• 19.04.2024, 22:11
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

Ist meine HP gehackt worden?

Samstag, 1. April 2006, 10:51

Habe heute über 100 Mails bekommen, die alle so aussahen:

Quellcode

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
Mail Delivery System       
<MAILER-DAEMON@dd2930.kasserver.com> an wwwrun
 Optionen ausblenden        08:34 (Vor 10 Minuten)
Von: Mail Delivery System <MAILER-DAEMON@dd2930.kasserver.com>      Gesendet von: mail1.ewetel.de
An: wwwrun@bluefake.de
Datum: 01.04.2006 08:34
Betreff: Delayed Mail (still being retried)
Antworten &#124; Allen antworten &#124; Weiterleiten &#124; Drucken &#124; Absender den Kontakten hinzufügen &#124; Nachricht löschen &#124; Phishing melden &#124; Original anzeigen &#124; Verzerrter Text in Nachricht?
This is the Postfix program at host dd2930.kasserver.com.

####################################################################
# THIS IS A WARNING ONLY.  YOU DO NOT NEED TO RESEND YOUR MESSAGE. #
####################################################################

Your message could not be delivered for 4.0 hours.
It will be retried until it is 5.0 days old.

For further assistance, please send mail to <postmaster>

If you do so, please include this problem report. You can
delete your own text from the attached returned message.

                       The Postfix program

<tlccooperfamlly@aol.com>: delivery temporarily suspended: connect to
   mailin-01.mx.aol.com[205.188.156.185]: server refused to talk to me: 554
   (RLY:B1) [url]http://postmaster.info.aol.com/errors/554rlyb1.html[/url]


Final-Recipient: rfc822; tlccooperfamlly@aol.com
Action: delayed
Status: 4.0.0
Diagnostic-Code: X-Postfix; delivery temporarily suspended: connect to
   mailin-01.mx.aol.com[205.188.156.185]: server refused to talk to me: 554
   (RLY:B1) http://postmaster.info.aol.com/errors/554rlyb1.html
Will-Retry-Until: Thu,  6 Apr 2006 03:46:20 +0200 (CEST)


Das hier war jetzt die letzte Mail. Die anderen beinhalteten wesentlich mehr Adressen, die angeblich angeschrieben wurden.
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

Re: Ist meine HP gehackt worden?

Samstag, 1. April 2006, 13:13

nur 100? bei mir warens letzte woche 1424!
hast du dein webspace auch bei levanzo.de ?

gruß maddin

Re: Ist meine HP gehackt worden?

Samstag, 1. April 2006, 14:42

Nein, mein Space liegt bei All-Inkl. Schäze, da hat einer meine Adresse als Absender benutzt. Wundern tut mich nur das WWWRUN vor dem @.
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

Re: Ist meine HP gehackt worden?

Samstag, 1. April 2006, 15:03

wwwrun ist der benutzer unter dem der apache/webserver läuft.
Hast du irgendein Formmailer auf deine Seite?

Re: Ist meine HP gehackt worden?

Samstag, 1. April 2006, 15:09

Jepp, sieht so aus.
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

grover

Senior Member

Re: Ist meine HP gehackt worden?

Samstag, 1. April 2006, 16:11

Da scheint evtl. jemand deinen Formmailer zu misbrauchen... Oder zumindest dieses zu versuchen.

Re: Ist meine HP gehackt worden?

Samstag, 1. April 2006, 16:13

Aber wie geht das? Ich habe keine Vorstellung, wie das funktionieren soll.
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

Re: Ist meine HP gehackt worden?

Samstag, 1. April 2006, 16:14

Ich habe jetzt mal was versucht. Noch habe ich keinen echten Erfolg aber so weit ich sehe scheint dein Script zumindest extern übergebene Daten zu fressen.

Ich habe bei mir eine leicht manipulierte Version deines Kontakt-Formulars hochgeladen und wiederum bei Action deine eigentliches Formular angegeben. Beim Absenden zeigt es mir zumindest schonmal an, dass die Nachricht versendet wurde...

Re: Ist meine HP gehackt worden?

Samstag, 1. April 2006, 16:20

Dann werde ich mal das Kontakt-Formular aus der Page löschen und meine Email normal im Impressum grafisch darstellen. Schade, dass sowas ausgenutzt wird.
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

Re: Ist meine HP gehackt worden?

Samstag, 1. April 2006, 16:22

Ich glaube ich bin heute morgen noch nicht so richtig wach. Ich versuche gerade den Formmiler eines anderen Member zu missbrauchen ;D

Naja, kann ich den aber auch gleich darauf hinweisen, dass sein Script evtl. nicht ganz wasserdicht ist ;)

edit: omg :D (wer's versteht darf mich auslachen ^^)

Re: Ist meine HP gehackt worden?

Samstag, 1. April 2006, 17:23

falls du es selbst programmiert hast mach doch ne floodprotection rein, jede ip darf das in 10 mins 2 ma in anspruch nehmen oder sowas...

Re: Ist meine HP gehackt worden?

Sonntag, 2. April 2006, 13:42

Bin jetzt wieder zur alten Lösung zurück gewechselt. Habe im Impressum eine Grafik mit allen Daten drin. Ist halt nicht mehr so bequem, aber warum auch? ;)
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

Re: Ist meine HP gehackt worden?

Sonntag, 2. April 2006, 14:12

Îch fühl mich veralbert.

...

Nikomo oder Bluefake, wer denn nun? ;D

MfG
"I've always said, the Web is the sum of all human knowledge plus porn.", Ron Gilbert
UltraStar Manager 1.7.2 | Infos zu meinem PC | .o0 DeathSpank 0o.

Re: Ist meine HP gehackt worden?

Sonntag, 2. April 2006, 14:15

Zitat von »Saiya@Zivi«

Îch fühl mich veralbert.
...
Nikomo oder Bluefake, wer denn nun? ;D


Welches Datum war gestern? ;)
Gute work-live-balance ist, wenn man von seinem Privatleben erschöpfter ist als von der Arbeit.

Re: Ist meine HP gehackt worden?

Sonntag, 2. April 2006, 14:18

Gestern war dieses Topic vom Bluefake. Heute früh les ich alle Beitrage von Nikomo. Nun wieder Bluefake ... *grübel*

MfG

Edit: Gestern war der 1. April. Aber das hat damit nix zu tun, weil heut der 2. ist ;)
"I've always said, the Web is the sum of all human knowledge plus porn.", Ron Gilbert
UltraStar Manager 1.7.2 | Infos zu meinem PC | .o0 DeathSpank 0o.

Re: Ist meine HP gehackt worden?

Sonntag, 2. April 2006, 14:33

Gestern hat mich das Forum verarscht und mir ein neues Passwort zugeteilt, welches aber dann vergessen hat, mir zu mailen. ;)
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

Re: Ist meine HP gehackt worden?

Sonntag, 2. April 2006, 14:52

Zitat von »Bluefake«

Bin jetzt wieder zur alten Lösung zurück gewechselt. Habe im Impressum eine Grafik mit allen Daten drin. Ist halt nicht mehr so bequem, aber warum auch? ;)

Das ist nicht barrierefrei und entspricht auch nicht den Anforderungen an ein Impressum. Wenn du an den falschen gelangst, wird er möglicherweise versuchen, dir deswegen per Anwalt unangenehme Umstände zu bereiten.


Gewöhnlich ist ein Kontaktformular keine schlechte Idee - vorausgesetzt, es sind keine Fehler darin enthalten, die den Missbrauch durch Dritte ermöglichen (kenne den Quelltext ja nicht, kann ich dir also nicht sagen, was da nun genau gewesen sein könnte).
Kürzlich habe ich einige Male über ein Kontaktformular auch "Spam" enthalten - es wurden ein Text mit einer Email-Adresse und im Anschluss eine andere Email-Adresse übermittelt. Das waren Einzelfälle und es war kein wirklicher Missbrauch. In Anbetracht dessen, was ich mittlerweile täglich an Spam-Mails bekomme, sind die insgesamt vier Mails rein gar nichts.
Ob eine Kontaktformular-Lösung wirklich einem Impressum genüge tut, ist meines Wissens noch nicht gerichtlich geklärt oder überhaupt angefochten worden. Hauptsache, eine direkte Kontaktmöglichkeit ist gegeben (als noch direkter wird übrigens Telefon erachtet) - dann muss das Formular aber auch funktionieren und darf nicht durch technische Fehler/Probleme die Kontaktaufnahme behindern.

Re: Ist meine HP gehackt worden?

Sonntag, 2. April 2006, 15:15

Zitat von »Y0Gi«


Das ist nicht barrierefrei und entspricht auch nicht den Anforderungen an ein Impressum. Wenn du an den falschen gelangst, wird er möglicherweise versuchen, dir deswegen per Anwalt unangenehme Umstände zu bereiten.


Quellen?
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

Re: Ist meine HP gehackt worden?

Sonntag, 2. April 2006, 15:33

Gesetz über die Nutzung von Telediensten (Teledienstegesetz -TDG)


Besonders wichtig ist § 6.

Zitat

§ 6
Allgemeine Informationspflichten

Diensteanbieter haben für geschäftsmäßige Teledienste mindestens folgende Informationen leicht erkennbar, unmittelbar erreichbar und ständig verfügbar zu halten:

Das unterstrichene gilt bei sehbehinderten Usern und/oder solchen mit Screenreadern wohl kaum bei Kontaktinformationen in Grafikform ohne Alternativtext (der wiederum den Sinn der Grafik zum Abblocken von Crawlern relativieren würde).


Laut Abs. 2 muss sogar die Email-Adresse vorhanden sein:

Zitat

2. Angaben, die eine schnelle elektronische Kontaktaufnahme und unmittelbare Kommunikation mit ihnen ermöglichen, einschließlich der Adresse der elektronischen Post,



Teuer werden kann es, oh ja:

Zitat

§ 12
Bußgeldvorschriften

(2) Die Ordnungswidrigkeit kann mit einer Geldbuße bis zu fünfzigtausend Euro geahndet werden.

Re: Ist meine HP gehackt worden?

Sonntag, 2. April 2006, 16:01

Genau aus diesen hier genannten Gründen ist mein Kontaktformular auch schon seit Wochen nicht mehr auf meiner Seite.
ich bin auch bei all-inkl und bekam pro Tag auch locker 100 mails deswegen.