ilch Forum » Ilch Clan 1.1 » Allgemein » Shoutbox als Spammailer?

Geschlossen
  1. #1
    User Pic
    Ac!d Grea$e Mitglied
    Registriert seit
    29.11.2005
    Beiträge
    24
    Beitragswertungen
    0 Beitragspunkte
    ...oder doch ein verplanter Hacker?
    Ich habe heute auf unsere HP geschaut und dachte was ist das? Siehe hier:
    to Content-Type: multipart/alternative; boundary=: wind7345@ptt-gaming.net

    und das:
    places6503@ptt-gaming.net: fragrant
    Content-Type: multipart/alternative; boundary=dd67df6323cac481e96bbe7861645191
    MIME-Version: 1.0
    Subject: young gentleman in yborg pursued he
    bcc: charleses3299@aol.com
    
    This is a multi-part message in MIME format.
    
    --dd67df6323cac481e96bbe7861645191
    Content-Type: text/plain; charset="us-ascii"
    MIME-Version: 1.0
    Content-Transfer-Encoding: 7bit
    
    beautiful see faults where formerly could only discover amiabilities ow, she is to me almost wholly
    --dd67df6323cac481e96bbe7861645191--
    
    .


    in unserer Shotbox! Wers nicht glaubt hier die HP nochma: [url]www.ptt-gaming.net[/url]

    Für mich sieht das stark nach dem "verplanten" Versuch aus die Shoutbox als Spammailer zu missbrauchen.
    Desweiteren habe ich mal eine Mail von unserem Webspacehoster bekommen.

    Qoute:
    Liebe Kundin, lieber Kunde,

    in den letzten Wochen wurden verstärkt unsicher programmierte Kontaktformulare (PHP und CGI basierend) auf diversen Webseiten unserer Kunden dazu missbraucht, Spam - E-Mails in großen Mengen über unsere Server zu versenden.

    Wir bitten Sie daher um Ihre Mithilfe.

    Die Angriffe erfolgen in der Regel nachts, wobei in den Kontaktfeldern systematisch und automatisiert E-Mail Header mit Kopieempfängern ausgefüllt und abgeschickt werden. Zur Beseitigung des Problems schlagen wir folgende Möglichkeiten vor:
    o Plausibilitätsüberprüfungen der Eingaben
    o Maßnahmen gegen automatisiertes Ausfüllen (wechselnde Feld- oder Dateinamen, Prüfziffern/Sicherheitscodes,...)
    o Schlüsselwortüberprüfungen (CC, BCC, ...)
    o Entfernen von Sonderzeichen und Zeilenumbrüchen aus den übergebenen Werten (insbesondere bei E-Mail Feldern).
    :Unqoute

    Wie siehts beim Ilchscript aus? Ist es sicher in der Hinsicht?
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    diree Mitglied
    Registriert seit
    12.10.2005
    Beiträge
    10
    Beitragswertungen
    0 Beitragspunkte
    Meine Shoutbox wir seit gestern auch von solchen dingen heimgesucht, allerdings hat derjenige bei uns ganze arbeit geleistet:

    gesperrtes Bild

    Was kann ich denn dagegen tun? Hab sie jetzt einfach mal rausgenommen.

    danke für hilfe lächeln
    mfg,
    diree
    visit us externer Link
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    Eugen Mitglied
    Registriert seit
    04.10.2005
    Beiträge
    342
    Beitragswertungen
    0 Beitragspunkte
    ich glaube es sind keine hacker sondern nur spambots

    ändert die namen der eingabe felder und dann auch im script dann würden die das einfach übersehen und auf eine andere seite wechseln^^
    Free Image Hosting - bald v2 glücklich
    0 Mitglieder finden den Beitrag gut.
  4. #4
    User Pic
    diree Mitglied
    Registriert seit
    12.10.2005
    Beiträge
    10
    Beitragswertungen
    0 Beitragspunkte
    ist ne lösung, wenn auch nicht unbedingt von dauer zwinker
    mfg,
    diree
    visit us externer Link
    0 Mitglieder finden den Beitrag gut.
  5. #5
    User Pic
    ZeroX Mitglied
    Registriert seit
    01.08.2005
    Beiträge
    633
    Beitragswertungen
    0 Beitragspunkte
    das probleme kannte ich auch zunge

    bloss bei uns wurde es so stark das sie porno seiten verlinkt hatten so musste ich kurzer hand die shoutbox dicht machen und ich habe sie bis heute auch nicht mehr auf gemacht !!

    bloss was mir aufgefalen war es war meistens nur bei Funpic User !

    mfg .:>ZeroX<:.
    0 Mitglieder finden den Beitrag gut.
  6. #6
    User Pic
    diree Mitglied
    Registriert seit
    12.10.2005
    Beiträge
    10
    Beitragswertungen
    0 Beitragspunkte
    Die shoutbox möchte ich nur ungern rausnehmen weil sie neben dem GB ne gute möglichkeite für die besucher der seite sich mitzuteilen.

    Was ist mit deinem Flashheader ZeroX? Ich kann dir da vieleicht helfen. Bei uns hat das gut hingehauen
    mfg,
    diree
    visit us externer Link
    0 Mitglieder finden den Beitrag gut.
  7. #7
    User Pic
    ZeroX Mitglied
    Registriert seit
    01.08.2005
    Beiträge
    633
    Beitragswertungen
    0 Beitragspunkte
    @ diree:

    gerne gib mir deine icq dan melde ich mich !! dort kannst du mir dan helfen

    mfg .:>ZeroX<:.
    0 Mitglieder finden den Beitrag gut.
  8. #8
    User Pic
    DarkMac Mitglied
    Registriert seit
    09.02.2005
    Beiträge
    66
    Beitragswertungen
    0 Beitragspunkte
    und wie ändere ich die namen der shoutbox?? sorry suchen hat nix gebracht!
    0 Mitglieder finden den Beitrag gut.
  9. #9
    User Pic
    Panicsheep Hall Of Fame
    Registriert seit
    24.08.2004
    Beiträge
    10.192
    Beitragswertungen
    16 Beitragspunkte
    sag mal genauer was du möchtest.
    Omnia bona erunt
    0 Mitglieder finden den Beitrag gut.
  10. #10
    User Pic
    DarkMac Mitglied
    Registriert seit
    09.02.2005
    Beiträge
    66
    Beitragswertungen
    0 Beitragspunkte
    ich möchte verhindern, dass weitere Spam einträge gepostet werden, und oben steht, dass man dann die textfelder anders bezeichen soll, finde aber nicht die richtige stelle im script und auf der seite und was muss ich dann noch ändern?? nen datenbankeintrag dann auch oder wie???

    cu
    0 Mitglieder finden den Beitrag gut.
  11. #11
    User Pic
    DarkMac Mitglied
    Registriert seit
    09.02.2005
    Beiträge
    66
    Beitragswertungen
    0 Beitragspunkte
    hat denn niemand ne erklärung??
    0 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Allgemein

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten