Hallo,
ich betreibe die Internetseiten von http://juhei.de mit phpwcms. Ich weiß leider nicht in welcher Version (~1 1/2 Jahre alt). Bis auf den "GUESTBOOK" Hack by iP-e wurde daran auch nichts geändert.
Nun hat mich mein Hoster darauf hingewiesen, dass über wwwrun[at]juhei.de sporadisch abertausende Spammails an [at]aol.com Empfänger versendet werden und zwar mittels irgendeinem Mailscript im Account. Ich weiß nicht, wo da ein Script liegt, das in der Lage ist Mails zu versenden, aber es tut es reichlich und jede Mail geht an unzählige AOL Empfänger.
Da die Seite abgesehen von der Singapore Gallery ausschließlich mit phpwcms läuft, vermute ich den Fehler dort.
Hat jemand eine Idee, was die Ursache sein könnte und wie ich dem Herr werde?
Vielen Dank!!!
Spamversand über ein phpwcms-Mailskript?
Hi,
Einfache Lösung: Update auf 1.3
Versionen älter als 1.2.6 können problematisch sein.
Ich finde aber noch mehr auf deinem Account. Aber nur per PN.
Um mit einem solchen System zu arbeiten gehört es auch dazu, in regelmäßigen Zeitabständen im Forum nachzusehen ob sich in punkto Sicherheit etwas getan hat.
Also Update auf 1.3 bzw. frage O.G. was er dafür nimmt die Version 1-1.5 J. zu überarbeiten.
Gruß Knut
Super Info, das ist jetzt nicht dein ernst.Ich weiß leider nicht in welcher Version (~1 1/2 Jahre alt)

Einfache Lösung: Update auf 1.3
Versionen älter als 1.2.6 können problematisch sein.
Da könnte doch des Übels Lösung liegen. Und du hast diesen hack sicherheitstechnisch im Griff?"GUESTBOOK" Hack by iP-e ...
Ich finde aber noch mehr auf deinem Account. Aber nur per PN.
Um mit einem solchen System zu arbeiten gehört es auch dazu, in regelmäßigen Zeitabständen im Forum nachzusehen ob sich in punkto Sicherheit etwas getan hat.
Also Update auf 1.3 bzw. frage O.G. was er dafür nimmt die Version 1-1.5 J. zu überarbeiten.
Gruß Knut
Last edited by flip-flop on Mon 12. Mar 2007, 15:40, edited 1 time in total.
>> HowTo | DOCU | FAQ | TEMPLATES/DOCS << ( SITE )
PHPWCMS erobert den Rhein Neckar Raum 
Hallo,
ich würde auf solche Sprüche eher weniger geben, der Herr Hoster hat nun mal auch die Möglichkeit in die Server Logs zu schauen um mit dienlicheren Angaben aufzuwarten.
Bevor man da richtig Arbeit reinsteckt gilt es zu klären ob die Server IP auch diejenige IP in den Spam Mails ist, dann ob der Server gehackt wurde und erst dann entsteht eine Relevanz zu Scripten.
Musst die Leute von all-incl erst mal selber suchen lassen, ein Kontaktformular ist auch nicht auf der domain.
Jürgen, nearby
Huch.. ja update ist bestimmt richtig ... falls Nachbarschaftshilfe nötig wäre ... pm
... oder Chef fragen is noch besser .. Man Knut... 

Hallo,
ich würde auf solche Sprüche eher weniger geben, der Herr Hoster hat nun mal auch die Möglichkeit in die Server Logs zu schauen um mit dienlicheren Angaben aufzuwarten.
Bevor man da richtig Arbeit reinsteckt gilt es zu klären ob die Server IP auch diejenige IP in den Spam Mails ist, dann ob der Server gehackt wurde und erst dann entsteht eine Relevanz zu Scripten.
Musst die Leute von all-incl erst mal selber suchen lassen, ein Kontaktformular ist auch nicht auf der domain.
Jürgen, nearby

Huch.. ja update ist bestimmt richtig ... falls Nachbarschaftshilfe nötig wäre ... pm


- Oliver Georgi
- Site Admin
- Posts: 9918
- Joined: Fri 3. Oct 2003, 22:22
- Contact:
Vielen Dank für eure Hilfe! Entschuldigt meine späte Reaktion (traurige private Gründe).
Die Versionsinformation habe ich leider nirgends gefunden, es war wohl 1.2.3, die ich jetzt auf 1.3 upgedatet habe. Der Hack ist jetzt raus (mit dem Prüfbild hoffentlich obsolet) und den Content Part Formmailer habe ich vorsichtshalber gelöscht. Jetzt werde ich mich mal an meinen Hoster wenden und sollte es immer noch Probleme geben, dann muss ich wohl tief unter die Motorhaube schauen.
Die Versionsinformation habe ich leider nirgends gefunden, es war wohl 1.2.3, die ich jetzt auf 1.3 upgedatet habe. Der Hack ist jetzt raus (mit dem Prüfbild hoffentlich obsolet) und den Content Part Formmailer habe ich vorsichtshalber gelöscht. Jetzt werde ich mich mal an meinen Hoster wenden und sollte es immer noch Probleme geben, dann muss ich wohl tief unter die Motorhaube schauen.
- Oliver Georgi
- Site Admin
- Posts: 9918
- Joined: Fri 3. Oct 2003, 22:22
- Contact: