Текущее время: Пн май 21, 2012 4:46 pm




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
 coolshop - форма поддержки рай для спамеров 
Автор Сообщение
Квоттер

Зарегистрирован: Пн мар 07, 2005 7:26 am
Сообщения: 25
Сообщение coolshop - форма поддержки рай для спамеров
не успел поставить coolshop как кто-то уже воспользовался формой саппорта для рассылки спама за что получил предупреждение от хостерав в виде отключения акаунта.

весело!

ладно, разобрался и временно отрубил весь скрипт, но как жить дальше? форма контакта так или иначе на сайте нужна. поставить вместо неё адрес мейла - через какое то время начнёт сыпаться спам в немеряных количествах.

нужна какая то система защиты в виде графической картинки.

вообще отпишите как вы справляетесь с этим.

пс. а вообще есть нехорошая мысль что это кто-то из узкого круга лиц так как домен ещё не рекламировался.

ппс. а вообще нет худа без добра, теперь знаю что хостер отреагирует моментально и с методами ракламмы я у этого хостера, мягко говоря, ограничен...
Изображение


Чт июл 26, 2007 9:55 am
Профиль
Квоттер

Зарегистрирован: Вс сен 19, 2004 11:31 am
Сообщения: 531
Сообщение 
вообще-то, для отправки емайлов там используется вот такой вот мега-код:
Код:
@mail($Config['contact_email'],header_encode("Contact from $Config[site_name]",$SITE_CHARSET),
   "Name: $name\nE-mail: $email\nSubject: $subject\nMessage: $question",
   "From: $SERVER_MAIL_FROM\nContent-type: text/plain; charset=$SITE_CHARSET"))

Если в него посмотреть, то видно, что никакие данные от юзера в заголовки не вставляются вообще, только в тело письма.
Соответственно, я не в курсе, как тут можно ее использовать для спама, если речь не идет о какой-то дырае в функии mail, о которой я никогда лично не слышал.
У вас точные сведения, что рассылка спама произошла именно через эту форму?


Чт июл 26, 2007 11:57 am
Профиль
Квоттер

Зарегистрирован: Пн мар 07, 2005 7:26 am
Сообщения: 25
Сообщение 
методом исключения - других форм отправки мейлов нет...

как хостер мог вычислить что идёт рассылка если заголовков нет?

на вопрос с какого именно домена саппорт уклончиво отказался ответить, зато пообещал что включат аккаунт как только устраню проблему!!!


Чт июл 26, 2007 10:56 pm
Профиль
Квоттер

Зарегистрирован: Вс сен 19, 2004 11:31 am
Сообщения: 531
Сообщение 
Че-то странный какой-то саппорт, если честно, если человеку, у которого дыра, отказываются сказать, где она.
Погляди сам логи сервера, если доступны: какие кто скрипты вызвал, как часто, с какими строками запросов.

Раз точно не известно, что это через эту форму, то я лично думаю, что это не через нее.


Пт июл 27, 2007 12:32 am
Профиль
Квоттер

Зарегистрирован: Пт июл 27, 2007 10:48 am
Сообщения: 29
Откуда: Томск
Сообщение 
Цитата:
Че-то странный какой-то саппорт, если честно, если человеку, у которого дыра, отказываются сказать, где она.

Вот именно! По-моему, когда хостер предлагает свои услуги, то там чуть ли не целые разделы о защите и помощи, о непробиваемых скриптах и убитых спаммерах, а как на деле, так сразу руки и умыли.

_________________
Интернет магазин для раскрутки форума


Пт июл 27, 2007 2:13 pm
Профиль
Квоттер

Зарегистрирован: Пн мар 07, 2005 7:26 am
Сообщения: 25
Сообщение 
статистика скудная, логов посмотреть нельзя
сначала подумал что их могло всполошить большое количество запросов с одного адреса когда апдейтил базу в течении почти двух дней, но вспомнил что в репорте упоминались конкретные домены:

diptops.com
wachovia.com

может кому знакомы?


Пт июл 27, 2007 8:50 pm
Профиль
Квоттер

Зарегистрирован: Пт июл 27, 2007 10:48 am
Сообщения: 29
Откуда: Томск
Сообщение 
Цитата:
может кому знакомы?

Посмотри на www.nic.ru регистраторов этих доменов, может там найдешь интересующую тебя инфу или зацепку, которая приведет к первоисточнику.

_________________
Интернет магазин для раскрутки форума


Пн июл 30, 2007 3:49 pm
Профиль
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
phpBB, китайские телефоны, виагра и мужская сила. © 2000, 2002, 2005, 2007 phpBB Group.
Our workflow designed by Project Management Insights. We trust our backup to Calgary Backup.