acesso, tem alguma aula ou procedimento que possa realizar?

Abs,

Até o momento nunca tinha recebido relatos sobre.
Mas acho que é cedo para concluir que a instalação foi invadida.
É mais provavel que tenha ocorrido um erro na execusão de uma campanha e o Mautic tenha travado ou um acesso indevido na sua conta Amazon.

Como primeira ação recomendaria apagar ou desativar as credenciais na Amazon que integram com o Mautic e apagar qualquer outra credencial antiga.
Isso vai evitar novos envios indevidos.

Também veja se não foram verificados outros domínios na sua conta amazon.
Também troca seu user e senha na amazon.
Conta Amazon invadida já vi acontecer e seria bom eliminar essa possibilidade.

Em seguida vamos tentar recuperar esse acesso ao Mautic para entender o que aconteceu.
Para isso me fala um pouco sobre essa instalação.
Como fez a configuração do servidor?

Ola Gabriel,

Obrigado pelo retorno, eu resolvi deletar esse diretório do Mautic com ssh mesmo e vou fazer nova instalação, vai ser até bom para relembrar o uso do editor linux, vou realizar a instalação em servidor dedicado só para ele.

Por ai vi numa aula que você só usaria o phpmyadmin para correção, troca ou recuperação de senhas de usuários em sites wp e mautic, se você pudesse indicar o caminho para aprender a realizar instalação do phpmyadmin ou se é possível recuperar essas senhas das contas via ssh agradeço,

Abs,

Se for para utilização temporaria acredito que Adminer é uma solução mais simples que o PhpMyAdmin.
Veja essa aula.

Sobre recuperar acesso por SSH.
Vai depender da aplicação e da configuração do servidor.

1 curtida