Avatar billede deseinar Praktikant
16. oktober 2007 - 08:49 Der er 17 kommentarer og
1 løsning

Spamere bruger min PHP til at sende spam med!

Hej Eksperter

Jeg har et problem med min php. der er nogle der sender spam med den.
jeg får en del mails tilbage fra min mail serveren om post der er stoppet af modtagerens spam filter. jeg kan se at de mails sendes fra min php, da de er sendt tilbage til den email der står i php.ini

jeg kører windows 2003 / PHP Version 4.4.1

Håber der er en løsning eller at man så bare kan spore hvad domæne der bliver sendt fra! så jeg kan slette det script der sender de spam mails!

på forhånd tak.
der er 100 Point til den der kommer med en hurtig løsning der virker! HADER SELV SPAM Så jeg er ikke meget for at det nu er min server der står og sender det!!
Avatar billede barklund Nybegynder
16. oktober 2007 - 08:55 #1
Hvilken email står i din php.ini - og har du aldrig nogensinde skrevet præcis denne email nogle andre steder på nettet?
Avatar billede nielle Nybegynder
16. oktober 2007 - 09:41 #2
Du burde måske heller arbejde på at sikre din PHP sådan at det ikke bare bliver en evig jagt på at blokere IP efter IP...
Avatar billede erikjacobsen Ekspert
16. oktober 2007 - 09:45 #3
En afsenderadresse kan sættes til hvad som helst i vore dages SMTP-protokol. At der er nogen, der bruger din emailadresse som afsender betyder ikke nødvendigvis, at de bruger din server.
Avatar billede deseinar Praktikant
16. oktober 2007 - 16:12 #4
jeg er 100 på at den email der bruges i min php.ini ikke ligger på nettet.. mennnn nu skifter jeg den så må vi lige se om der kommer flere her i nat..
Avatar billede barklund Nybegynder
16. oktober 2007 - 16:28 #5
Hvad kører du fra den server? Ligger der noget, som man kan exploit'e og bruge som åbent relæ? Eller har du bare installeret PHP og ikke andet?
Avatar billede deseinar Praktikant
16. oktober 2007 - 17:25 #6
Serveren kører et CMSystem med over 1000 brugere/domæner men kun i PHP. alt asp frontpage kører ikke!
Men jeg kunne forstilde mig at der er kommet en script file ind på serveren der ikke skulle ligge det!! som de så bruger.
Avatar billede barklund Nybegynder
16. oktober 2007 - 17:52 #7
CMS'et skulle vel ikke være Mambo eller tilsvarende standard-cms-fyldt-med-sikkerhedshuller?
Avatar billede deseinar Praktikant
16. oktober 2007 - 18:18 #8
nej har selv skrevet det!
Avatar billede nielle Nybegynder
16. oktober 2007 - 19:17 #9
Hvis du bare smider indholdet af en textarea (hvor folk skriver deres beskeder) råt og usorteret videre til et system som sender det som en mail ... så kan spamer-typer bruge dette til at tilføje ekstra mailheadere til mailbody og af den vej få sendt mail ud til andre adresser end til dig selv.
Avatar billede deseinar Praktikant
16. oktober 2007 - 20:18 #10
nielle> jeg har et script liggene hvor mine kunder kan poste en form til også sender den mail. men det er ikke igennem den for den skriver en standart tekst i toppen af mailen. og den tekst er der ikke på de spam mails der kommer tilbage!
Avatar billede nielle Nybegynder
16. oktober 2007 - 22:45 #11
Ok, det lyder jo som om at det ikke er det der er galt så.
Avatar billede barklund Nybegynder
17. oktober 2007 - 08:45 #12
Men du kan da starte med at finde alle de steder, hvor du sender mails fra, og én af gangen tjekke disse steder igennem for fejl. Eventuelt kan du alle disse steder sende en mail til dig selv (eller logge i en fil) hvad der bliver sendt til hvem fra hvilken ip. Så kan du bruge dette til efter noget tid at vurdere, om der virkelig er et sikkerhedshul eller din adresse bare er blevet kompromitteret på anden vis :)
Avatar billede deseinar Praktikant
19. oktober 2007 - 08:50 #13
igår var jeg igennem alle de steder jeg kender til at der er mail function på! og skrevet scriptet om så den også lige sender mailen til mig/ en ny mail adresse.. igår kom der ingen spam.. men her til morgen ligger der over 100 der er sendt tilbage fra de forskellige mail servere. :-( pis. og det er den nye mail adresse jeg har skrevet i pnp.ini der står på den.. og det de er ikke send med nogle af mine scripts for jeg har ikke fået nogle spam mails fra de scripts. :-( så de må have kommet ind og lagt en file et sted...
Avatar billede barklund Nybegynder
19. oktober 2007 - 09:56 #14
Det lyder som om, du har nogle sikkerhedsissues, som du må kigge på. Min anbefaling er at pille serveren ned indtil du har løst problemet, for hvis din maskine er et åbent relæ, så vil du hurtigt blive blacklistet i diverse spam-registre.
Avatar billede deseinar Praktikant
19. oktober 2007 - 18:59 #15
ja og det har du 100% ret i barklund.. har fundet det nu.. og skrevet lidt videre i det script der lå. så nu sender den også en mail til mig med ip. også skriver den en masse bandeord når han har sendt!

jeg takker for snakken... kan jeg dele point mellem jer? for i har jo hjulpet lige meget...
Avatar billede nielle Nybegynder
19. oktober 2007 - 19:22 #16
Jeg mener stadig ikke at det er nok bare at banne IP'et. Du skal lukke hullet sådan at det ikke blot er et ny IP du skal blokke næste gang ... og så et nyt ... og så ...
Avatar billede deseinar Praktikant
19. oktober 2007 - 19:28 #17
nå ja nille jeg har selvfølig remmet mail functionen ud i scriptet!
Avatar billede barklund Nybegynder
22. oktober 2007 - 10:40 #18
rem... tihi :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester