+ Antworten
Ergebnis 1 bis 9 von 9

Thema: Spam über Joomla eigenes Kontaktformular!!

  1. #1
    War schon öfter hier
    Registriert seit
    18.12.2006
    Beiträge
    170
    Bedankte sich
    16
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Frage Spam über Joomla eigenes Kontaktformular!!

    Hallo

    meine Seite läuft mit Joomla 1.0.15.

    Seit einigen Tagen bekomme ich ständig spam-EMails über das Joomla eigenes Kontaktformular.

    Hat noch jemand das selbe Problem??

    Gibt es dafür eine Lösung??

    Danke

  2. #2
    Verbringt hier viel Zeit
    Registriert seit
    31.05.2008
    Beiträge
    801
    Bedankte sich
    0
    Erhielt 268 Danksagungen
    in 214 Beiträgen

  3. #3
    Neu an Board
    Registriert seit
    19.01.2006
    Ort
    Erkrath
    Beiträge
    11
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Meine Seite wurde auch genackt

    Zitat Zitat von bigtail Beitrag anzeigen
    Hallo

    meine Seite läuft mit Joomla 1.0.15.

    Seit einigen Tagen bekomme ich ständig spam-EMails über das Joomla eigenes Kontaktformular.

    Hat noch jemand das selbe Problem??

    Gibt es dafür eine Lösung??

    Danke
    Hallo,
    ich habe fehler Mails von meiner eigenen Seite erhalten.
    Das versenden von Mails ist wohl fehlgeschlagen.

    Die Antwort vom Provider:
    Diese E-Mail wurde über nachstehendes Skript versendet, vermutlich hat
    ein Spammer eine Lücke in Ihrem Quellcode missbraucht um Spanmails zu
    versenden und Sie erhalten nun die Fehlermeldungen der Empfänger zurück:

    /kunden/187163_40699/webseiten/index.php

    Hier der Text der Nachricht.

    Von: MAILER-DAEMON@dgws28s12da.ispgateway.de [mailto:MAILER-DAEMON@dgws28s12da.ispgateway.de]
    Gesendet: Freitag, 30. Mai 2008 17:06
    An: thomas@ratzlaff-online.de
    Betreff: failure notice
    Hi. This is the qmail-send program at dgws28s12da.ispgateway.de.
    I'm afraid I wasn't able to deliver your message to the following addresses.
    This is a permanent error; I've given up. Sorry it didn't work out.
    :
    128.242.120.13 does not like recipient.
    Remote host said: 554 : Relay access denied Giving up on 128.242.120.13.
    --- Below this line is a copy of the message.
    Return-Path:
    Received: (qmail 28705 invoked by uid 0); 30 May 2008 14:59:13 -0000
    Received: from unknown (HELO dgws28s12da.ispgateway.de) (127.0.0.1)
    by localhost with SMTP; 30 May 2008 14:59:13 -0000
    Received: (from u187163@localhost)
    by dgws28s12da.ispgateway.de (8.14.0/8.13.6/Submit) id m4UEx4rT028674;
    Fri, 30 May 2008 16:59:04 +0200
    Date: Fri, 30 May 2008 16:59:04 +0200
    Message-Id: <200805301459.m4UEx4rT028674@dgws28s12da.ispgatewa y.de>
    To: changeMe@changeme.com
    Subject: _HASHCASH_ADMINMAILHEADER
    X-DFOptimize: BUFfRE5PRAUbEh0bHBl1HhocExMFXU9IWU9DXk9EBUNETk9SBF pCWg==
    From: changeMe@changeme.com

  4. #4
    Hat hier eine Zweitwohnung
    Registriert seit
    30.03.2008
    Ort
    Herne
    Beiträge
    1.591
    Bedankte sich
    81
    Erhielt 388 Danksagungen
    in 377 Beiträgen

    Standard

    Und Deine Frage?
    VielfaltRuhrgebiet.de

    Problem gelöst? Dann markieren! Wie? und für Danke gibt es nen Button

  5. #5
    War schon öfter hier
    Registriert seit
    18.12.2006
    Beiträge
    170
    Bedankte sich
    16
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard

    @Tomy Rakete,
    solche E-Mails bekomme ich auch.

    @Maria
    Ich möchte den Besuchern meiner Seite keine Captcha zu muten.

    Aber was ist die Lösung?

  6. #6
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Zitat Zitat von bigtail Beitrag anzeigen
    Ich möchte den Besuchern meiner Seite keine Captcha zu muten.
    Gibt es dafür eine nachvollziehbare Erklärung?

  7. #7
    Tertiäres Attribut von Unimatrix Null-Eins Avatar von seven of nine
    Registriert seit
    23.12.2006
    Beiträge
    669
    Bedankte sich
    69
    Erhielt 225 Danksagungen
    in 196 Beiträgen

    Standard

    Die Lösung ist ganz klar und einfach: Kontaktformular deaktivieren.
    Evtl. Alternativen zulassen dich dem großen Problem wie alle anderen zu stellen, eine andere.

    Du kannst auf die ultimative Antwort warten, oder bspw. mal hier rein schauen:
    http://www.joomla-downloads.de/forum...ntaktformular/

    seven
    Joomla never has bugs. It just develops random features!

  8. #8
    Neu an Board
    Registriert seit
    04.11.2007
    Beiträge
    26
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Ich habe das Kontaktformular deaktiviert, indem ich die Verzeichnisse
    /components/com_contact
    /administrator/components/com_contact
    komplett gelöscht habe.

    Ausserdem noch die zugehörige Tabelle jos_contact_details (bin mir nicht sicher ob der Name so stimmt, habs mir nicht aufgeschrieben).

    Ich bekomme aber immer noch die Mails. Allerdings weiss ich nicht, wie lange der Provider probiert die Mails zu versenden. Vielleicht liegt es ja daran dass der MTA das 2-3 Tage lange probiert ?

    Aber was falls nicht ? Wie kann ich das feststellen ?

    Gruss,

    Bernd

    Zitat Zitat von seven of nine Beitrag anzeigen
    Die Lösung ist ganz klar und einfach: Kontaktformular deaktivieren.
    Evtl. Alternativen zulassen dich dem großen Problem wie alle anderen zu stellen, eine andere.

    Du kannst auf die ultimative Antwort warten, oder bspw. mal hier rein schauen:
    http://www.joomla-downloads.de/forum...ntaktformular/

    seven

  9. #9
    Neu an Board
    Registriert seit
    04.11.2007
    Beiträge
    26
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hab mal meine Installation nach dem Text "changeme@changeme.com" abgesucht und das gefunden:

    Diese Meldungen kommen scheinbar von SecurityImages und zwar von folgende Dateien:

    /administrator/components/com_securityimages/config.securityimages.php und
    /administrator/components/com_securityimages/pluginsA/core/1.1/config.php

    Wenn man nun einen falschen Captcha-Code eingibt (bei mir z.B. im Backend als Admin) schickt SecurityImages eine Mail raus. Diese Adresse kann man auch in SI in den General Settings konfigurieren, aber nicht in den Core-Settings.

    Falls das jemand bestätigen kann, würde ich das bei den Entwicklern von SI mal einkippen.

    Das schlimme ist, dass SI so "unschlau" ist und eine Mail mit der Info zu com_contact rausschickt, was wohl hier gar nicht betroffen ist.

    Habs noch nicht getestet, aber ich denke, wenn man dort unter "General Settings" das "Administrator benachrichtigen" abschaltet, hat man Ruhe (aber keine Infos mehr über Hack-Versuche).

    Wenn das jemand bestätigen kann, würde ich das bei den Entwicklern von SI einkippen.

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein