Willkommen Gast. Bitte einloggen oder registrieren.
Haben Sie Ihre Aktivierungs E-Mail übersehen?

Einloggen mit Benutzername, Passwort und Sitzungslänge

 
Erweiterte Suche

6935 Beiträge in 1144 Themen- von 589 Mitglieder - Neuestes Mitglied: werewolf

28-08-2008, 22:24:02
faqboard.info - SupportforumScriptfragenNewswriter News Management ScriptNewswriter Bugsnewsletter und tell a friend tot legen
Seiten: [1]   Nach unten
Drucken
Autor Thema: newsletter und tell a friend tot legen  (Gelesen 978 mal)
brummi
Newbie
*
Offline Offline

Beiträge: 38


Profil anzeigen WWW
« am: 10-03-2008, 20:32:08 »

hallo,

da mein newsletter auch als spamschleuder mißbraucht wurde habe
ich mal folgende frage.

wie kann man die newsletter funktion und die funktion tell a friend tot legen?

ich nehme an das die damit was zu tun haben.

mfg
brummi


Gespeichert
basti
Master of Disaster
Administrator
Hero Member
*****
Offline Offline

Beiträge: 2873



Profil anzeigen WWW
« Antwort #1 am: 11-03-2008, 00:17:13 »

Hi,

wie hast du denn festgestellt, dass du als Spammer missbraucht wirst?
Eigentlich musst du ja nur die Variablen aus der Template Datei nehmen und schon ist der Newsletter und Tell-a-friend tot. Oder wird das noch anders genutzt?
Gespeichert

brummi
Newbie
*
Offline Offline

Beiträge: 38


Profil anzeigen WWW
« Antwort #2 am: 11-03-2008, 21:58:44 »

hallo,

durch meinem provider (1und1) wurde mir mitgeteilt,
dass von meinem webspace aus spam mails versandt werden.
ich habe daraufhin ein .htaccess Datei  wie beschrieben erstellt, diese
in im Ordner include eingefügt und die hacker dateien gelöscht.

bekomme aber täglich immer noch 3 bis 4 mails mit betreff xyz.....
absender und empfänger gleich, nähmlich mein eigener.
da habe ich angenommen dass vieleicht an der funktion tell a friend liegt.

was kann ich dann noch konkret machen, damit sowas nicht noch mal passiert?
1. .htaccess Datei erstellt habe ich gemacht und weiter

mfg
brummi

Gespeichert
basti
Master of Disaster
Administrator
Hero Member
*****
Offline Offline

Beiträge: 2873



Profil anzeigen WWW
« Antwort #3 am: 12-03-2008, 08:32:58 »

Hi,
hast du die geänderte editfunc.inc.php auch eingebaut? Über die wird nämlich der Spam versendet.
Gespeichert

brummi
Newbie
*
Offline Offline

Beiträge: 38


Profil anzeigen WWW
« Antwort #4 am: 12-03-2008, 20:27:07 »

hallo,

habe jetzt die editfunc.inc.php wie folgt geändert

nach <?php:

habe ich folgendes eingefügt:

if(!defined('HAUPTSEITE')) {
header("Location: ../index.php");
exit;
}


muss ich die main.inc.php auch ändern?

ich habe es wie oben beschrieben gemacht, aber dann erscheint
der eingefügte text als schrift über der internetseite

mfg
brummi
Gespeichert
basti
Master of Disaster
Administrator
Hero Member
*****
Offline Offline

Beiträge: 2873



Profil anzeigen WWW
« Antwort #5 am: 13-03-2008, 05:26:52 »

Hi,

genau das muss in die editfunc.inc.php. Zusätzlich muss das aber in die index.php:

Code:
define('HAUPTSEITE', 1);
Gespeichert

brummi
Newbie
*
Offline Offline

Beiträge: 38


Profil anzeigen WWW
« Antwort #6 am: 13-03-2008, 20:16:10 »

hallo,

hier steht
http://www.faqboard.info/newswriter_bugs/hacker_bug_12-t996.0.html
das der code

define('HAUPTSEITE', 1);

in die conf.php eingefügt werden soll

was ist nun richtig?

conf.php  oder
index.php

mfg
brummi
Gespeichert
basti
Master of Disaster
Administrator
Hero Member
*****
Offline Offline

Beiträge: 2873



Profil anzeigen WWW
« Antwort #7 am: 13-03-2008, 21:55:59 »

index.php ist korrekt.
Gespeichert

brummi
Newbie
*
Offline Offline

Beiträge: 38


Profil anzeigen WWW
« Antwort #8 am: 14-03-2008, 14:42:13 »

hallo

fazit:

habe

.htaccess Datei,
editfunc.inc.php,
index.php,

geändert.

muss nochwas geändert werden damit der newswriter sicher gegen angriffe
von außen wird?


mfg
brummi
Gespeichert
basti
Master of Disaster
Administrator
Hero Member
*****
Offline Offline

Beiträge: 2873



Profil anzeigen WWW
« Antwort #9 am: 14-03-2008, 19:34:01 »

Hi,

nein. Sicherheitshalber solltest du das hier doch noch in die conf.php schreiben:
Code:
define('HAUPTSEITE', 1);

Weil sonst geht die rss.php nicht.
Gespeichert

brummi
Newbie
*
Offline Offline

Beiträge: 38


Profil anzeigen WWW
« Antwort #10 am: 21-03-2008, 12:02:04 »

hallo,

habe alles geändert

htaccess Datei,
editfunc.inc.php,
index.php,
rss.php

als den nw aber öffnete kam folgendes:

"Warning: Cannot modify header information - headers already sent by (output started at /homepages/32/d67616723/htdocs/admin.php:28) in /homepages/32/d67616723/htdocs/include/editfunc.inc.php on line 3"

was habe ich falsch gemacht?, so viel ahnung habe ich ja auch nicht.

muss ich bei Location irgend einen pfad eingeben?

if(!defined('HAUPTSEITE')) {
header("Location: ../index.php");
exit;
}

wenn ja, was muss dor zum beispiel stehen.

vielen dank im voraus
brummi

Gespeichert
basti
Master of Disaster
Administrator
Hero Member
*****
Offline Offline

Beiträge: 2873



Profil anzeigen WWW
« Antwort #11 am: 21-03-2008, 13:41:26 »

Hi,

wie sieht denn deine editfunc.inc.php aus? Irgendwo hast du ein Leerzeichen vor einem php Beginn (<?php ... ?>
Gespeichert

brummi
Newbie
*
Offline Offline

Beiträge: 38


Profil anzeigen WWW
« Antwort #12 am: 21-03-2008, 15:01:55 »

hallo,

der anfang der editfunc.inc.php sieht so aus:

<?php
/*
 Newswriter SW 1.0
 PHP News Management System
 Copyright (C) 2003 Sebastian Baumann

 This program is free software; you can redistribute it and/or modify
 it under the terms of the GNU General Public License as published by
 the Free Software Foundation; either version 2 of the license, or
 (at your option) any later version.
 See license.txt for further information.

http://nw.scriptworker.com
info@scriptworker.com



 editfunc.inc.php, last change: 06.08.2003

 These functions are only required if Newswriter runs in edit-mode:
  * prepare_text(string text)      (line 31)
  * bbcode2html(string text)       (line 83)
  * html2bbcode(string text)       (line 108)
  * strip_quots(string text)       (line 125)
  * add_quots(string text)         (line 130)
  * link_url(string text)          (line 136)
  * send_infomail()                (line 160)
  * show_edit()                    (line 200)
*/
if(!defined('HAUPTSEITE')) {
header("Location: ../index.php");
exit;
}
include($NWCONF_SYSTEM['server_path'].'include/javascript.inc'.$NWCONF_SYSTEM['php_ext']);
require($NWCONF_SYSTEM['server_path'].'include/text-out.inc'.$NWCONF_SYSTEM['php_ext']);
require($NWCONF_SYSTEM['server_path'].'include/images.inc'.$NWCONF_SYSTEM['php_ext']);

// Prepare texts for output inside form tags:
function prepare_text($string)

nehme ich den folgenden code raus

if(!defined('HAUPTSEITE')) {
header("Location: ../index.php");
exit;
}

funktioniert es wieder

mfg
brummi

Gespeichert
basti
Master of Disaster
Administrator
Hero Member
*****
Offline Offline

Beiträge: 2873



Profil anzeigen WWW
« Antwort #13 am: 21-03-2008, 18:22:03 »

Hi,

das sollte so passen. Nimm doch einfach die Dateien aus dem gepinnten Download im Forum und teste da mal mit.
Gespeichert

brummi
Newbie
*
Offline Offline

Beiträge: 38


Profil anzeigen WWW
« Antwort #14 am: 21-03-2008, 22:03:11 »

hallo,

geht auch nicht immer die gleiche fehlermeldung

mfg
brummi
Gespeichert
Seiten: [1]   Nach oben
Drucken
Gehe zu: