+ Antworten
Ergebnis 1 bis 7 von 7

Thema: AkoBook v3.42 + SpamFix versendet E-Mails

  1. #1
    Neu an Board
    Registriert seit
    18.05.2005
    Beiträge
    10
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard AkoBook v3.42 + SpamFix versendet E-Mails

    Hallo,

    ich habe heute von meinem Provider folgende E-Mail bekommen:

    Hallo Herr xxx,

    wie ich soeben bei Wartungsarbeiten am Server festgestellt habe versenden Sie in masssen Mails mittels eines php Scripts.
    Ich möchte Sie darauf aufmerksam machen das wir dies nicht dulden (siehe AGB's) und würde Sie bitten die zu unterlassen.

    Das betroffene Script ist

    http://www.xxx.de/index.php?option=c...id=0&func=sign

    Bitte prüfen Sie daher Ihre Scripte da diese meist durch eine Sicherheitslücke zum spammen missbraucht werden. In diesem Fall sollten Sie auf diese Scripte verzichten oder aber auf eine aktuellere (sicherere) Version updaten.
    Ich habe AkoBook v3.42 + SpamFix installiert. Kann mir jemand sagen, wie ich die Spam-E-Mails unterbinden kann?

    Das komische ist, das ich keine Einträge im Gästebuch habe, anscheinend wird das Geästebuch nur zum Versenden bentutzt.

    Vielen Dank,
    Reinhard

  2. #2
    Verbringt hier viel Zeit Avatar von partus
    Registriert seit
    07.02.2006
    Ort
    Wunstorf
    Beiträge
    740
    Bedankte sich
    16
    Erhielt 158 Danksagungen
    in 129 Beiträgen

    Standard

    Warum "schwärzt" du denn die Domain. Gib doch mal bitte den genauen Link oder die Gästebuch-Seite an. Du willst doch geholfen werden, oder? ;-)

  3. #3
    Neu an Board
    Registriert seit
    18.05.2005
    Beiträge
    10
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    Guten Morgen,

    klar will ich das geholfen wird. Ich dachte nur, das es dann nicht heisst das ich Werbung machen möchte

    Hier ist die komplette URL:
    http://www.eidelsburger.de/index.php...id=0&func=sign

    Was kann ich machen um die Anforderungen von all-inkl.com zu erfüllen

    Danke,
    Reinhard

  4. Erhielt Danksagungen von:


  5. #4
    Verbringt hier viel Zeit Avatar von partus
    Registriert seit
    07.02.2006
    Ort
    Wunstorf
    Beiträge
    740
    Bedankte sich
    16
    Erhielt 158 Danksagungen
    in 129 Beiträgen

    Standard

    Konkrete Hilfe kann ich noch nicht anbieten, aber bevor die dich kicken, würde ich Akobook vermutlich erst einmal herausnehmen. Bitte deinen Hoster doch, um ein wenig Mithilfe - die können dir doch bestimmt Logfiles senden, oder?

    Kommst du mittels phpadmin an deine Datenbank? Oder hast du selber eine Statistikfunktion (IPs), die dir anzeigt, wer deine Seiten besucht hat?

    Abgesehen davon ist das von deinem Hoster eine nicht wirklich hilfreiche Mitteilung und scheint ein Textbaustein zu sein. Die sollten das erst einmal "beweisen"...

  6. #5
    Neu an Board
    Registriert seit
    18.05.2005
    Beiträge
    10
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    Es stand in der E-Mail noch mehr dabei:

    Mögliche Ursachen sind:

    Häufig wird durch Spammer versucht unsichere Formmail Scripte für Spam E-Mails zu missbrauchen.
    So haben viele Scripte zwar alle ein festes "mail to" hinterlegt, allerdings wurden die zu bespammenden Adressen nicht als "Mail to" eingetragen, sondern als "BCC".

    Dies funktioniert, wenn man im "From" z.B. folgendes einträgt:
    kunde@domain.de
    Bcc: test1@spamopfer.de, test2@spamopfer.de, [... bis 2045 Zeichen]

    Das Zeichen dient hier als Zeilenumbruch der es ermöglicht weitere Optionen an die Mail anzufügen.

    Um diesem Missbrauch vorzubeugen ist es notwenig daß man folgende Zeilen in das Formmail Script einfügt:

    für Perl
    chomp $input;
    die "ungültiges mailformat" unless ($input =~ m/^[a-zA-Z_-.0-9]+@[a-zA-Z_-.0-9]+$/);

    Ersetzten Sie die Variable $input durch die Variable, die in Ihrem Script die Mailadresse des Absenders enthält und fügen Sie die veränderte Zeile im Script vor dem Mailversand ein. Damit wird ein einfacher Test auf die Mailadresse angewandt, der den Missbrauch des Scriptes verhindert.

    für php
    if(!preg_match( '/^([a-zA-Z0-9])+([.a-zA-Z0-9_-])*@([a-zA-Z0-9_-])+(.[a-zA-Z0-9_-]+)+$/' , $input)) die("ungültiges mailformat");

    NMS FormMail (http://nms-cgi.sourceforge.net/scripts.shtml) ist ein Ersatz für das Originalscript ohne die oben beschriebenen Sicherheitslücken. Wir raten Ihnen dringend dazu, ihr FormMail Script durch die NMS FormMail Version zu ersetzen. NMS FormMail wurde speziell für FormMail konzipiert, somit muss an den HTML Forms nichts geändert werden.

    Durch den Massenmail Versand schaden Sie am Ende auch sich selbst da der Server mit massenweise Mails belastet ist und die Zustellung normaler Mails länger dauert.

    Sollten wir den erneuten Spamversand feststellen werden wir uns vorbehalten die entsprechenden Scripte zu sperren.
    Vielleicht ist der Tip von all-inkl schon mal gar nicht so schlecht für den PHP-Quellcode. Ich werde es später mal ausprobieren.

    Solche Probleme müssen doch mehrere Leute hier haben, oder nicht?
    Kann ich auf eine andere Version des AkoBooks updaten, mit der sich meine Probleme erledigen?

    Danke,
    Reinhard

  7. #6
    Neu an Board
    Registriert seit
    18.05.2005
    Beiträge
    10
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    Ich habe die AkoBook.php jetzt mal wie von all-inkl.com empfohlen erweitert (ich hoffe das ist die richtige Stelle dafür):

    Code:
      function is_email($email){
        $rBool=false;
        // RE 2006-06-24
        if(preg_match("/[\w\.\-]+@\w+[\w\.\-]*?\.\w{1,4}/", $email)) {
          $rBool=true;
        }
        if(!preg_match('/^([a-zA-Z0-9])+([.a-zA-Z0-9_-])*@([a-zA-Z0-9_-])+(.[a-zA-Z0-9_-]+)+$/', $email)) $rBool=false;
        return $rBool;
      }
    Außerdem habe ich die E-Mail-Adresse jetzt als Pfichtfeld definiert (link). Vielleicht hilft das ja auch was?!

    Ich habe mir gerade die Logs von all-inkl.com angeschaut, die sehen alle in etwa so aus (ca. alle 10 Minuten eine Log-Meldung):

    85.255.117.18 - - [21/Jun/2006:00:19:10 +0200] "POST /index.php HTTP/1.1" 200 10236 "http://www.eidelsburger.de:80/index.php?option=com_akobook&itemid=8&func=sign" "User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
    85.255.117.18 - - [21/Jun/2006:00:31:15 +0200] "POST /index.php HTTP/1.1" 200 10252 "http://www.eidelsburger.de:80/index.php?option=com_akobook&itemid=8&func=sign" "User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
    Hat noch jemand eine gute Idee?

    Schöne Grüße,
    Reinhard
    Geändert von flagg (24.06.2006 um 13:29 Uhr)

  8. #7
    Moderator Avatar von cybergurk
    Registriert seit
    06.07.2005
    Ort
    unwichtig
    Beiträge
    8.732
    Bedankte sich
    190
    Erhielt 2.685 Danksagungen
    in 2.066 Beiträgen

    Standard

    Zitat Zitat von flagg
    Außerdem habe ich die E-Mail-Adresse jetzt als Pfichtfeld definiert (link). Vielleicht hilft das ja auch was?!

    Hat noch jemand eine gute Idee?

    Schöne Grüße,
    Reinhard
    Öhm, haben wir doch bereits alles schon lange integriert..hm schau mal meine Signatur
    Gruß Achim
    Behandle deine Mitmenschen genau so, wie du gerne behandelt werden möchtest.
    www.cybergurke.de | www.filmanleitungen.de | www.joomla-tutorials.de | www.easy-joomla.org

+ Antworten

Ähnliche Themen

  1. akobook spamfix unter utf-8 - Wrong Securitycode!
    Von NukemasteR im Forum Mambo Komponenten
    Antworten: 0
    Letzter Beitrag: 29.05.2006, 10:45
  2. AkoBook V3.42: Problem Mailversand
    Von Malte835 im Forum Mambo Komponenten
    Antworten: 10
    Letzter Beitrag: 10.03.2006, 15:16
  3. Akobook V2.0.0 => V3.42 aber wie??
    Von riaz im Forum Allgemeine Fragen zu Joomla
    Antworten: 6
    Letzter Beitrag: 20.02.2006, 13:34
  4. Spam im AkoBook trotz SpamFix und Dateiumbenennung
    Von seminox im Forum Mambo Komponenten
    Antworten: 10
    Letzter Beitrag: 03.02.2006, 00:36
  5. Neuer Eintrage bei AkoBook V3.42 Fehler ?
    Von LL-G60 im Forum Mambo Komponenten
    Antworten: 1
    Letzter Beitrag: 09.12.2004, 16:42

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein