Хостер раздаёт данные администратора сайта

12
[Удален]
1321

Веду на сайте рассылку. Случайно посмотрел заголовок письма, и вот что в нём обнаружил:

X-PHP-Script: домен/admin/скрипт for xx.xx.xx.xx, xx.xx.xx.xx, xx.xx.xx.xx

Т.е. любому подписчику открыто предоставляются:

1. Урл к админ-панели сайта (она, разумеется, закрыта паролем, но тем не менее, становится известно, куда применять брут-форс)

2. Айпи-адрес адиминистратора сайта

3. Айпи-адрес прокси сервера, которым пользуется администратор сайта (прокси-сервер прозрачный, и основной айпи не прячет)

Какие основания могут быть у хостера разглашать эту информацию и как его можно убедить отключить добавление данной строки в заголовки писем?

[Удален]
#1

Скорее всего ваш скрипт при отправки писем вставляет эту информацию.

N
На сайте с 29.01.2005
Offline
139
#2

Имхо чтобы сразу было видно откуда ноги у спаммеров растут. :)

Защищаю от DDoS'a атак. Сайты и игровые сервера. Обращаться в ICQ: 161974177 или skype: meganetzoner.
[Удален]
#3

Мой скрипт ничего не вставляет. Про спамеров понятно, но в данном случае затрагивается иной аспект. Его и хочется обсудить.

[umka]
На сайте с 25.05.2008
Offline
456
#4
Serge_N:
Мой скрипт ничего не вставляет. Про спамеров понятно, но в данном случае затрагивается иной аспект. Его и хочется обсудить.

Обсуждать это лучше с тех.поддержкой, мне кажется.

ИМХО, достаточно добавлять в заголовки лишь UID владельца скрипта.

Лог в помощь!
H
На сайте с 12.05.2007
Offline
133
#5

Вы перед тем как сюда жаловаться удостоверились, что при использовании тестового скрипта на php, состоящего из одной функции mail(), хостер также добавляет в заголовки эти данные?

hvosting.ua (http://hvosting.ua/)
[Удален]
#6

Техподдержка ещё спит. Насчёт добавления UID предложу.

hvosting, скрипт я писал сам, и знаю, что он добавляет, а что - нет. Никаких жалоб здесь нет, перечитайте первое сообщение внимательно.

Valentin E Dobrovolsky
На сайте с 17.11.2009
Offline
62
#7

Вообще стандартная фича на модуле Апатча, что бы определить если сайт взломат откуда идет СПАМ. Хостеру плюс за фичу.

VIP Дата Центр для Ваших задач! http://mhost.ua (http://mhost.ua) +38044 239 11 81
[Удален]
#8

Для определения источника спама сервер добавляет в заголовок письма:

Return-path: <логин@домен>

D
На сайте с 02.05.2009
Offline
68
#9
http://www.differentlocal.ru (http://www.differentlocal.ru) http://differentlocal.habrahabr.ru (http://differentlocal.habrahabr.ru)
Alexey Levin
На сайте с 17.07.2007
Offline
188
#10

Коли у Вас паранойя, то можно сделать следующее:

1. Вынесите скрипт отправки писем в отдельную папку от админки.

А если уж так важно защитить доступ к админке, есть масса разных способов.

2. Скрипт можно вызывать кроном, тогда IP пользователя не будет известен

3. См. 2

Один поисковый запрос занимает больше вычислений, чем отправка человека на Луну.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий