[TYPO3-german] Benachrichtung zum Übermittlungsstatus (Fehlgeschlagen)

Andreas Becker ab.becker at web.de
Sun Sep 20 12:12:35 CEST 2009


Hi Michael
timtab_badbehavior hatten wir frueher mal, dann aber wegen selbigem
deactiviert. Im Moment wissen wir noch nicht so recht woher es kommt. Mit
dem developer der stw_jquery_feedback extension stehe ich in Kontakt und wir
versuchen das Form Email - spamsicher zu machen. Auch hierdurch gab es
uebermaessig @mail.ru SPAM, den wir inzwischen abschalten konnten, auf
verschiedenen Servern all over the world die diese Extension einsetzen.

Der Spam der jedoch das hauptproblem mitverursacht - das herunterfahren des
MySQL - ist jedoch kein EMail sondern ubermaessig hoher BOT Spam. Da wir das
erste Mal vor diesem Problem stehen und sind wir auch noch ziemlich am
Ursachen suchen. Dazu muessen wir jedoch erst einmal verstehen wie dieser
BotSpam spammt, da er wie gesagt von dem eigenen Server, auf dem die
jeweilige Website gehostet wird, kommt - laut dem Access Logs! Eine Suche
nach moeglichen Rootkits blieb ohne Erfolg. Es sind von dem Spam zudem NUR
die TYPO3 Seiten betroffen, was fuer uns eben den Verdacht erhaertet das
hier evtl eine Extension die Ursache fuer diesen Uebermaesigen Spam ist.
Upgedated wurden bei uns die Extensions die in den letzten 10 Tagen im TER
als ueberholt erschienen, bzw. die dort neu erschienen. Es wurde keine alte
Extension installiert!

timtab_badbehavior ist bereits seit 2007 nicht mehr upgedated worden im TER
und duerfte wohl auch nicht mehr actuel sein um den actuellen Spam zu
verhindern.

Die Spam Extensions die wir bisher im TER entdeckt haben betreffen meist nur
den EMail Spam aber nicht den BOT Spam.

BotTraps und EMailTraps waeren evtl ne kleine Hilfe aehnlich "Honeypot" aber
auch hier fanden wir bisher keine generelle Extensions fuer TYPO3.

Gruss
Andi

Gruss Andi







2009/9/20 Michael Meurer <typo3 at michael-meurer.info>

> Hallo Andreas,
>
> welche Extensions hast du denn in Verdacht?
>
> Ich habe bei mir timtab_badbehavior laufen.
>
> Bekomme gelegentlich, eher selten, Emails, die, so wie der Header
> aussieht, vom eigenen Server bzw. von der eigenen Domain kommen...
>
> Gruß
> Michael
> _______________________________________________
> TYPO3-german mailing list
> TYPO3-german at lists.netfielders.de
> http://lists.netfielders.de/cgi-bin/mailman/listinfo/typo3-german
>


More information about the TYPO3-german mailing list