Ergebnis 1 bis 2 von 2

Thema: efg bestätigungsmail - SPAM-Versand durch Formular ??

  1. #1
    Contao-Nutzer
    Registriert seit
    18.02.2010.
    Beiträge
    227

    Standard efg bestätigungsmail - SPAM-Versand durch Formular ??

    Hallo community,

    ich habe seit längerem eine webseite laufen, Contao 2.10.3, in drei Sprachen, für ein Hostal in Chile bei einem chilenischen Provider.
    Der hat mir nun gestern geschrieben, er hätte die webseite vom Netz genommen, da über das englische Kontaktformular massenweise SPAM verschickt worden sei.

    Mein System scheint einwandfrei zu laufen; im System-Log erscheint der Versand von so ca. 10 - 20 mails täglich über die Kontaktformulare, was ganz normal ist.

    Das System schickt die mails ausserdem an eine externe mail-Adresse; das Hostal ruft die über outlook ab und beantwortet sie auch über diese externe mailadresse.

    Laut Provider sind es auch nicht die mail-Konten selber; er meint, die Bestätigungsmail (Option in EFG, html-mail mit den eingegebenen Daten) sei daran schuld, die würde von robots (spambots) "geknackt" ??

    Ich hab diese Option nun zunächst abgeschaltet, warten wir ab, was passiert. Ich finde keinen Fehler, ausser drei kürzliche Einträge in system/log, die darauf hinweisen, dass jemand versucht hat, auf die ftp.php zuzugreifen; ohne Erfolg allerdings.

    Hat jemand von euch sowas oder sowas Ähnliches schon mal gehabt?
    Ich kann nicht wirklich nachvollziehen, was da eigentlich genau passiert ist und WER nun eigentlich das Problem hat - ich oder der Provider??

    Sadara

  2. #2
    Contao-Urgestein
    Registriert seit
    10.07.2010.
    Beiträge
    4.403
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von sadara
    Ich kann nicht wirklich nachvollziehen, was da eigentlich genau passiert ist und WER nun eigentlich das Problem hat - ich oder der Provider??
    Grundsätzlich hast Du resp. Dein Kunde immer das Problem, vorallem wenn mit alter Software hantiert wird (Contao 2.10.3).

    Diese Version wird ja schon eine Weile nicht mehr gepflegt und allfällige Bugfixes für XSS Atacken etc., welche wohl die grösste Bedrohung darstellen gibt es nicht mehr.

    Dazu kommen noch Stichworte wie Outlook, Chile (Südamerika) und womöglich WinXP (ohne aktuelle OS/Antiviren Updates?!) sind Spamschleudern puur!

    Also, bevor Du den Provider verantwortlich machen kannst, fixe mal die zwei Schwachstellen (update von Contao&Efg und fordere Kunde auf sein System zu aktualisieren/fixen inkl. mailaccount wechsel & PW wechsel)

    Zudem, ein provider der eine Seite offline nimmt und Dir Hinweise gibt macht sich ja schon mal Gedanken über seine Infrastruktur und passt sie womöglich mit Sicherheitspaches an.


Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •