Список форумов SeoChase SeoChase

 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы  РекламаРеклама   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

coolshop - форма поддержки рай для спамеров

 
Начать новую тему   Ответить на тему    Список форумов SeoChase -> Аффилиатские программы
Предыдущая тема :: Следующая тема  
Автор Сообщение
Андрей73
Квоттер


Зарегистрирован: 07.03.2005
Сообщения: 25

СообщениеДобавлено: Чт Июл 26, 2007 5:55 am    Заголовок сообщения: coolshop - форма поддержки рай для спамеров Ответить с цитатой

не успел поставить coolshop как кто-то уже воспользовался формой саппорта для рассылки спама за что получил предупреждение от хостерав в виде отключения акаунта.

весело!

ладно, разобрался и временно отрубил весь скрипт, но как жить дальше? форма контакта так или иначе на сайте нужна. поставить вместо неё адрес мейла - через какое то время начнёт сыпаться спам в немеряных количествах.

нужна какая то система защиты в виде графической картинки.

вообще отпишите как вы справляетесь с этим.

пс. а вообще есть нехорошая мысль что это кто-то из узкого круга лиц так как домен ещё не рекламировался.

ппс. а вообще нет худа без добра, теперь знаю что хостер отреагирует моментально и с методами ракламмы я у этого хостера, мягко говоря, ограничен...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Доктор
Квоттер


Зарегистрирован: 19.09.2004
Сообщения: 434

СообщениеДобавлено: Чт Июл 26, 2007 7:57 am    Заголовок сообщения: Ответить с цитатой

вообще-то, для отправки емайлов там используется вот такой вот мега-код:
Код:

@mail($Config['contact_email'],header_encode("Contact from $Config[site_name]",$SITE_CHARSET),
   "Name: $name\nE-mail: $email\nSubject: $subject\nMessage: $question",
   "From: $SERVER_MAIL_FROM\nContent-type: text/plain; charset=$SITE_CHARSET"))

Если в него посмотреть, то видно, что никакие данные от юзера в заголовки не вставляются вообще, только в тело письма.
Соответственно, я не в курсе, как тут можно ее использовать для спама, если речь не идет о какой-то дырае в функии mail, о которой я никогда лично не слышал.
У вас точные сведения, что рассылка спама произошла именно через эту форму?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Андрей73
Квоттер


Зарегистрирован: 07.03.2005
Сообщения: 25

СообщениеДобавлено: Чт Июл 26, 2007 6:56 pm    Заголовок сообщения: Ответить с цитатой

методом исключения - других форм отправки мейлов нет...

как хостер мог вычислить что идёт рассылка если заголовков нет?

на вопрос с какого именно домена саппорт уклончиво отказался ответить, зато пообещал что включат аккаунт как только устраню проблему!!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Доктор
Квоттер


Зарегистрирован: 19.09.2004
Сообщения: 434

СообщениеДобавлено: Чт Июл 26, 2007 8:32 pm    Заголовок сообщения: Ответить с цитатой

Че-то странный какой-то саппорт, если честно, если человеку, у которого дыра, отказываются сказать, где она.
Погляди сам логи сервера, если доступны: какие кто скрипты вызвал, как часто, с какими строками запросов.

Раз точно не известно, что это через эту форму, то я лично думаю, что это не через нее.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
mistersun.ru
Квоттер


Зарегистрирован: 27.07.2007
Сообщения: 29
Откуда: Томск

СообщениеДобавлено: Пт Июл 27, 2007 10:13 am    Заголовок сообщения: Ответить с цитатой

Цитата:
Че-то странный какой-то саппорт, если честно, если человеку, у которого дыра, отказываются сказать, где она.

Вот именно! По-моему, когда хостер предлагает свои услуги, то там чуть ли не целые разделы о защите и помощи, о непробиваемых скриптах и убитых спаммерах, а как на деле, так сразу руки и умыли.
_________________
Интернет магазин для раскрутки форума
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Андрей73
Квоттер


Зарегистрирован: 07.03.2005
Сообщения: 25

СообщениеДобавлено: Пт Июл 27, 2007 4:50 pm    Заголовок сообщения: Ответить с цитатой

статистика скудная, логов посмотреть нельзя
сначала подумал что их могло всполошить большое количество запросов с одного адреса когда апдейтил базу в течении почти двух дней, но вспомнил что в репорте упоминались конкретные домены:

diptops.com
wachovia.com

может кому знакомы?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
mistersun.ru
Квоттер


Зарегистрирован: 27.07.2007
Сообщения: 29
Откуда: Томск

СообщениеДобавлено: Пн Июл 30, 2007 11:49 am    Заголовок сообщения: Ответить с цитатой

Цитата:
может кому знакомы?

Посмотри на www.nic.ru регистраторов этих доменов, может там найдешь интересующую тебя инфу или зацепку, которая приведет к первоисточнику.
_________________
Интернет магазин для раскрутки форума
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов SeoChase -> Аффилиатские программы Часовой пояс: GMT
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2005 phpBB Group