PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Spam über gästebuch



kaptain Iglo
05.07.07, 16:03
Hi,

ich bekomme in mein gästebuch viel spam einträge.
Jetzt ist die Frage: Warum?
Es könnte sein das hier Spammails drüber verschickt werden.
So nun zu meiner Frage:
In meinen Maillogfiles stehen nur Mails die reingehen.
Kann ich irgendwo einstellen das auch ausgehende Mails geloggt werden?
Benutze Postfix.

stefan-tiger
05.07.07, 16:14
Mach doch ne Bilder-Abfrage zum Gästebuch.

zyrusthc
05.07.07, 16:29
In meinen Maillogfiles stehen nur Mails die reingehen.
Kann ich irgendwo einstellen das auch ausgehende Mails geloggt werden?
Das ist aber nicht die Regel!

Was ist das für ein Gästebuch? Selbst geschrieben oder irgenteine Software ala phpkit?

kaptain Iglo
05.07.07, 16:31
Hi,
das Gästebuch habe ich selber geschrieben.
Ist mit Freigabe.

marce
05.07.07, 16:37
Hi,

ich bekomme in mein gästebuch viel spam einträge.
Jetzt ist die Frage: Warum?
Weil irgendwelche Bots die Seite gefunden haben und da nun ihren Müll abladen.



Es könnte sein das hier Spammails drüber verschickt werden.
Wenn Du das Ding selbst gecoded hast - so solltest Du wissen, ob das geht oder nicht bzw. es dementsprechend abändern...



So nun zu meiner Frage:
In meinen Maillogfiles stehen nur Mails die reingehen.
Kann ich irgendwo einstellen das auch ausgehende Mails geloggt werden?
Benutze Postfix.
Hm, in der Standardkonfiguration steht alles drin. Verschick doch mal eine Mail über den Rechner und schau nach, ob sie auftaucht...


Ist mit Freigabe.
was konkret bedeutet?

cane
05.07.07, 18:59
Benutz ein fertiges Script und verwende Captchas.

Wer selbst ein Gästebuch schreibt und dann solche Fragen stellt sollte nichts Programmieren was öffentlich erreichbar ist - das ist krank.

mfg
cane

kaptain Iglo
05.07.07, 21:18
Benutz ein fertiges Script und verwende Captchas.

Wer selbst ein Gästebuch schreibt und dann solche Fragen stellt sollte nichts Programmieren was öffentlich erreichbar ist - das ist krank.

mfg
cane

Sorry, ich hoffe alle Programmierer leben noch lange. Denn wenn sie gestorben sind wird sämtliche Software nicht mehr weiterentwickelt. Das wäre sonst krank.

NeWsOfTzzz
05.07.07, 21:31
Die Leutchens hier sind nicht gerade die freundlichsten was Newbies anbetrifft.
Wenn ich einmal ein Forum gut finde, bleibe ich auch da und beteilige mich aktiv.
Aber wenn das hier so Dauerzustand ist..

marce
07.07.07, 12:35
Das hat damit nichts zu tun - aber schauen wir doch mal die "Fakten" an: Spam im Gästebuch und evtl. Spam als Mails versendet. Und ein selbstgeschriebenes Gästebuchscript.

Daraus folgt, dass der TE sich alle Probleme selbst zuzuschreiben hat. Und der Hinweis darauf, dass es fertige Produkte gibt, die die Umgehung dieser Probleme recht gut schaffen ist nicht unbedingt falsch oder fehl am Platze. Dass deren Programmierer auch irgendwann mal keine Lust mehr haben oder gar sterben - gut möglich. Entweder wird das dann von jemandem anderen mit Ahnung von der Materie (oder von einer Gruppe) gepflegt - oder man muss sich eben nach einem anderen Projekt umschauen und das Alte entsorgen.

Wenn er schon selbst etwas programmiert - dann muss er eben mit den Mängeln daran leben, sie beseitigen oder sich einfach eingestehen, dass er entweder nicht alle "State-of-Art"-Features eingebaut hat oder eben nicht ausreichend gut programmiert hat oder es nicht konnte. Das hat weder was mit Neuling oder sonstigem zu tun sondern das sind einfach Folgerungen aus den hier geschilderten Tatsachen.

Und es gilt halt nunmal auch der gute, alte Grundsatz: je mehr Augen auf ein Produkt schauen und es verwenden, desto größer ist die Wahrscheinlichkeit, dass Fehler (im weitesten Sinne) gefunden werden und beseitigt werden...

kaptain Iglo
09.07.07, 13:50
Wenn man andere Gästebücher anschaut, (Im übrigen kenn ich kein einziges gutes kostenloses Gästebuch) hat jeder mit Spam zu kämpfen. Captchas wären hier sicherlich ein Mittel zur Bekämpfung. Will ich aber nicht, weil mich die Dinger überall aufregen. Und zur Sicherstellung des Gästebuchs dient es auch nicht. Wenn ich einen defekten Reifen habe, kaufe ich auch nicht blind einen neuen, sondern schau erstmal warum der alte kaputt ist. Und der erste Ansatz ist für mich das Maillog.

Wie wäre denn die Antwort auf folgende Frage gewesen:
Ich benutze das opensourcegästebuch v3.52. Alle Patches sind eingespielt. Nun bekomme ich laufend Spameinträge. Ich möchte nun prüfen ob über das Gästebuch Spammails verschickt werden. In meinen Logfiles finde ich nur eingehende Mails. Wie kann ich Postfix konfigurieren das meine ausgehenden Mails auch geloggt werden?

Vielen Dank für eine Antwort.

kreol
09.07.07, 14:01
Die Antwort wäre vermutlich ähnlich ausgefallen wie:
Hm, in der Standardkonfiguration steht alles drin. Verschick doch mal eine Mail über den Rechner und schau nach, ob sie auftaucht...Hast Du das gelesen/ausprobiert?


Kreol

MiGo
09.07.07, 15:00
Und zur Sicherstellung des Gästebuchs dient es auch nicht.
Oh doch, es tut.
Nach Vorschalten eines Captchas kommt nämlich klein Spam mehr ins Gaestebuch - eigene Erfahrung mit ebenfalls selbstgeschreibenem Gästebuch.

Bei selbigem hatte ich mich drauf verlassen, dass (da selbstgeschrieben) jemand seine Spam-Eintrag-Routine auf meine Software anpassen müsse - was sich meines Erachtens nicht gelohnt hättte.

Falsch erachtet :)
Nach 10 per Hand gelöschten Einträgen habe ich einfach ein (ebenfalls selbstgeschreibenes :)) Captcha davorgesetzt, nun ist Ruhe.

Selbiges muss nichtmal so schwer zu lesen sein (Text schreiben und 3x durchstreichen reicht anscheinend schon), womit auch die Hürde es zu verwenden deutlich niedriger wird.

MiGo
09.07.07, 15:03
Wenn ich einen defekten Reifen habe, kaufe ich auch nicht blind einen neuen, sondern schau erstmal warum der alte kaputt ist.
Übertragen ist dein Reifen deswegen kaputt, weil jede Nacht die Kautschukproduzierende Industrie Horden von gedungenen Reifenstechern loslässt - vielleich kauft ja einer einen neuen Reifen bei ihnen.

Der Gästebuch-Spam dient schließlich nur dazu, über häufige Verlinkung Seiten im Suchranking nach oben zu schieben (Google-Bombing).

Um Mails zu verschicken gibts einfachere Möglichkeiten :)

corresponder
18.07.07, 01:03
eine robots.txt kann auch ein wenig abhilfe schaffen.


gruss

c.

tschloss
18.07.07, 08:09
eine robots.txt kann auch ein wenig abhilfe schaffen.


gruss

c.
Wie meinst Du das?

corresponder
18.07.07, 08:19
hi,

mit hilfe einer robots.txt kannst du den bots (in der regel spambots) den zugang zum gästebuch verweigern. ich hab damit gute erfahrungen mit spambots, die via google nach dem gästebuch suchen um dann einträge zu hinterlassen.


gruss

c.

Roger Wilco
18.07.07, 09:37
mit hilfe einer robots.txt kannst du den bots (in der regel spambots) den zugang zum gästebuch verweigern.
Aber nur in einer rosafarbenen Welt mit vielen Kaninchen. ;)

Selbst "legitime" Crawler ignorieren die robots.txt oft genug. Wieso sollten sich gerade die Spambots daran halten? Und nur weil ein Gästebuch nicht in Google aufgeführt wird, bedeutet das noch lange nicht, dass es nicht trotzdem gefunden wird.

der_dicke_alex
18.07.07, 11:37
Aber nur in einer rosafarbenen Welt mit vielen Kaninchen. ;)

Selbst "legitime" Crawler ignorieren die robots.txt oft genug. Wieso sollten sich gerade die Spambots daran halten? Und nur weil ein Gästebuch nicht in Google aufgeführt wird, bedeutet das noch lange nicht, dass es nicht trotzdem gefunden wird.

Es geht nicht darum daß die Spambots die Robots.txt ignorieren. Das interessiert die nicht.
Aber google beachtet diese Datei und nimmt das Gästebuch dann nicht in seinen Index auf. Ergo wird das GB dann von weniger Spamprogrammen gefunden.
Captchas sind übrigens inzwischen oft relativ wirkungslos, da die Spamprogramme schon eigene OCR-Routinen haben. Die funzen auch recht gut.
Das weiß ich, weil ich mich selbst mit dem Spammen von GBs beschäftige und die entsprechenden Programme kenne....

Gruß

Alex

marce
18.07.07, 11:39
Das weiß ich, weil ich mich selbst mit dem Spammen von GBs beschäftige und die entsprechenden Programme kenne....
hm, das könnte man bei viel Wohlwollen sehr leicht falsch auslegen :-)

der_dicke_alex
18.07.07, 22:03
hm, das könnte man bei viel Wohlwollen sehr leicht falsch auslegen :-)

Das kann man sehr wohl zweideutig auslegen. :)
Ich kenne halt beide Seiten der Macht. (Stark die dunkle Seite der Macht ist in mir..)

MiGo
18.07.07, 23:36
Das weiß ich, weil ich mich selbst mit dem Spammen von GBs beschäftige und die entsprechenden Programme kenne....
Erstaunlich - ich hätte eigentlich vermutet, dass sich die dafür benötigte Rechenkapazität nicht lohnt.
Kannst du mir diesbezüglich ein paar Links schicken?
Gerne auch per PM, wir wollen ja keinen in Versuchung führen :)

sysop
19.07.07, 08:15
man kann aber auch die mails, die per php versendet wurden in eine eigene log datei schreiben (zugang zu den config-files vorausgesetzt).
interesse ??