VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
недавно мне админ моего сервера прислал инфу о том, что мой мэйл был использован для спама. Я естественно ничего не спамил. В поле генератора письма значилась всеми нами любимая Vbulletin. У меня 3.5.4
Скажите, как исправить эту дырку в vb, а то мне отключили просто мыло на сервере вообще)
Заранее спасибо
З.Ы. если нужна дополнительная информация, предоставлю
а точно спам? у тебя в конфиге technicalemail установлен? это могли быть сообщения об ошибках соединения с базой данных.
У меня по крайней мере два раза вдруг переставал работать старый пароль для mysql.
Соответственно куча писем шло на dbmaster@example.com,
мастерхост думал что спам и переводил на карантийный сервер с отключенной почтой.
@Malcolm Reed
Эксперт
Join Date: Jan 2006
Location: http://www.lisichko.ru
Posts: 4,637
Версия vB: 3.6 Beta
Reputation:
Expert 1682
Репутация в разделе: 964
0
Quote:
Originally Posted by eldogg2
как исправить эту дырку в vb
Какую? =\
@eldogg2
Простоузер
Join Date: Jun 2006
Posts: 30
Reputation:
Novice 1
Репутация в разделе: 1
0
Received: from [85.112.149.38] (helo=vps.symbianx.com)
by mx39.web.de with esmtp (WEB.DE 4.107 #114)
id 1HmYIc-0003oK-00
for xxx@web.de; Fri, 11 May 2007 18:48:58 +0200
Received: (qmail 14230 invoked by uid 81); 6 May 2007 20:40:02 +0000
Date: 6 May 2007 20:40:00 +0000
Message-ID: <20070506204000.14228.qmail@vps.symbianx.com>
To: matter@symbianx.com
вот это мне предоставил потом хостер... это точно не технические письма, ибо я хостер получил жалобу от какого-то почтовика, а у меня локальный почтовый ящик для этого используется (в смысле на том же хостинге который)
А дырка в том, что кто-то поимел vb и отправляет через нее спам)) именно за это и был отключен весь мэйл на сервере)
@netwind
Гуру
Join Date: Aug 2005
Location: Рiдна Олбанея
Posts: 3,844
Версия vB: 3.8.x
Reputation:
Гуру 1227
Репутация в разделе: 901
0
Чето не видно, что письмо от форума.
может все-таки другие скрипты или хак какой косячный?
я не помню каких то особенных дыр, связанных с рассылкой спама
@criminalstatecebep
Продвинутый
Join Date: Aug 2006
Posts: 509
Версия vB: 3.8.4
Reputation:
Опытный 78
Репутация в разделе: 50
0
скорее всего рассылка уведомлений о новых сообщениях какому-то пользователю!
@Malcolm Reed
Эксперт
Join Date: Jan 2006
Location: http://www.lisichko.ru
Posts: 4,637
Версия vB: 3.6 Beta
Reputation:
Expert 1682
Репутация в разделе: 964
0
Quote:
Originally Posted by eldogg2
А дырка в том, что кто-то поимел vb и отправляет через нее спам))
где там написано, что кто-то что-то отправляет через Vb?
Это такой извращенный метод спама? Сломав сервер, воспользоваться функцией vb, вместо того чтобы написать свою строчку кода? =\
@eldogg2
Простоузер
Join Date: Jun 2006
Posts: 30
Reputation:
Novice 1
Репутация в разделе: 1
0
может вполне быть и какой-то мод корявый. просто из всех больших модов у меня стоит только vbux&vbplaza 1.5.8 а мелкие моды трудно заметить и, видимо, еще труднее их поиметь.
А почему я подумал именно на vb, потому что в письме вот еще такая фишка есть:
X-Mailer: vBulletin Mail via PHP
@netwind
Гуру
Join Date: Aug 2005
Location: Рiдна Олбанея
Posts: 3,844
Версия vB: 3.8.x
Reputation:
Гуру 1227
Репутация в разделе: 901
0
ну так и приведи все заголовки да и письмо целиком.
иногда хостеры ставят всякие патчи типа suhosin, там кажется даже видно номер имя скрипта и строчки откуда была вызвана функция mail
Добавлено через 2 минуты
кстати,этот же suhosin patch фиксит некоторые общие баги в написании кода отсылки почты. возможно, если хостер поставит php5.2(туда включили многое из suhosin), баг просто перестанет работать.
Last edited by netwind : 06-04-2007 at 02:58 PM.
Reason: Добавлено сообщение
@eldogg2
Простоузер
Join Date: Jun 2006
Posts: 30
Reputation:
Novice 1
Репутация в разделе: 1
0
вот что мне смог предоставить хостер:
Received: from [85.112.149.38] (helo=vps.symbianx.com)
by mx39.web.de with esmtp (WEB.DE 4.107 #114)
id 1HmYIc-0003oK-00
for xxx@web.de; Fri, 11 May 2007 18:48:58 +0200
Received: (qmail 14230 invoked by uid 81); 6 May 2007 20:40:02 +0000
Date: 6 May 2007 20:40:00 +0000
Message-ID: <20070506204000.14228.qmail@vps.symbianx.com>
To: matter@symbianx.com
Subject: Cool Site
From: seasoned4334@symbianx.com
Content-Transfer-Encoding: 7bit
Content-Type: text/plain
Subject: The most important medical discovery in ages
Sender: anonymous@vps.symbianx.com
Status: RO