1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Spam Mails über WP 3.0.5

Dieses Thema im Forum "Allgemeines" wurde erstellt von thomas57, 20. Februar 2011.

Schlagworte:
  1. thomas57

    thomas57 Well-Known Member

    Registriert seit:
    6. Oktober 2007
    Beiträge:
    69
    Zustimmungen:
    0
    Seitdem ich die neue Version von WP 3.0.5 aktiviert hatte, bekam ich heute von meinem Provider die Nachricht, das über meinen Account Spammails versendet werden.
    Leider kann ich anhand der Logdateien und bei der Durchsicht der Dateien von WP nichts auffälliges entdecken.
    Vielleicht hat schon einer hier ebenfalls Probleme mit dieser Problematik?
    Gruß aus dem Norden von
    Thomas
     
  2. jottlieb

    jottlieb Well-Known Member
    Ehrenmitglied

    Registriert seit:
    20. August 2005
    Beiträge:
    17.381
    Zustimmungen:
    1
    Verwendest du ein Kontaktformular-Plugin?
     
  3. thomas57

    thomas57 Well-Known Member

    Registriert seit:
    6. Oktober 2007
    Beiträge:
    69
    Zustimmungen:
    0
    Als Kontakformular verwende ich cForms. Ist aber auf dem neuesten Stand.
    Auch bei unserer Tante G...gle habe ich nichts negatives gefunden, vielleicht auch etwas übersehen?
    Gruß aus dem Norden von
    Thomas
     
  4. thomas57

    thomas57 Well-Known Member

    Registriert seit:
    6. Oktober 2007
    Beiträge:
    69
    Zustimmungen:
    0
    Habe heute einmal meine Log Dateien durchgesehen, vielleicht kann mir einer sagen, was das hier bedeuten könnte?
    +%E8%F1%EF%EE%EB%FC%E7%EE%E2%E0%ED+%ED%E8%EA%ED%E5%E9%EC+%22Weninsomo%22
    Ansonsten meint mein Provider folgendes;
    suchen Sie nach perl im Logfile.
    Der Hacker wird wieder kommen besser gesagt sein automatischer
    Bot, deshalb kontrolieren Sie einmal täglich
    da /tmp und /var/tmp Verzeichnis dort wird der Hacker
    seine Daten/Scripte ablegen und starten dann können Sie im
    Logfile sofort erkennen welche Sicherheitslücke ausgenutzt wurde.
    Da bin ich gerade dabei, werde mich wieder melden, wenn ich etwas gefunden habe.
    Danke schonmal für eure Hilfe
    :cool:
     
  5. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.361
    Zustimmungen:
    589
    Du kannst dir die Zeile mit
    urldecode
    http://de3.php.net/manual/de/function.urldecode.php
    pp
    rawurldecode
    http://de3.php.net/manual/de/function.rawurldecode.php
    übersetzen.


    hüst ...


    eine normale Mail Injection kannst du verhindern.

    http://de.wikipedia.org/wiki/E-Mail-Injection

    http://www.securephpwiki.com/index.php/Email_Injection

    wenn du eine Sicherheitslücke hast (Hacker speichert Scripte und führt diese aus...) solltest du diese unbedingt schliessen.

    cu

    ralf
     
  6. thomas57

    thomas57 Well-Known Member

    Registriert seit:
    6. Oktober 2007
    Beiträge:
    69
    Zustimmungen:
    0
    Danke erstmal für Deinen Hinweiss, mittlerweile habe ich alles durchsucht, aber keinen weiteren Hinweiss gefunden. Habe jetzt auf WP 3.1 geupdatet und warte erstmal ab.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden