Page 1 of 1

Hilfe! Webspace wegen Spam gesperrt...

Posted: Fri Feb 02, 2007 10:03 am
by abdallah
Ich bekam heute folgendes Mail von meinem Provider:
+++++++++++++++++++++++++++++++++++++++++
wir mussten feststellen, dass über Ihre Domain monoblog.de
Spam- / Phishing-eMails verschickt werden können.

Es handelt sich *wahrscheinlich* um das Script /archives/136-Lebensmitte.html - wir haben den Zugriff darauf gesperrt.

Bitte entfernen Sie dieses Script vollständig, oder sichern es so ab, dass es nicht weiter zum Versand von SPAM missbraucht werden kann, und überprüfen Sie alle anderen eingesetzen Scripte auf ihre Sicherheit hin.
++++++++++++++++++++++++++++++++++++++++++

Ich hatte noch serendipity 0.8.1 in Verwendung.
Nun, die angegebene Seite alleine kanns ja nicht gewesen sein?

Meine Frage: Ist das eine bekannte Lücke von der alten serendipity-Version? Welche Files muss ich updaten, dass es wieder sicher ist?

Ich habe jetzt nur mehr FTP- Zugriff und komme wegen der Sperrung nicht ans Backend ran. Für ein komplettes Update fehlt mir der Mut :cry:

Bitte um Hilfe

Re: Hilfe! Webspace wegen Spam gesperrt...

Posted: Fri Feb 02, 2007 10:07 am
by garvinhicking
Hi!

Wenn Du zu einem deiner Beiträge deines Blogs einen Kommentar erhälst wird dieser per Email an den Autoren geschickt, mit dem Inhalt des Kommentars.

Wenn ein Kommentar Spam ist, kriegst du auch eine E-Mail, die folglich aussieht wie Spam.

Sprich, das was Du da bekommst ist eigentlich völlig "normal", da leider Spam "normal" ist.

Du kannst das nur beheben wenn Du in deinen beiträgen sämtliche Kommentare verbietest, oder eine ungültige E-Mail Adresse einträgst damit keine E-Mails mehr verschickt werden. Sinnvoller wäre aber eher, dass dein hoster seine warnmeldungen evtl. etwas toleranter gegenüber normalem Gebrauch macht :)

So, eine Besonderheit bei Dir war aber noch Serendipity 0.8.1: Diese Version konnte tatsächlich zum übergreifenden Spam-Versand benutzt werden. Du musst daher unbedingt auf mindestens Version 1.0 (besser 1.1) aktualisieren.

Die Update-Prozedur ist in der FAQ auf www.s9y.org beschrieben.
Ich habe jetzt nur mehr FTP- Zugriff und komme wegen der Sperrung nicht ans Backend ran. Für ein komplettes Update fehlt mir der Mut :cry:
Ohne komplettes Update kannst Du nicht updaten!

Viele Grüße,
Garvin

Hallo Garvin!

Posted: Fri Feb 02, 2007 11:00 am
by abdallah
Herzlichen Dank für die schnelle Antwort.
Das Update hab ich hinbekommen. Hat gar nicht wehgetan :lol:
Schön, dass es so idiotensichere Software gibt.... :wink:
Mir fällt ein Riesenstein vom Herzen.