#1 (permalink)  
Alt 17.12.2005, 09:28
xt:Commerce Support Kunde
 
Registriert seit: 21.09.2004
Beiträge: 16
Standard

Hallo brauche DRINGEND HILFE!!!
ich brauche hier dringend Unterst?tzung. Dieses Thema kann alle XT-Commerce in Zukunft betreffen oder es ist bereits der Fall. Ich bekomme seit Monaten fast st?ndlich Spam von folgendem Spam-Bot:

-------------------------------------------------
Sie haben folgenden Nachricht erhalten:

Reset: loyal6747@xxx.de
Antwort: loyal6747@xxx.de
Name: loyal6747@xxx.de
Newsletter: loyal6747@xxx.de
Email: awful
Content-Type: text/plain; charset=\"us-ascii\"
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit
Subject: engore, of which we now
bcc: charleselegbed@aol.com

364985b0ccb15091551e419128bf979a
.

Nachricht: loyal6747@xxx.de

Datum/Zeit: 16.12.2005 22:36:06

-------------------------------------------------------------
Das Kontaktformular wird als Spamschleuder mi?braucht. Ein Bot scheint jegliche Ma?nahmen gegen Spam zu umgehen. Habe in mehreren Foren gelesen, dass man die Zeilenumbr?che aus dem Header filtern soll:

Ich sehe nicht mehr ein, dass solche Spammer unsere kostbare Zeit stehlen.
Vielleicht kann jemand ja mit Hilfe folgender Infos etwas f?r XT-Commerce basteln:
http://www.anders.com/cms/75/Crack.Attempt/Spam.Relay
http://lists.grok.org.uk/pipermail/full-di...ber/037048.html
http://www.ayom.com/topic-9119.html
http://www.frontpagewebmaster.com/m-299268/tm.htm

Folgende E-Mails Adressen werden vom Spambot verwendet:
beacon5919@aol.com
batts1005@aol.com
battsl1005@aol.com
bergkoch8@aol.com
jrubin3456@aol.com

Bitte lasst uns zusammen dagegen was unternehmen. Ich denke, dass sehr viele davon betroffen sind.
Bitte auch die Entwickler von xt-commerce um Unterst?tzung. Das Kontaktformular darf einfach nicht als Spamschleuder von solchen Bots mi?braucht werden. M?chte nicht f?r solche Spammer geradestehen m?ssen.

Gru?
xtc2004

:unsure:
->
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 17.12.2005, 09:36
Benutzerbild von satzone
Erfahrener Benutzer
 
Registriert seit: 01.11.2003
Ort: Schweiz
Beiträge: 1.469
Standard

Und wie missbraucht der denn das Kontaktformular? MEinst Du nicht, dass er nur Deine eMailadresse missbraucht um SPammailes in Deinem Namen zu versenden?

Wir bekommen auch t?glich hunderte Virenmails, die bekannten von rtl, bka, usw. und in den letzten Tagen h?ufen sich die sch.... Google und Yahoo mails ala, "Ihre Webseite ist bei G00GLE nicht auffindbar!", diese werden aber nicht als Spam erkannt.

Ich glaube da jedenfalls nicht dass es an xtc liegt, da ich diese Mails auch bei anderen Webseiten welche ich hemacht habe erhalte. ?berall da wo Mailadressen auf der Webseite stehen, erh?lt man fr?her oder sp?ter spammails.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 17.12.2005, 10:21
xt:Commerce Support Kunde
 
Registriert seit: 21.09.2004
Beiträge: 16
Standard

Nein,
er nutzt definitiv das Kontaktformular auf meinem xt-commerce-shop aus.
Es werden wahrscheinlich in meinem Namen mails versendet. Das ist ja das Schlimme.
Es gibt bereits L?sungen f?r andere PHP-Systeme. Jedoch wei? ich nicht wo und wie ich diesen Schutz in XT-Commerce f?r das Kontaktformular einbaue.

Wir m?ssen da eine L?sung zum Schutz des Kontaktformulars finden. Genauere weitere Infos habe ich ja in meinem ersten Post angegeben.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 17.12.2005, 11:28
Benutzerbild von satzone
Erfahrener Benutzer
 
Registriert seit: 01.11.2003
Ort: Schweiz
Beiträge: 1.469
Standard

Welche Shop Version benutzt Du denn?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 17.12.2005, 18:16
xt:Commerce Support Kunde
 
Registriert seit: 21.09.2004
Beiträge: 16
Standard

die 2.x
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 17.12.2005, 19:13
sff sff ist offline
xt:Commerce Support Kunde
 
Registriert seit: 16.07.2004
Beiträge: 775
Standard

Nun die BCC-Adresse scheint zumindest nicht unbekannt zu sein:

http://www.google.de/search?hl=de&q=%2Bcha...egbed%40aol.com

Allerdings bedeutet der von dir gepostete Auszug nicht unbedingt, dass der Exploit auch erfolgreich war.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 18.12.2005, 10:50
Erfahrener Benutzer
 
Registriert seit: 11.02.2005
Beiträge: 1.956
Standard

Wof?r wird denn in den Spammails geworben?

Bzw. was genau wird verschickt?
(Muss jetzt nicht der genaue Inhalt sein, aber eine Kategoriesierung w?re ganz gut.)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 18.12.2005, 11:23
xt:Commerce Support Kunde
 
Registriert seit: 21.09.2004
Beiträge: 16
Standard

Es wird meist nur ein buchstabe oder ein wort als email-text ausgef?llt.
der komplette inhalt ist im ersten posting schon angegeben.

jedoch ist es ziemlich schwierig oder besser sehr nervig, normale bestellungen von den spam-mails rauszufiltern (mindestens 24 spam-mails pro Tag).

es m?ssen die zeilenumbr?che rausgefiltert werden (kann man in anderen foren nachlesen).
jedoch in welchen dateien mache ich das bei xt-commerce die ?nderungen und wie?

am besten w?re ein patch f?r das kontaktformular oder ein captcha.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #9 (permalink)  
Alt 18.12.2005, 16:40
sff sff ist offline
xt:Commerce Support Kunde
 
Registriert seit: 16.07.2004
Beiträge: 775
Standard

Wie ich oben schon schrieb, die Mail, die du erh?ltst ist nicht unbedingt ein Zeichen f?r einen erfolgreichen "Hack" sondern zun?chst nur die Folge des "Hack-Versuchs".

Was sagen deine maillogs? Hast du Beweise/Indizien f?r einen erfolgreichen Exploit?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #10 (permalink)  
Alt 18.12.2005, 20:04
xt:Commerce Support Kunde
 
Registriert seit: 21.09.2004
Beiträge: 16
Standard

ja aber wie kann ich das abblocken bei xt-commerce?

hat denn keine eine Idee?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
massive, spamattacke, spambot

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 09:34 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand