เราได้รับอีเมลแจ้งเตือนจากทางระบบ Google Webmaster Tools ภายใต้หัวข้อเรื่อง: มีความเสี่ยงที่จะโดนแฮกที่: http://joomlacode.org/
โชคไม่ดี ที่เราตรวจพบว่าเว็บ joomlacode.org นั้นได้มีปัญหาเรื่องการติดสแปมเนื้อหา ซึ่งทำให้เรากังวลเป็นอย่างยิ่ง เกี่ยวกับการปกป้องสมาชิกในเว็บไซต์ของเรา โดยหลังจากนี้ เราคิดว่าจะต้องทำการปิดตัวเว็บไซต์ลง ซึ่งจะทำให้เกิดความไม่สะดวกต่อสมาชิกที่ได้ทำการสร้างโครงงานเอาไว้มากมายบนเว็บ JoomlaCode
JoomlaCode.org เป็นเว็บไซต์สำหรับเหล่านักพัฒนา เพื่อใช้ในการสร้าง และจัดการโครงงาน Open Source Software สำหรับจูมล่า ซึ่งเจ้าของโครงงานสามารถจัดการ โค้ด, เอกสารคู่มือ และสามารถแจกจ่ายลิงก์เพื่อให้บริการดาวน์โหลดแก่สมาชิกชุมชนผู้ใช้งานจูมล่าได้
มันเกิดอะไรขึ้น?
โดยปกติแล้ว โครงงานจะถูกสร้างขึ้น และจะมีการอัพโหลดไฟล์ขึ้นไปยังที่จัดเก็บไฟล์ของโครงงานนั้นๆ จากการตรวจสอบพบว่า ได้มีการแอบลักลอบนำไฟล์ขึ้นไปไว้ และทำการล่งอีเมลเพื่อขายยาที่ผิดกฎหมาย ซึ่งปัญหานี้มาจากบรรดา blackhat ส่วนหนึ่ง นำไปทำ SEO (Search engine optimization) ผ่านการอัพโหลดไฟล์ขึ้นไปเก็บไว้ และลิงก์เชื่อมโยงไปยังเว็บไซต์ของพวกเขา โดยที่ผ่านมาเหล่าแฮกเกอร์ ได้ทำการทดลองใช้เว็บไซต์ที่ดีต่างๆเป็นแรงขับ หรือผลักดันอันดับของการทำการตลาดออนไลน์ที่เกี่ยวกับสิ่งผิดกฎหมาย ด้วยการทำสแปมข้อความ หรือลิงก์ไปยังเว็บไซต์ของพวกเขา โดยข้อมูลของสมาชิก ยังคงเป็นความลับ และโฮสต์ที่เก็บโครงงานก็ยังคงมีคุณภาพอยู่ ไม่ได้รับผลกระทบไปด้วย
นอกเหนือจากปัญหาเรื่องสแปม ที่อาศัยการเติบโตของ JoomlaCode แล้ว อีกอย่างหนึ่งคือทาง GForge ที่เป็นผู้ให้บริการซอฟต์แวร์ระบบที่ติดตั้งเป็นเว็บ JoomlaCode อยู่นั้น ไม่สามารถสนับสนุนให้บริการโครงงานบน JoomlaCode นี้ได้อีกต่อไป เพราะทาง GForge จะไม่ให้การสนับสนุนในระยะยาวเกี่ยวกับการบำรุงรักษาเว็บไซต์ที่นำแพลตฟอร์มนี้ไปใช้
ด้วยเพราะเรามีทรัพยากรอย่างจำกัด เราจึงไม่สามารถที่จะจัดการอย่างต่อเนื่องกับผู้ส่งอีเมลขยะได้ในระยะยาว ดังนั้นเราจึงจำเป็นที่จะต้องดำเนินการอย่างรวดเร็วเพื่อปิด JoomlaCode