Seite 1 von 1

Hack über Mail-/Kontaktmodul?

Verfasst: Do 21. Dez 2006, 14:09
von Michael Tschauder
Hallo Leutz,
kurz vor dem Feste noch eine kurze Frage. Ist das Kontaktmodul sicher? (Sicherheit ist eine Illusion...) Kann ich den Spam einschränken indem ich bei der Konfiguration anstatt MAIL, SMTP wähle und sind die Zugangsdaten dort so untergebracht das sie nicht gehackt werden können? an last but not least gibt es schon ein Mod. mit floodcontrol?
Uns ist grade ein alter Server gehackt worden und ich werde langsam Paranoid. Reingekommen sind die über ein altes Mailscript (extern kein CMS Modul)

mfg Michael

Verfasst: Do 21. Dez 2006, 14:54
von HerrB
Die wenigsten Module sind unter dem Gesichtspunkt der Sicherheit entwickelt und ausführlich getestet worden.

Da man über das Kontaktmodul nur an die E-Mail-Adressen senden kann, die hinterlegt wurden, ist es IMHO wurscht, ob Du MAIL oder SMTP verwendest. Wenn er ins System kommt, kann er die SMTP-Daten auslesen und verwenden oder - weil MAIL mit Sicherheit weiter funktioniert - ein Skript einbauen, mit dem er dann Mails beliebig versenden kann.

Nein, es gibt kein Modul mit FloodControl.

Gruß
HerrB

Mail

Verfasst: Fr 22. Dez 2006, 10:53
von Michael Tschauder
Hallo HerrB,
danke für dein Feedback und so hatte ich es mir schon gedacht. Wenn es nach mir ginge würde ich Mailformulare wechlassen. Der Gute Alte Link zum localen Mailclient hat ja auch funktioniert, aber nach mir geht es eben nicht.
That´s Life, frohes Fest und guten Rutsch bis 2007 denne!
mfg
Der Michael