phpRS 2.6.5 : phpRS Fórum
Toto fórum je určené výhradně k diskuzi o verzi phpRS v2.6.5.
phpRS - redakční a informační systém
SPAM posilany z phpRS ?
Zaslán uživatelem/kou: lucc (IP adresa zaznamenána)
Datum: 2006-09-19, 21:21

Zdravim,
obratil se na mne poskytovatel hostingu, na kterem mam web v phpRS 2.6.5 a forum v posledni verzi phpBB, ze z nej chodi SPAM. Nesetkali jste se s tim nekdo nekdy ? Ktere skripty by to mohly zpusobovat? Diky...L.

Re: SPAM posilany z phpRS ?
Zaslán uživatelem/kou: Michalek (IP adresa zaznamenána)
Datum: 2006-09-19, 21:23

Mozna rservice.php - dá se přes něj poslat informační email kamarádovi...

--
[ SAFUS.EU | OFFLINE | FOREVER ]

Re: SPAM posilany z phpRS ?
Zaslán uživatelem/kou: pa3k (IP adresa zaznamenána)
Datum: 2006-09-19, 21:52

Ak je niekde diera môže to byť akýkoľvek script, kľudne aj cross site. Ťažko to nájsť bez prístupu k logom webservera a SMTP servera. Poskytovateľ by to mal vedieť zistiť.

Re: SPAM posilany z phpRS ?
Zaslán uživatelem/kou: JiHo (IP adresa zaznamenána)
Datum: 2007-03-28, 19:20

Teď jsem na tento problém narazil - SPAMer využívá možnost odeslání informačního mailu o článku (rservice.php?akce=info&cisloclanku=...). Netušíte jak i tam zabudovat captcha? Používám phpRS v.281 a je to dost akutní, prosím o pomoc!!!

=== JiHo === WEB: Jitřní země ===

Re: SPAM posilany z phpRS ?
Zaslán uživatelem/kou: JiHo (IP adresa zaznamenána)
Datum: 2007-03-28, 19:40

Zatím jsem v tomto skriptu nastavil na chybový stav jak kontrolu mailové adresy, tak podmínku pro setavení a odeslání mailu. Je to pořádná díra, skript rservice.php v sobě má verzi 1.3.8!

Re: SPAM posilany z phpRS ?
Zaslán uživatelem/kou: pa3k (IP adresa zaznamenána)
Datum: 2007-03-29, 11:36

Rád by som videl hlavičky prípadne zdroják mailu toho SPAMU. IMHO spammer nemôže využiť nijakú dieru, pretože obsah mailu nemôže plne ovplyvniť, napr. odstrániť správu ktorú pridáva phpRS systém, čím je to pre neho nezaujímavé. Úplne kľudne môže isť o to, že spammer použil tvoju adresu ako falošnú adresu odosielateľa a spam bel generovaný úplne niekde inde ako na webe.

Re: SPAM posilany z phpRS ?
Zaslán uživatelem/kou: pa3k (IP adresa zaznamenána)
Datum: 2007-03-29, 11:40

Inak vypnutie odosialania mailu znamenu sa dá jednoducho vypnúť. Funkcie NovyMail(); a OdeslaniMailu();

Re: SPAM posilany z phpRS ?
Zaslán uživatelem/kou: JiHo (IP adresa zaznamenána)
Datum: 2007-03-29, 12:16

Není problém, můžu přeposlat mail - kam? jiho(zavinac)jitrnizeme.cz

=== JiHo === WEB: Jitřní země ===

Re: SPAM posilany z phpRS ?
Zaslán uživatelem/kou: pa3k (IP adresa zaznamenána)
Datum: 2007-03-29, 13:33

Mail sa javí ako robota bežného komentárového SPAM bota. Ochranu by si to ale zaslúžilo, osobne som tú funkciu ani raz nevyužil a jej zakázanie nebude IMHO nikomu chýbať.



Lituji, ale pouze registrovaní uživatelé mohou zasílat příspěvky do této sekce.
This forum powered by Phorum and designed by STaNBoSS.