ilch Forum » Ilch Clan 1.1 » Fehlersuche und Probleme » Spam via Forumsbenachrichtigung

Geschlossen
  1. #1
    User Pic
    naofireblade Mitglied
    Registriert seit
    24.01.2007
    Beiträge
    100
    Beitragswertungen
    0 Beitragspunkte
    Hi hab leider noch keinen Thread gefunden, der das Problem beschreibt. Daher poste ich es hier mal.

    Seit einiger Zeit werden an alle Mitglieder der Homepage in unregelmäßigen Abständen (dafür dann aber 10fach) automatich Forumsbenachrichtigungs-Nachrichten geschickt für Themen die sie nicht aboniert haben. Der Inhalt sieht dann wie folgt aus:

    Betreff:
    Forumsbenachrichtigung

    Text:

    Benachrichtigung durch: Gast

    User: Fireblade (1)

    Link zum Post
    vom 21.04.2010 - 10:44

    Kommentar: TwKZlt <a href="http://cvlvwyfwkean.com/">cvlvwyfwkean</a>, fsfqghmcgckt, [link=http://tbagobpdafxf.com/]tbagobpdafxf[/link], qfvrcubhkqre.com/



    Hat jemand eine Idee wo dort die Sicherheitslücke ist? Oder wie man die Benachrichtigungsfunktion generell dekativieren kann?

    betroffene Homepage: externer Link
    Webdesign und Ilch Module: externer Link
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    webork Mitglied
    Registriert seit
    18.04.2010
    Beiträge
    233
    Beitragswertungen
    4 Beitragspunkte
    selbes Problem haben wir derzeit auch. Weiß jemand mehr darüber ?
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    Mairu Coder
    Registriert seit
    16.06.2006
    Beiträge
    15.334
    Beitragswertungen
    386 Beitragspunkte
    Sagt mir nix, der Text Forumsbenachrichtigung kommt auch im gesamten Script nicht vor, kann das durch irgendein Modul kommen?
    Und auch immer mal ein Blick auf die FAQ werfen. | Mairus Ilchseite
    0 Mitglieder finden den Beitrag gut.
  4. #4
    User Pic
    Chapter Hall Of Fame
    Registriert seit
    21.10.2007
    Beiträge
    5.951
    Beitragswertungen
    229 Beitragspunkte
    Meinst du den Link

    "Email bei neuem Beitrag" der unter jedem thread steht?
    Der sollte eigentlich nur Usern zur verfügung stehen...
    Spamming, sinnlose Beiträge, Pushing, Doppelposting und Werbung sind verboten
    externer Link
    0 Mitglieder finden den Beitrag gut.
  5. #5
    User Pic
    eisvogel10 Mitglied
    Registriert seit
    06.11.2009
    Beiträge
    129
    Beitragswertungen
    14 Beitragspunkte
    Er meint bestimmt den [melden] Button oder ?
    Das Problem hatten wir letztes Jahr, falls ja einfach in /include/templates/forum/showpost.htm
    Zeile 26 <a href="index.php?forum-inform-p{id}">melden</a> entfernen.

    Edit und falls der Spamer sich mit Ilch auskennt, einfach die inform.php + inform.htm in inform.php.spam + inform.htm.spam umbenennen.


    Zuletzt modifiziert von eisvogel10 am 08.02.2011 - 18:54:14
    0 Mitglieder finden den Beitrag gut.
  6. #6
    User Pic
    Mairu Coder
    Registriert seit
    16.06.2006
    Beiträge
    15.334
    Beitragswertungen
    386 Beitragspunkte
    Naja die Meldung wäre dann ja aber in dem Fall auch sinnvoll, weil der Beitrag ja nunmal Spam ist und gelöscht werden sollte, allerdings ists doof wenn den viele User gleichzeitig melden.
    Und auch immer mal ein Blick auf die FAQ werfen. | Mairus Ilchseite
    0 Mitglieder finden den Beitrag gut.
  7. #7
    User Pic
    eisvogel10 Mitglied
    Registriert seit
    06.11.2009
    Beiträge
    129
    Beitragswertungen
    14 Beitragspunkte
    Nein Mairu, bei uns wars ein Spambot verärgert

    ZitatZitat
    201.36.208.51 - - [15/Sep/2009:12:11:47 +0200] "GET /ilch/index.php?forum-inform-p790 HTTP/1.0" 200 33323 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
    212.42.236.140 - - [15/Sep/2009:12:11:48 +0200] "GET /ilch/index.php?forum-inform-p974 HTTP/1.1" 200 33373 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
    212.42.236.140 - - [15/Sep/2009:12:11:51 +0200] "POST /ilch/index.php?forum-inform HTTP/1.1" 200 31870 "http://www.sbb-clan.de/ilch/index.php?forum-inform-p974" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"


    Deswegen der harte Eingriff zwinker


    Zuletzt modifiziert von eisvogel10 am 08.02.2011 - 18:56:58
    0 Mitglieder finden den Beitrag gut.
  8. #8
    User Pic
    Mairu Coder
    Registriert seit
    16.06.2006
    Beiträge
    15.334
    Beitragswertungen
    386 Beitragspunkte
    Ja die Funktion sollte man anders umsetzen, aber per PM ists halt erstmal einfach gemacht, ich mein ja nur so von der Sache.
    Und auch immer mal ein Blick auf die FAQ werfen. | Mairus Ilchseite
    1 Mitglieder finden den Beitrag gut.
  9. #9
    User Pic
    GeCk0 Hall Of Fame
    Registriert seit
    01.05.2009
    Beiträge
    2.989
    Beitragswertungen
    96 Beitragspunkte
    ich suche gerade die Funktion. weist du wo die liegt ?
    Alle Module von mir sind nun unter php-gecko.de erreichbar
    0 Mitglieder finden den Beitrag gut.
  10. #10
    User Pic
    Schommie Mitglied
    Registriert seit
    13.06.2008
    Beiträge
    86
    Beitragswertungen
    1 Beitragspunkte
    hab seit gestern auch die benachrichtigungen im posteinang... gibts ne möglichkeit, dass der "melden" button z.b. erst ab user sichtbar ist?
    0 Mitglieder finden den Beitrag gut.
  11. #11
    User Pic
    Mairu Coder
    Registriert seit
    16.06.2006
    Beiträge
    15.334
    Beitragswertungen
    386 Beitragspunkte
    Naja man kann zumindest einfach erreichen, dass erst User ihn benutzen können, indem man einen Menüpunkt intern mit "forum-inform" anlegt und mit Recht ab User versieht (kann in einem versteckten Menü sein).
    Und auch immer mal ein Blick auf die FAQ werfen. | Mairus Ilchseite
    1 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Fehlersuche und Probleme

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten