YourWBB


yourWBB » WoltLab Burning Board Generation 2 * » Alles von und für das WBB 2.3.x » [WBB 2.3.x] Allg. Fragen und Probleme » User bekommenTausende Mails vom Board. hilfe!!!! » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag 1.485 Views | | Thema zu Favoriten hinzufügen

Neues Thema erstellen Antwort erstellen

Dieses Thema wurde als erledigt markiert. Thread erledigt

Zum Ende der Seite springen User bekommenTausende Mails vom Board. hilfe!!!!
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
basakli basakli ist männlich
Mitglied


Dabei seit: 06.09.05
Beiträge: 48
Herkunft: Wuppertal
Forenversion: 2.3

 User bekommenTausende Mails vom Board. hilfe!!!! Antworten Zitieren Editieren Melden       UP

Hallo,

ich habe ein Problem. Einige User, mich eingeschlossen, bekommen seit gestern mehrere Tausende automatische Mails vom Board geschickt (Bei mir waren es heute 2400 Mails). Bei der Mail handelt es sich um den folgenden Text von der Sprachvariablen LANG_MAIL_FORGOTPW_TEXT_1:;

code:
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
Hallo $username,


wenn Sie Ihr Passwort vergessen haben, ist die einzige Lösung, ein neues Passwort zu erstellen. Dieses können Sie später in Ihrem Profil ändern.
Klicken Sie hier, damit Ihnen ein neues Passwort zugeschickt werden kann: $url2board/forgotpw.php?action=pw&userid=$userid&pwhash=$pwhash

Falls Sie Ihr Passwort nicht vergessen haben, sollten Sie diese E-Mail ignorieren.


Vielen Dank,
Ihr $master_board_name_email Team



Bitte um schnelle Hilfe

Danke im Voraus

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von basakli: 03.06.08 23:00.

03.06.08 22:56 basakli ist offline E-Mail WWW Finden Als Freund hinzufügen
Maniac_81 Maniac_81 ist männlich
PHP Profi


images/avatars/avatar-5230.gif

Dabei seit: 27.06.06
Beiträge: 2.087
Fähigkeiten: WBB3 Anfänger; WBB2 Profi
Herkunft: localhost/
Forenversion: 2.3; Lite 2.0

Antworten Zitieren Editieren Melden       UP

ich denke mal da will dich jemand hacken.

__________________
zufrieden mit meinem Support? dann hier bitte bewerten!

Sie haben 3 gelbe Bananen gewählt!

ÄPFEL! 3!!!

04.06.08 00:43 Maniac_81 ist offline E-Mail WWW Finden Als Freund hinzufügen Füge Maniac_81 in deine Kontaktliste ein MSN Passport-Profil von Maniac_81 anzeigen
Dizzy.w3 Dizzy.w3 ist männlich
Brain Damage


images/avatars/avatar-5617.jpg

Dabei seit: 18.07.07
Beiträge: 1.431
Herkunft: Österreich
Forenversion: 3.0

Antworten Zitieren Editieren Melden       UP

Hi,

ich bitte um Unterscheidung von Hacking und Cracking. Vielleicht hat nur jemand dein unsicheres Passwort erraten. - Denn soetwas ist normal unüblich.

Zudem muss die eMail nichtmal von deinem Board kommen, woher hast du dieses Wissen? - Weil die eMail-Adresse identisch ist? Soetwas lässt sich fälschen.

Du solltest dich an deinen Hoster wenden, der kann die Logs überprüfen und dir sagen, wodurch das Problem verursacht wird.

Gruß
Dizzy

__________________
Gruß Dizzy

the rest is silence

04.06.08 09:33 Dizzy.w3 ist offline E-Mail Finden Als Freund hinzufügen Füge Dizzy.w3 in deine Kontaktliste ein MSN Passport-Profil von Dizzy.w3 anzeigen
Mandala Mandala ist männlich
Mitglied


images/avatars/avatar-3755.gif

Dabei seit: 09.05.06
Beiträge: 55
Herkunft: dahoam
Forenversion: WBB 2.1.x

Antworten Zitieren Editieren Melden       UP

Hallo basakli

wie wäre es mal mit der Lösung das bei den Mails die IP Adresse des Anforderers mit gesendet wird ?

in meinem Board habe ich ich das eingebaut und kann damit überprüfen wer diese Anforderung gemacht hat.

__________________
Boardchef vom MEM-Board
Mandala

04.06.08 12:53 Mandala ist offline E-Mail WWW Finden Als Freund hinzufügen Füge Mandala in deine Kontaktliste ein
[kamui]
~


images/avatars/avatar-4963.gif

Dabei seit: 27.04.05
Beiträge: 2.992

Antworten Zitieren Editieren Melden       UP

Im ACP hast du 2 Möglichkeiten nachzuprüfen, ob die Mails überhaupt von dir kommen und wer es eventuell gewesen sein könnte.

Zum einen siehst du den Link "E-Mail-Postausgang", sind dort die EMails drin? War außerdem jemand von deinen Admins/Mods, der die Möglichkeit hat Rundmails zu versenden zur Sende-Zeit (+/-) online?

Falls zweiteres der Fall war auf jeden Fall von jedem, der Zugang hat, das Passwort vorsorglich mal ändern.

Hast du die Sicherheitsupdates des wBB2 (aktuell pl2) installiert? Falls nicht könnte das eine Möglichkeit gewesen sein, wie jemand in dein Board gekommen ist.

Und wie Dizzy gesagt hat, die EMail muss nicht von dir stammen, es kann sie jemand anderes einfach mit deiner EMail-Adresse abgeschickt haben, also Logs erfragen.
04.06.08 14:32 [kamui] ist offline Finden Als Freund hinzufügen
basakli basakli ist männlich
Mitglied


Dabei seit: 06.09.05
Beiträge: 48
Herkunft: Wuppertal
Forenversion: 2.3

Themenstarter Thema begonnen von basakli
Antworten Zitieren Editieren Melden       UP

Zitat:
Original von [kamui]
Im ACP hast du 2 Möglichkeiten nachzuprüfen, ob die Mails überhaupt von dir kommen und wer es eventuell gewesen sein könnte.

Zum einen siehst du den Link "E-Mail-Postausgang", sind dort die EMails drin? War außerdem jemand von deinen Admins/Mods, der die Möglichkeit hat Rundmails zu versenden zur Sende-Zeit (+/-) online?

Falls zweiteres der Fall war auf jeden Fall von jedem, der Zugang hat, das Passwort vorsorglich mal ändern.

Hast du die Sicherheitsupdates des wBB2 (aktuell pl2) installiert? Falls nicht könnte das eine Möglichkeit gewesen sein, wie jemand in dein Board gekommen ist.

Und wie Dizzy gesagt hat, die EMail muss nicht von dir stammen, es kann sie jemand anderes einfach mit deiner EMail-Adresse abgeschickt haben, also Logs erfragen.



danke euch allen für die Antworten.
Laut Postausgang im ACP sind die Mails nicht vom Board abgeschickt worden. Wenn die Mails nicht vom Board sind, wie kann es dann sein, dass die Mails den genauen Text der Sprachvariable "LANG_MAIL_FORGOTPW_TEXT_1" enthält (Der Text ist genau der gleiche, weil die Sprachvariable auch in einer anderen Sprache übersetzt ist und dieser übersetzte Text zugemailt wird.
Sicherheitsupdate pl2 sagt mir nichts.

Zitat:
Hallo basakli

wie wäre es mal mit der Lösung das bei den Mails die IP Adresse des Anforderers mit gesendet wird ?

in meinem Board habe ich ich das eingebaut und kann damit überprüfen wer diese Anforderung gemacht hat.

wie baut man es ein. Ist es ein Hack???
04.06.08 18:08 basakli ist offline E-Mail WWW Finden Als Freund hinzufügen
Mandala Mandala ist männlich
Mitglied


images/avatars/avatar-3755.gif

Dabei seit: 09.05.06
Beiträge: 55
Herkunft: dahoam
Forenversion: WBB 2.1.x

Antworten Zitieren Editieren Melden       UP

im Prinzip ja - sprich eine recht gute Erweiterung

hier der Einbau:

IP-Adresse in der Passwort-vergessen-Mail im WBB 2.3.x

Öffne die Datei forgotpw.php und suche nach:
code:
1:
$subject = $lang->get("LANG_MAIL_FORGOTPW_SUBJECT_1", array('$master_board_name_email' => $master_board_name_email));


Ändern in:
code:
1:
$subject = $lang->get("Passwort vergessen - Die IP vom Abfrager: $REMOTE_ADDR", "LANG_MAIL_FORGOTPW_SUBJECT_1", array('$master_board_name_email' => $master_board_name_email));


suche weiter nach:
code:
1:
$subject = $lang->get("LANG_MAIL_FORGOTPW_SUBJECT_2", array('$master_board_name_email' => $master_board_name_email));


und ändere in
code:
1:
$subject = $lang->get("Passwort vergessen - Die IP vom Abfrager: $REMOTE_ADDR", "LANG_MAIL_FORGOTPW_SUBJECT_2", array('$master_board_name_email' => $master_board_name_email));


fertig

jetzt wird die IP des Users der ein Passwort anfordert in die Email integriert

ich finde dieses recht nützlich, da sich manche den Spass machen ein PW für einen fremden Nick anzufordern

versuchs mal und gebe dann deine Meinung hier wieder

__________________
Boardchef vom MEM-Board
Mandala

04.06.08 19:09 Mandala ist offline E-Mail WWW Finden Als Freund hinzufügen Füge Mandala in deine Kontaktliste ein
basakli basakli ist männlich
Mitglied


Dabei seit: 06.09.05
Beiträge: 48
Herkunft: Wuppertal
Forenversion: 2.3

Themenstarter Thema begonnen von basakli
Antworten Zitieren Editieren Melden       UP

Zitat:
Original von Mandala
im Prinzip ja - sprich eine recht gute Erweiterung

hier der Einbau:

IP-Adresse in der Passwort-vergessen-Mail im WBB 2.3.x

Öffne die Datei forgotpw.php und suche nach:
code:
1:
$subject = $lang->get("LANG_MAIL_FORGOTPW_SUBJECT_1", array('$master_board_name_email' => $master_board_name_email));


Ändern in:
code:
1:
$subject = $lang->get("Passwort vergessen - Die IP vom Abfrager: $REMOTE_ADDR", "LANG_MAIL_FORGOTPW_SUBJECT_1", array('$master_board_name_email' => $master_board_name_email));


suche weiter nach:
code:
1:
$subject = $lang->get("LANG_MAIL_FORGOTPW_SUBJECT_2", array('$master_board_name_email' => $master_board_name_email));


und ändere in
code:
1:
$subject = $lang->get("Passwort vergessen - Die IP vom Abfrager: $REMOTE_ADDR", "LANG_MAIL_FORGOTPW_SUBJECT_2", array('$master_board_name_email' => $master_board_name_email));


fertig

jetzt wird die IP des Users der ein Passwort anfordert in die Email integriert

ich finde dieses recht nützlich, da sich manche den Spass machen ein PW für einen fremden Nick anzufordern

versuchs mal und gebe dann deine Meinung hier wieder



Funktioniert wunderbar. Danke für die Erklärung.
05.06.08 00:29 basakli ist offline E-Mail WWW Finden Als Freund hinzufügen
p1zz@k1ng p1zz@k1ng ist männlich
Mitglied


images/avatars/avatar-5223.jpg

Dabei seit: 04.12.06
Beiträge: 146
Fähigkeiten: WBB2 Fortgeschritten
Forenversion: 2.3

Antworten Zitieren Editieren Melden       UP

@Mandala
super erweiterung werde ich es bei mir auch einbauen.
Ich komme jetzt nicht drauf welche hack ist es das der admin ne email zu geschikt kriegt mit der info das jemannd im acp ist mit ID nr. (falls ein registrierte user ist), das funzt auch super habe bei mir auch drinn.

__________________


Wir suchen fleißigen Helfer!Hast du Lust mit zu machen? dann HIER LANG!
05.06.08 12:46 p1zz@k1ng ist offline E-Mail WWW Finden Als Freund hinzufügen Füge p1zz@k1ng in deine Kontaktliste ein
Mandala Mandala ist männlich
Mitglied


images/avatars/avatar-3755.gif

Dabei seit: 09.05.06
Beiträge: 55
Herkunft: dahoam
Forenversion: WBB 2.1.x

Antworten Zitieren Editieren Melden       UP

freut mich das die Erweiterung Anklang findet

wer übrigens noch ein WBB2.1.x am Laufen hat
auch hierzu gibt es diese Erweiterung

das Coding schaut aber etwas anders aus

wer Interesse hat - bitte melden

__________________
Boardchef vom MEM-Board
Mandala

05.06.08 14:26 Mandala ist offline E-Mail WWW Finden Als Freund hinzufügen Füge Mandala in deine Kontaktliste ein
Baumstruktur | Brettstruktur
Gehe zu:

Neues Thema erstellen Antwort erstellen

yourWBB » WoltLab Burning Board Generation 2 * » Alles von und für das WBB 2.3.x » [WBB 2.3.x] Allg. Fragen und Probleme » User bekommenTausende Mails vom Board. hilfe!!!!