WN

WN (https://www.wn.se/forum/index.php)
-   Allmänt (https://www.wn.se/forum/forumdisplay.php?f=2)
-   -   Någon skickar e-post från min domän! (https://www.wn.se/forum/showthread.php?t=36718)

tartareandesire 2009-05-09 10:57

Citat:

Originally posted by Slacker@May 9 2009, 06:12
En hacker lyckades via ett upload program ladda upp ett mail.php program på min sajt och skicka ut spam med dem. Jag fick hundratals returer. Jag tog bort programmet han lagt upp och tog bort uploadprogrammet och problemet upphörde helt. Det går också att kolla i accessloggarna vid tiden för mailet för att se hur han gjorde.

Du tillät alltså att man laddade upp vilka filer man ville till ditt konto?

Jonas 2009-05-09 13:58

Citat:

Originally posted by tartareandesire@May 9 2009, 10:57

Du tillät alltså att man laddade upp vilka filer man ville till ditt konto?

Det största problemet var nog mer att han tillät att filen fick behålla sitt namn & tillät körning av filen.

tartareandesire 2009-05-09 14:08

Citat:

Ursprungligen postat av Jonas
Citat:

Ursprungligen postat av tartareandesire
Du tillät alltså att man laddade upp vilka filer man ville till ditt konto?

Det största problemet var nog mer att han tillät att filen fick behålla sitt namn tillät körning av filen.

Iofs, men hade filen aldrig hamnat där från början hade det inte varit något problem.

Slacker 2009-05-10 05:34

Citat:

Ursprungligen postat av tartareandesire
Citat:

Ursprungligen postat av Slacker
En hacker lyckades via ett upload program ladda upp ett mail.php program på min sajt och skicka ut spam med dem. Jag fick hundratals returer. Jag tog bort programmet han lagt upp och tog bort uploadprogrammet och problemet upphörde helt. Det går också att kolla i accessloggarna vid tiden för mailet för att se hur han gjorde.


Du tillät alltså att man laddade upp vilka filer man ville till ditt konto?

Jag hade ett chattprogram, där det fanns ett smileyupload.php, som hackern kunde använda för att ladda upp mailprogrammet, som också var skrivet i php. När jag tog bort smileyupload.php försvann problemet. Hackers kunde också ladda upp index.php och index.html för att kapa första sidan på sajten förresten.


Alla tider är GMT +2. Klockan är nu 16:06.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson