Sida 1 av 1
dead.letters?
Postat: 2007-11-08 20:01
av vulcanrider
Varför uppstår detta och vad gör jag för att rätta till?.
Det ligger uppenbarligen en fil på servern som hela tiden fylls på och som emanerar från Forumet phpBB. Så här säger min webleverantör :
Citat:
"Hej,
Tillåt mig rätta mig själv och komplettera med mer information.
Filen dead.letters fylls på av mail som inte kan levereras av någon anledning.
Dessa mail skickas via ert forum, där ni troligtvis finner avsändaradressen "
TheSystem@www.vulcanriders-sweden.org" i er forumkonfiguration.
Detta är alltså inget fel egentligen, utan uppstår när mail inte går fram till de e-postadresser som forumets medlemmar anger i sin profil.
Vänligen,
Jimmy
Slut citat.
Vad gör jag?
Göran
Forumadmin
Postat: 2007-11-08 20:45
av tumba25
Raderar den allt eftersom den börjar bli stor.
/J
Postat: 2007-11-08 22:19
av Marcus
Sedan kan ni ju på något sätt få medlemmarna att uppdatera sina mailadresser...
Kanske ett inlägg på forumet, som alla aktiva medlemmar läser... sedan kan ni göra ett massutskick efter en tid och radera alla konton som kommer tillbaka till dead.letter.
Om ni inte vill radera dem, tilldela dem en fakemail som går fram... t.ex. till
inactivemember@vulcan-riders.com (eller va ni nu hade för domän...).
Lycka till!
/Marcus
Postat: 2007-11-09 08:58
av vulcanrider
Diskanvändningen växer och vi har kollat med hjälp av FSData. De tror att forumet kör någon cirkelpost. Se meddelandena nedan. Filen dead.letter blir c:a 100 mb på ett dygn.
Citat från webleverantören:
"Hej,
Jag tog mig friheten att titta lite på innehållet i dead.letter och det ser ut som ni har ett phpscript som körs på sidan.
Detta script tycks generera mail från adressen
thesystem@www.vulcanriders-sweden.org.
Vart exakt detta script ligger på kontot kan jag inte se, men det borde gå analysera innehållet på respektive och leta rätt på ovan nämnda mailadress.
Innan detta script blir avstängt eller korrigerat kommer det fortsätta växa i dead.letter.
Vänligen
Jimmy"
Hur stänger jag av skräpet?
MVH
Göran
Vulcan riders
Postat: 2007-11-09 09:03
av Marcus
Skulle ju vara bra om FSData talade om till vilka adresser mailen skickas...
Om det nu skulle vara mail från phpBB till användare utan korrekt mailadresser... Då betyder det att du har flera 1000 medlemmar utan korrekt mailadress.
Tycker det verkar lite orimligt.
/marcus
Postat: 2007-11-09 10:32
av vulcanrider
Hej marcus!
Det verkar vara något script som har falerat. (?) Kanske "ballat ur" helt enkelt. Vilket script sänder meddelanden till användarna?
includes/usercp_confirm kanske?
Göran
Postat: 2007-11-09 15:22
av tumba25
Vilka moddar har du installerat? Vilka filer har du ändrat i?
/J
Postat: 2007-11-12 06:26
av vulcanrider
Hej Marcus!
Jag vidareskickade ditt svar postat: 2007-11-09 10:03 till FS-data supporten, varefter problemet löste sig. På något sätt. Jag har inte fått svar från FS-data. Ännu. Enligt VRS webmaster (Stefan)har frågan under alla förhållanden löst sig. Stefan gissar på någon spamserver som "nästlat sig in" och nu är borttagen.
Hursomhelst :
Tack för hjälpen
Göran
Forumadmin. VRS
Fortsättning på "dramat"
Postat: 2007-11-14 07:22
av vulcanrider
Supporen på FS data:
CITAT
"Ni har råkat ut för ett intrång där dom har försökt gömma filer i er katalogstruktur och sedan köra dessa genom att surfa in till filerna.
Det är någon spamlösning dom lagt upp och returmailen går tyvärr till ert konto eller så lyckas dom inte gå iväg och den funktion dom använder skapar dead.letter ifall det är problem.
Filerna finns i "www/coppermine/blablabla/blablabla/blabla/".
Filerna är säkert uppladdade via någon lucka i er phpbb installation alternativt att dom laddad upp någon "remote shell" fil vid ett tidigare intrång och nu nyttjar dom denna. På det sättet kommer dom åt ert konto även om er nuvarande phpbb installation är "säker".
Slut citat
FRÅGA?
???? Kan man ladda upp filer till fotoalbumet (coppermine) via en lucka i phpbb???
Göran
Postat: 2007-11-14 18:06
av tumba25
I så fall är det en lucka i den modden och inte i phpBB.
Är inte den till just för att ladda upp bilder till forumet? Fast den borde ju kolla vad det är för fil som skickas upp.
/J
Postat: 2007-11-14 20:12
av Marcus
Coppermine är inte en MOD till phpBB.
Varför påstår det att det är via phpBB som man lagt in något i Coppermine.
Troligen har man en säkerhetlucka i Coppermine som behöver åtgärdas, har du senaste versionen av Coppermine? Den kom ut den 6:e november... på grund av just säkerhetsproblem.
Om ja, kontakta deras support och påtala vilken fil de nästlat sig in via.
Det var inte helt länge sedan en miss i språkfil i fotoalbumsystemet till phpBB2+ (OBS! Inte phpBB alltså) som orsakade något liknande det du råkat ut för. Detta var dock via ett annat fotoalbum än Coppermine.
/marcus
Tack för hjälpen
Postat: 2007-11-15 06:18
av vulcanrider
Nja tydligen kan inte supporten på FS data skilja mellan forumet phpBB och likaledes php-kodade fotoalbumet Coppermine. (?)
Hursomhelst: Nu är det i alla fall klarlagt. En spamserver har smugits in i vårt fotoalbum.
Forumet phpBB har inget med detta att göra.
Vi har haft problem i månader. Jag vidarebefordrade frågorna från FS data hit och svaren härifrån denna supporten tillbaka till FS data, och detta tog tydligen skruv. Problemet är nu löst.
(Jag skall nu börja lägga upp det nya CoppermineGalleriet parallellt med det gamla och stänga det gamla för nya användare och för uppladdning av bilder)
TACK FÖR ALL HJÄLP
Göran
PS Jag känner till modden phpBB2 från smartor. Jag har den liggande på skrivbordet men har inte anslutit den till phpBB.
Postat: 2007-11-15 08:29
av Marcus
Ett tillägg...
Det är inte själva fotoalbumet från Smartor som det var en säkerhetslucka i, utan en MOD till detta fotoalbum. Alltså en MOD till en MOD.
/marcus