Jemand verschickt Spam Mails

Du suchst einen bestimmten Mod, weißt aber nicht genau wo bzw. ob er überhaupt existiert? Wenn dir dieser Artikel nicht weiterhilft, kannst du hier den von dir gewünschten/gesuchten Mod beschreiben ...
Falls ein Mod-Autor eine der Anfragen hier aufnimmt um einen neuen Mod zu entwicklen, geht's in phpBB 2.0: Mods in Entwicklung weiter.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Benutzeravatar
~Alonso~
Mitglied
Beiträge: 293
Registriert: 22.10.2005 20:13
Wohnort: Saarland
Kontaktdaten:

Jemand verschickt Spam Mails

Beitrag von ~Alonso~ »

Nabend
Habe grade eine Email von meinem Provider bekommen.

Das jemand Spam Mails mit meiner Forums Email schickt.
Weis aber nicht wie in der Mail vom Provider steht dieses drin.
Hallo Herr Spreier,

wie ich soeben bei Wartungsarbeiten am Server festgestellt habe versenden Sie in masssen Mails mittels eines php Scripts.
Ich möchte Sie darauf aufmerksam machen das wir dies nicht dulden (siehe AGB's) und würde Sie bitten die zu unterlassen.

Das betroffene Script ist http://www.saarlaendertreff.de/toplist. ... rv/cmd.txt
Bitte prüfen Sie daher Ihre Scripte da diese meist durch eine Sicherheitslücke zum spammen missbraucht werden. In diesem Fall sollten Sie auf diese Scripte verzichten oder aber auf eine aktuellere (sicherere) Version updaten.

Mögliche Ursachen sind:


Häufig wird durch Spammer versucht unsichere Formmail Scripte für Spam E-Mails zu missbrauchen.
So haben viele Scripte zwar alle ein festes "mail to" hinterlegt, allerdings
wurden die zu bespammenden Adressen nicht als "Mail to" eingetragen, sondern als "BCC".

Dies funktioniert, wenn man im "From" z.B. folgendes einträgt:


kunde@domain.de
Bcc: test1@spamopfer.de, test2@spamopfer.de, [... bis 2045 Zeichen]

Das Zeichen
dient hier als Zeilenumbruch der es ermöglicht weitere Optionen an die Mail anzufügen.

Um diesem Missbrauch vorzubeugen ist es notwenig daß man folgende Zeilen in das Formmail Script einfügt:


für Perl
chomp $input;
die "ungültiges mailformat" unless ($input =~ m/^[a-zA-Z_-.0-9]+@[a-zA-Z_-.0-9]+$/);


Ersetzten Sie die Variable $input durch die Variable, die in Ihrem Script die Mailadresse des Absenders enthält und fügen Sie
die veränderte Zeile im Script vor dem Mailversand ein. Damit wird ein einfacher Test auf die Mailadresse angewandt,
der den Missbrauch des Scriptes verhindert.

für php

if(!preg_match( '/^([a-zA-Z0-9])+([.a-zA-Z0-9_-])*@([a-zA-Z0-9_-])+(.[a-zA-Z0-9_-]+)+$/' , $input)) die("ungültiges mailformat");



NMS FormMail (http://nms-cgi.sourceforge.net/scripts.shtml) ist ein Ersatz für das Originalscript ohne die oben beschriebenen Sicherheitslücken.
Wir raten Ihnen dringend dazu, ihr FormMail Script durch die NMS FormMail Version zu ersetzen.
NMS FormMail wurde speziell für FormMail konzipiert, somit muss an den HTML Forms nichts geändert werden.
Jetzt habe ich mit denen telefoniert aber der Techniker war leider nicht zu erreichen.
Daher probiere ich es mal hier ich bräuchte da dringend Hilfe um dieses zu unterbinden.

Wer kann mir da mal sagen was ich da wo und wie ändern muss.

Danke schon mal und es ist wichtig ;-)
Benutzeravatar
~Alonso~
Mitglied
Beiträge: 293
Registriert: 22.10.2005 20:13
Wohnort: Saarland
Kontaktdaten:

Beitrag von ~Alonso~ »

Danke für die Hilfe ;-)

50 Leute schauen rein kein Kommentar :wink:
Benutzeravatar
Sanchez17
Mitglied
Beiträge: 913
Registriert: 10.12.2005 22:21
Wohnort: Moers / Sevilla
Kontaktdaten:

Beitrag von Sanchez17 »

Hola,
50 Leute schauen rein kein Kommentar
Klar,"Jemand versickt Sapm Mails" hört sich nach ein interessantes Thema an.

Und wenn man dann den text liest,weiß keiner eine Antowort.

Und ich wüsste mom auch keine Lösung,aber hast du ein zusätzliches Mail Programm installiert oder sowas ähnliches?

Denn in der Mail kommt mir es so vor,als würde er nicht von der Board-Mail Funktion reden,sonder über ein ganz normales Formmail den du überall kostenlos herbekommen kannst....


hasta luego
Viva el betís, mi amor :-)
Wir gehn voran, als euer zwölfter Mann, scheiß egal wie weit, ob Sturm oder Schnee, MSV Duisburg oé
Antworten

Zurück zu „phpBB 2.0: Mod Suche/Anfragen“