• 22.07.2025, 17:13
  • Register
  • Login
  • You are not logged in.

 

Bluefake

God

Ist meine HP gehackt worden?

Saturday, April 1st 2006, 10:51am

Habe heute über 100 Mails bekommen, die alle so aussahen:

Source code

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
Mail Delivery System       
<MAILER-DAEMON@dd2930.kasserver.com> an wwwrun
 Optionen ausblenden        08:34 (Vor 10 Minuten)
Von: Mail Delivery System <MAILER-DAEMON@dd2930.kasserver.com>      Gesendet von: mail1.ewetel.de
An: wwwrun@bluefake.de
Datum: 01.04.2006 08:34
Betreff: Delayed Mail (still being retried)
Antworten &#124; Allen antworten &#124; Weiterleiten &#124; Drucken &#124; Absender den Kontakten hinzufügen &#124; Nachricht löschen &#124; Phishing melden &#124; Original anzeigen &#124; Verzerrter Text in Nachricht?
This is the Postfix program at host dd2930.kasserver.com.

####################################################################
# THIS IS A WARNING ONLY.  YOU DO NOT NEED TO RESEND YOUR MESSAGE. #
####################################################################

Your message could not be delivered for 4.0 hours.
It will be retried until it is 5.0 days old.

For further assistance, please send mail to <postmaster>

If you do so, please include this problem report. You can
delete your own text from the attached returned message.

                       The Postfix program

<tlccooperfamlly@aol.com>: delivery temporarily suspended: connect to
   mailin-01.mx.aol.com[205.188.156.185]: server refused to talk to me: 554
   (RLY:B1) [url]http://postmaster.info.aol.com/errors/554rlyb1.html[/url]


Final-Recipient: rfc822; tlccooperfamlly@aol.com
Action: delayed
Status: 4.0.0
Diagnostic-Code: X-Postfix; delivery temporarily suspended: connect to
   mailin-01.mx.aol.com[205.188.156.185]: server refused to talk to me: 554
   (RLY:B1) http://postmaster.info.aol.com/errors/554rlyb1.html
Will-Retry-Until: Thu,  6 Apr 2006 03:46:20 +0200 (CEST)


Das hier war jetzt die letzte Mail. Die anderen beinhalteten wesentlich mehr Adressen, die angeblich angeschrieben wurden.
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

DerMaddin

Full Member

Re: Ist meine HP gehackt worden?

Saturday, April 1st 2006, 1:13pm

nur 100? bei mir warens letzte woche 1424!
hast du dein webspace auch bei levanzo.de ?

gruß maddin

Bluefake

God

Re: Ist meine HP gehackt worden?

Saturday, April 1st 2006, 2:42pm

Nein, mein Space liegt bei All-Inkl. Schäze, da hat einer meine Adresse als Absender benutzt. Wundern tut mich nur das WWWRUN vor dem @.
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

Giffman

Senior Member

Re: Ist meine HP gehackt worden?

Saturday, April 1st 2006, 3:03pm

wwwrun ist der benutzer unter dem der apache/webserver läuft.
Hast du irgendein Formmailer auf deine Seite?

Bluefake

God

Re: Ist meine HP gehackt worden?

Saturday, April 1st 2006, 3:09pm

Jepp, sieht so aus.
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

grover

Senior Member

Re: Ist meine HP gehackt worden?

Saturday, April 1st 2006, 4:11pm

Da scheint evtl. jemand deinen Formmailer zu misbrauchen... Oder zumindest dieses zu versuchen.

Bluefake

God

Re: Ist meine HP gehackt worden?

Saturday, April 1st 2006, 4:13pm

Aber wie geht das? Ich habe keine Vorstellung, wie das funktionieren soll.
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

Shoggy

Sven - Admin

Re: Ist meine HP gehackt worden?

Saturday, April 1st 2006, 4:14pm

Ich habe jetzt mal was versucht. Noch habe ich keinen echten Erfolg aber so weit ich sehe scheint dein Script zumindest extern übergebene Daten zu fressen.

Ich habe bei mir eine leicht manipulierte Version deines Kontakt-Formulars hochgeladen und wiederum bei Action deine eigentliches Formular angegeben. Beim Absenden zeigt es mir zumindest schonmal an, dass die Nachricht versendet wurde...

Bluefake

God

Re: Ist meine HP gehackt worden?

Saturday, April 1st 2006, 4:20pm

Dann werde ich mal das Kontakt-Formular aus der Page löschen und meine Email normal im Impressum grafisch darstellen. Schade, dass sowas ausgenutzt wird.
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

Shoggy

Sven - Admin

Re: Ist meine HP gehackt worden?

Saturday, April 1st 2006, 4:22pm

Ich glaube ich bin heute morgen noch nicht so richtig wach. Ich versuche gerade den Formmiler eines anderen Member zu missbrauchen ;D

Naja, kann ich den aber auch gleich darauf hinweisen, dass sein Script evtl. nicht ganz wasserdicht ist ;)

edit: omg :D (wer's versteht darf mich auslachen ^^)

DerMaddin

Full Member

Re: Ist meine HP gehackt worden?

Saturday, April 1st 2006, 5:23pm

falls du es selbst programmiert hast mach doch ne floodprotection rein, jede ip darf das in 10 mins 2 ma in anspruch nehmen oder sowas...

Bluefake

God

Re: Ist meine HP gehackt worden?

Sunday, April 2nd 2006, 1:42pm

Bin jetzt wieder zur alten Lösung zurück gewechselt. Habe im Impressum eine Grafik mit allen Daten drin. Ist halt nicht mehr so bequem, aber warum auch? ;)
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

Eumel

God

Re: Ist meine HP gehackt worden?

Sunday, April 2nd 2006, 2:12pm

Îch fühl mich veralbert.

...

Nikomo oder Bluefake, wer denn nun? ;D

MfG
"I've always said, the Web is the sum of all human knowledge plus porn.", Ron Gilbert
UltraStar Manager 1.7.2 | Infos zu meinem PC | .o0 DeathSpank 0o.

pharao

Moderator

Re: Ist meine HP gehackt worden?

Sunday, April 2nd 2006, 2:15pm

Quoted from "Saiya@Zivi"

Îch fühl mich veralbert.
...
Nikomo oder Bluefake, wer denn nun? ;D


Welches Datum war gestern? ;)
Gute work-live-balance ist, wenn man von seinem Privatleben erschöpfter ist als von der Arbeit.

Eumel

God

Re: Ist meine HP gehackt worden?

Sunday, April 2nd 2006, 2:18pm

Gestern war dieses Topic vom Bluefake. Heute früh les ich alle Beitrage von Nikomo. Nun wieder Bluefake ... *grübel*

MfG

Edit: Gestern war der 1. April. Aber das hat damit nix zu tun, weil heut der 2. ist ;)
"I've always said, the Web is the sum of all human knowledge plus porn.", Ron Gilbert
UltraStar Manager 1.7.2 | Infos zu meinem PC | .o0 DeathSpank 0o.

Bluefake

God

Re: Ist meine HP gehackt worden?

Sunday, April 2nd 2006, 2:33pm

Gestern hat mich das Forum verarscht und mir ein neues Passwort zugeteilt, welches aber dann vergessen hat, mir zu mailen. ;)
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

Y0Gi

God

Re: Ist meine HP gehackt worden?

Sunday, April 2nd 2006, 2:52pm

Quoted from "Bluefake"

Bin jetzt wieder zur alten Lösung zurück gewechselt. Habe im Impressum eine Grafik mit allen Daten drin. Ist halt nicht mehr so bequem, aber warum auch? ;)

Das ist nicht barrierefrei und entspricht auch nicht den Anforderungen an ein Impressum. Wenn du an den falschen gelangst, wird er möglicherweise versuchen, dir deswegen per Anwalt unangenehme Umstände zu bereiten.


Gewöhnlich ist ein Kontaktformular keine schlechte Idee - vorausgesetzt, es sind keine Fehler darin enthalten, die den Missbrauch durch Dritte ermöglichen (kenne den Quelltext ja nicht, kann ich dir also nicht sagen, was da nun genau gewesen sein könnte).
Kürzlich habe ich einige Male über ein Kontaktformular auch "Spam" enthalten - es wurden ein Text mit einer Email-Adresse und im Anschluss eine andere Email-Adresse übermittelt. Das waren Einzelfälle und es war kein wirklicher Missbrauch. In Anbetracht dessen, was ich mittlerweile täglich an Spam-Mails bekomme, sind die insgesamt vier Mails rein gar nichts.
Ob eine Kontaktformular-Lösung wirklich einem Impressum genüge tut, ist meines Wissens noch nicht gerichtlich geklärt oder überhaupt angefochten worden. Hauptsache, eine direkte Kontaktmöglichkeit ist gegeben (als noch direkter wird übrigens Telefon erachtet) - dann muss das Formular aber auch funktionieren und darf nicht durch technische Fehler/Probleme die Kontaktaufnahme behindern.

Bluefake

God

Re: Ist meine HP gehackt worden?

Sunday, April 2nd 2006, 3:15pm

Quoted from "Y0Gi"


Das ist nicht barrierefrei und entspricht auch nicht den Anforderungen an ein Impressum. Wenn du an den falschen gelangst, wird er möglicherweise versuchen, dir deswegen per Anwalt unangenehme Umstände zu bereiten.


Quellen?
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

Y0Gi

God

Re: Ist meine HP gehackt worden?

Sunday, April 2nd 2006, 3:33pm

Gesetz über die Nutzung von Telediensten (Teledienstegesetz -TDG)


Besonders wichtig ist § 6.

Quoted

§ 6
Allgemeine Informationspflichten

Diensteanbieter haben für geschäftsmäßige Teledienste mindestens folgende Informationen leicht erkennbar, unmittelbar erreichbar und ständig verfügbar zu halten:

Das unterstrichene gilt bei sehbehinderten Usern und/oder solchen mit Screenreadern wohl kaum bei Kontaktinformationen in Grafikform ohne Alternativtext (der wiederum den Sinn der Grafik zum Abblocken von Crawlern relativieren würde).


Laut Abs. 2 muss sogar die Email-Adresse vorhanden sein:

Quoted

2. Angaben, die eine schnelle elektronische Kontaktaufnahme und unmittelbare Kommunikation mit ihnen ermöglichen, einschließlich der Adresse der elektronischen Post,



Teuer werden kann es, oh ja:

Quoted

§ 12
Bußgeldvorschriften

(2) Die Ordnungswidrigkeit kann mit einer Geldbuße bis zu fünfzigtausend Euro geahndet werden.

Draco

God

Re: Ist meine HP gehackt worden?

Sunday, April 2nd 2006, 4:01pm

Genau aus diesen hier genannten Gründen ist mein Kontaktformular auch schon seit Wochen nicht mehr auf meiner Seite.
ich bin auch bei all-inkl und bekam pro Tag auch locker 100 mails deswegen.