Likes Likes:  0
Resultaten 1 tot 8 van de 8
Geen

Onderwerp: MailForm Spam

  1. #1
    MailForm Spam
    geregistreerd gebruiker
    803 Berichten
    Ingeschreven
    08/03/04

    Locatie
    Zevenbergschen Hoek / Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Frans van Nispen
    Bedrijf: Xentronix
    Functie: CEO
    URL: www.xentronix.nl
    Registrar SIDN: Ja
    KvK nummer: 20108684
    Ondernemingsnummer: nvt

    Thread Starter

    MailForm Spam

    De laatste tijd gebeurt het meer en meer dat spam verstuurd wordt via mail formulieren. Helaas zijn we daar steeds vaker de dupe van.

    Om de spam te versturen, nemen de hackers het de code van de pagina waar het formulier op staat, en voegen aan een veld als 'subject' of 'from' zelf een '\nbcc: ....' toe.

    Er wordt een test mail verstuurd, en als die terug komt, ben je gedoomed.

    Om dat we niet voor iedere klant kunnen controlleren of de webformulieren die gebruikt worden veilig zijn, vraag ik me af of er een meer generieke oplossing is om dit tegen te gaan, of in ieder geval te beperken?

  2. #2
    MailForm Spam
    geregistreerd gebruiker
    227 Berichten
    Ingeschreven
    14/08/05

    Locatie
    Brasschaat

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee

    Wij hebben hier ook last van, tot op heden nog niets echt wat zinnigs gevonden, ook ik houd me aanbevolen voor bijv. goede Mod_Security rules.

  3. #3
    MailForm Spam
    geregistreerd gebruiker
    458 Berichten
    Ingeschreven
    13/09/05

    Locatie
    Deventer

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 08107733
    Ondernemingsnummer: nvt

    Hier is al een keer een topic over geweest. Als je zoekt op mod_security op dit forum vind je oa de volgende link:

    http://www.webhostingtalk.nl/showthr...ht=modsecurity

    Misschien dat je wat aan hebt wat daarin staat.

    - Dennie

  4. #4
    MailForm Spam
    moderator
    8.233 Berichten
    Ingeschreven
    29/03/03

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    266 Berichten zijn liked


    Naam: Ron
    Ondernemingsnummer: nvt

    Code:
    SecFilterScanPOST On
    
    # BCC formmail attack
    SecFilter "bcc:"
    SecFilterSelective THE_REQUEST "bcc:|bcc%3A"
    www.gotroot.com biedt uitgebreide sets met rules, errug handig.

  5. #5
    MailForm Spam
    geregistreerd gebruiker
    5.163 Berichten
    Ingeschreven
    04/06/05

    Locatie
    Zeeland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Re: MailForm Spam

    Origineel geplaatst door FransVanNispen
    Om de spam te versturen, nemen de hackers het de code van de pagina waar het formulier op staat, en voegen aan een veld als 'subject' of 'from' zelf een '\nbcc: ....' toe.

    Er wordt een test mail verstuurd, en als die terug komt, ben je gedoomed.

    Om dat we niet voor iedere klant kunnen controlleren of de webformulieren die gebruikt worden veilig zijn, vraag ik me af of er een meer generieke oplossing is om dit tegen te gaan, of in ieder geval te beperken?
    Geef ze een standaard script wat ze probleemloos kunnen gebruiken.

    Dit heeft niets met hackers te maken.

  6. #6
    MailForm Spam
    geregistreerd gebruiker
    1.083 Berichten
    Ingeschreven
    04/05/04

    Locatie
    Nederland

    Post Thanks / Like
    Mentioned
    8 Post(s)
    Tagged
    0 Thread(s)
    44 Berichten zijn liked


    Naam: Joris de Leeuw
    Functie: Werkzaam in hostingbranche
    ISPConnect: Lid
    Ondernemingsnummer: nvt

    Kwam bij mij ook een tijdje voor. Mod_security veiliger ingesteld en niets meer aan de hand. Ook had ik zelf al natuurlijk het mailscript verbeterd.

    Iedergeval raad ik netzo als Headout de lijsten van gotroot.com aan. Deze houden zover ik weet bijna alle rommel tegen die via de apache webserver loopt. (hackpogingen, onveilige systemen)

  7. #7
    MailForm Spam
    geregistreerd gebruiker
    803 Berichten
    Ingeschreven
    08/03/04

    Locatie
    Zevenbergschen Hoek / Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Frans van Nispen
    Bedrijf: Xentronix
    Functie: CEO
    URL: www.xentronix.nl
    Registrar SIDN: Ja
    KvK nummer: 20108684
    Ondernemingsnummer: nvt

    Thread Starter
    Origineel geplaatst door headout
    Code:
    SecFilterScanPOST On
    
    # BCC formmail attack
    SecFilter "bcc:"
    SecFilterSelective THE_REQUEST "bcc:|bcc%3A"
    www.gotroot.com biedt uitgebreide sets met rules, errug handig.
    Bedankt voor de tip!

  8. #8
    MailForm Spam
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door headout
    Code:
    SecFilterScanPOST On
    
    # BCC formmail attack
    SecFilter "bcc:"
    SecFilterSelective THE_REQUEST "bcc:|bcc%3A"
    www.gotroot.com biedt uitgebreide sets met rules, errug handig.
    En what about Cc? En wat voor gebruikers die valide Bcc- of Cc mails versturen?
    Je doet er mijns inziens beter aan om te filteren op newline- en carriage return characters (%0D, %0A).

    Zoekt op dit (sub)forum en je komt wel meer threads tegen over email injection.
    --
    VEVIDA Services, http://www.vevida.com

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics