Это попытка взлома?

12 3
[Удален]
1362

Привет!

Наприходили ко мне такие вот примерно сообщения с сайта (через форму письма)

=====

Имя: prosciutto Content-Transfer-Encoding: quoted-printable Content-Type: text/plain X-Mailer: QUALCOMM Windows Eudora Pro Version 3.0.5 (32) X-Cooking: 1ff021f833c0366442a2384dbd8a1ad1 Subject: the to: dinotto2@aol.com to: pateislofl@aol.com to: jfariaa@aol.com to: perkypilot@aol.com to: sfcheckit3@aol.com to: kosterf@aol.com to: bpezpiano@aol.com to: ssum835799@aol.com to: bjd68@aol.com a protected designation of origin to several hams, which specify where and = how these types of ham .

Контактная информация: which2892@rea-line.ru

Сообщение: which2892@rea-line.ru

======

Причем длинный текст попадал в разных письмах в разные поля (и в контакты и в текст сообщения). Причем @rea-line.ru - это мой домен.

Может знает кто - что это за штука?

dkameleon
На сайте с 09.12.2005
Offline
386
#1

Есть подозрение, что форма обратной связи плохо фильтрует входные данные и

злоумышленник этим воспользовался, подменил заголовки и таким образом проводит

массовую рассылку с чужого сервера.

Дизайн интерьера (http://balabukha.com/)
[Удален]
#2
dkameleon:
Есть подозрение, что форма обратной связи плохо фильтрует входные данные и
злоумышленник этим воспользовался, подменил заголовки и таким образом проводит
массовую рассылку с чужого сервера.

А "плохо фильтрует входные данные" - это что именно? Может ли тут быть дело в том, что у нас зендом не зазендино?

И теперь как поступить? обратиться к хостеру? Что посоветутете?

dkameleon
На сайте с 09.12.2005
Offline
386
#3
Teona:
Может ли тут быть дело в том, что у нас зендом не зазендино?
Teona:
А "плохо фильтрует входные данные" - это что именно?

Например, собирает отправителя из нескольких полей:

"$name" <$email>

Эта строка подставляется в заголовки.

Можно вставить перенос строки в имени и добавить свои заголовки,

например имейлы получателей копии письма.

Teona:
И теперь как поступить? обратиться к хостеру? Что посоветутете?

Обратиться к программисту, который пересмотрит код. Как вариант, не к тому, кто разрабатывал, а к кому-то другому.

[Удален]
#4
dkameleon:
Например, собирает отправителя из нескольких полей:
"$name" <$email>

У нас нет такого. адрес получателя один - прописан в конфиге. который подключается в функции отправки письма.

Спасибо. И все таки еще вопрос - Вы отвечали по поводу зенда - но ответ не виден. Что Вы хотели ответить? 🙄

dkameleon
На сайте с 09.12.2005
Offline
386
#5
Teona:
Спасибо. И все таки еще вопрос - Вы отвечали по поводу зенда - но ответ не виден. Что Вы хотели ответить?

Пропустил. Шифрование к безопасности отношения никакого не имеет. Безопасность решается в самом скрипте.

Teona:
адрес получателя один

Обратите внимание:

dkameleon:
отправителя
[Удален]
#6

dkameleon, Спасибо. Сама я не разберусь, конечно. Видимо последую Вашему совету про консультацию. Спасибо еще раз!!!

К тому же я не понимаю смысла . У нас нет списков рассылки и прочего. Спам то зачем рассылать от нас - чтобы концов не отсыкать потом? Если у них есть база адресов - зачем пользоваться чужим сервером?

dkameleon
На сайте с 09.12.2005
Offline
386
#7
Teona:
Если у них есть база адресов - зачем пользоваться чужим сервером?

1. Халява.

2. Безнаказанность.

HP
На сайте с 30.05.2006
Offline
175
#8

В форму каптчу поставить, хотя бы в следующий раз в случае подобных ошибок не могли массово спам рассылать. Скрипт стандартный или самописный?

[Удален]
#9
HruPifPaf:
В форму каптчу поставить, хотя бы в следующий раз в случае подобных ошибок не могли массово спам рассылать. Скрипт стандартный или самописный?

Не знаю. делала студия, не высококлассная.

А что за зверь - "каптча"?

[Удален]
#10

dkameleon, я нашла IP вредителя. его трафик получается маленьким - 46.78 KB. Может попытка не удалась? Или рассылка не тянет трафик?

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий