Likes Likes:  0
Resultaten 46 tot 48 van de 48
Pagina 4 van de 4 Eerste ... 2 3 4
Geen
  1. #46
    open relay mail script
    geregistreerd gebruiker
    152 Berichten
    Ingeschreven
    23/11/03

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: (account verwijderd)
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    hier inmiddels met mod_security geen last meer van. Die scanned gewoon op de BCC regels en geeft een 401 af als er dus iets mis is....

    Moet zeggen dat ik per dag nog aardig wat mailtjes krijg ervan (via .htaccess 401 even naar mail).

  2. #47
    open relay mail script
    geregistreerd gebruiker
    5.163 Berichten
    Ingeschreven
    04/06/05

    Locatie
    Zeeland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Digiover
    Ben je zelf bezig geweest, of heb je een bestaande patch gebruikt? Onze ideeen gaan richting het porten van de Cpanel patch naar de Windows versie van PHP en dan zelf PHP compileren. Maar hieromtrent is nog niks zeker.

    Dus als je er ervaringen mee hebt, dan hoor ik dat graag
    Eigen materiaal natuurlijk.. wat anders..

    De bestaande patches die ik heb gezien doen meestal niet veel meer dan het lekke script aanwijzen. Reuze handig, maar dan is het te laat.

    Verder ben ik niet overtuigd van de mening dat het uitfilteren van \r en \n voldoende is. Zal eens een paar scripts aanpassen zodat de gepostte data zichtbaar wordt, daar kan je heel veel van leren. Ze versturen namelijk net zo gemakkelijk headers mee via de body van de email, verder zijn ze vindingrijker dan alleen dat..

    Wat mij opvalt is dat er een aantal pogingen worden gedaan om een form te misbruiken, even later komen ze terug voor meer :-)

    Voorlopig heb ik andere dingen aan mijn hoofd.. zodra ik weer wat tijd heb ga ik er verder aan puzzelen.. zou wel cool zijn om een patch aan te leveren die in de volgende versie van PHP komt :-)

    Citaat Oorspronkelijk geplaatst door iDiensten
    hier inmiddels met mod_security geen last meer van. Die scanned gewoon op de BCC regels en geeft een 401 af als er dus iets mis is....

    Moet zeggen dat ik per dag nog aardig wat mailtjes krijg ervan (via .htaccess 401 even naar mail).
    Er wordt veel meer gebruikt dan alleen bcc....

    Spammerts blijven het op meerdere manieren proberen. Hebben ze eenmaal een form gevonden dan kan het zijn dat ze er een week oid niets mee doen om dan ineens terug te komen.
    Laatst gewijzigd door crazycoder; 19/05/06 om 21:28. Reden: Automerged Doublepost

  3. #48
    open relay mail script
    Ouwe rot, 52 Jaar
    1.901 Berichten
    Ingeschreven
    24/08/02

    Locatie
    Gaanderen

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    KvK nummer: 09153441

    Ik maak nu ook gebruik van mod_security
    Is er iemand hier die de .conf kan posten als voorbeeld ?
    Ik heb er een regel ingezet maar ik weet niet of dit voldoende is?
    SecFilterSelective ARGS_VALUES "\n[[:space:]]*(to|bcc|cc)[[:space:]]*:.*@"

Pagina 4 van de 4 Eerste ... 2 3 4

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics