hier inmiddels met mod_security geen last meer van. Die scanned gewoon op de BCC regels en geeft een 401 af als er dus iets mis is....
Moet zeggen dat ik per dag nog aardig wat mailtjes krijg ervan (via .htaccess 401 even naar mail).
Likes: 0
hier inmiddels met mod_security geen last meer van. Die scanned gewoon op de BCC regels en geeft een 401 af als er dus iets mis is....
Moet zeggen dat ik per dag nog aardig wat mailtjes krijg ervan (via .htaccess 401 even naar mail).
Eigen materiaal natuurlijk.. wat anders..Oorspronkelijk geplaatst door Digiover
De bestaande patches die ik heb gezien doen meestal niet veel meer dan het lekke script aanwijzen. Reuze handig, maar dan is het te laat.
Verder ben ik niet overtuigd van de mening dat het uitfilteren van \r en \n voldoende is. Zal eens een paar scripts aanpassen zodat de gepostte data zichtbaar wordt, daar kan je heel veel van leren. Ze versturen namelijk net zo gemakkelijk headers mee via de body van de email, verder zijn ze vindingrijker dan alleen dat..
Wat mij opvalt is dat er een aantal pogingen worden gedaan om een form te misbruiken, even later komen ze terug voor meer :-)
Voorlopig heb ik andere dingen aan mijn hoofd.. zodra ik weer wat tijd heb ga ik er verder aan puzzelen.. zou wel cool zijn om een patch aan te leveren die in de volgende versie van PHP komt :-)
Er wordt veel meer gebruikt dan alleen bcc....Oorspronkelijk geplaatst door iDiensten
Spammerts blijven het op meerdere manieren proberen. Hebben ze eenmaal een form gevonden dan kan het zijn dat ze er een week oid niets mee doen om dan ineens terug te komen.
Laatst gewijzigd door crazycoder; 19/05/06 om 21:28. Reden: Automerged Doublepost
Ik maak nu ook gebruik van mod_security
Is er iemand hier die de .conf kan posten als voorbeeld ?
Ik heb er een regel ingezet maar ik weet niet of dit voldoende is?
SecFilterSelective ARGS_VALUES "\n[[:space:]]*(to|bcc|cc)[[:space:]]*:.*@"