Bilnerden.no

Webhotell problemer - Bilnerden

Hei alle sammen,

Problemer med utsendinger av spammail fra vår mailkonto ser dessverre ikke ut til å ha blitt løst. Vi må derfor be om litt tålmodighet i og med at nettsiden vår til til tider kan være nede mens feilsøking og forsøk på å løse problemene blir utført.

Vi jobber kontinuerlig med saken sammen med leverandør av webhotell samt datakyndig. Om noen har noen tips eller opplevd noe lignende setter vi pris på innspill.

Mvh

Kristian

0

Del dette innlegget


Lenke til innlegg
Del på andre sider

Det er synd dette. Får håpe dere finner ut av det.

Vet at kristian_ her på forumet har greie på webhotell ol. da han driver litt med dette selv.

Hvis det er mulig så bør du legge inn en beskjed på hjemme siden som sier dette istende for at de som ikke vet at du har problemer bare møter en feilmelding.

Endret av Øyvind G
0

Del dette innlegget


Lenke til innlegg
Del på andre sider

Hvis sammenhengen mellom webhotellet og spammail er kontaktskjema eller noe på nettsidene er det anbefalt å implementere en captcha-løsning der brukere må skrive inn en kode eller noen ord fra et forvrengt bilde for at mailen skal sendes. Dette stopper veldig, veldig mye drit. Eventuelle opplastingsfunksjoner bør sjekkes om de stripper kode fra URL'en og om de tillater opplasting av scripts uten verifisering i form av brukernavn og passord.

Opplastingsområder bør sikres slik at opplastede filer kun får leserettigheter; på denne måten kan ikke noen laste opp filer og kjøre dem på serveren. Hvis dette ikke er mulig bør filer lastes opp out-of-band, dvs ikke via websiden, men via SFTP (FTP over SSH) eller FTPS (FTP over SSL) og evt gis korrekte tilgangsrettigheter manuelt.

0

Del dette innlegget


Lenke til innlegg
Del på andre sider

Jeg er enig i det Christer sier. Jeg har vært borti mange tilfeller hvor kunde har brukt gamle og usikre systemer som gjør at folk enkelt kan laste opp en .php fil eller liknende og dermed kan de sende ut flere hundre tusen mails derfra på bare noen sekunder. Det er viktig at dere finner kilden til problemet fra hvor det kommer fra, og det burde vært gjort for lenge siden mener jeg.

SELV om det blir sendt ut slik mail mener jeg at din nåværende leverandør burde ha fokus på løsning og ikke suspendere en nettbutikk som taper mye penger.

Jeg skal svare på mailen din snart, Kristian! :)

0

Del dette innlegget


Lenke til innlegg
Del på andre sider

Det er helt riktig som dere sier, vi er ikke blitt hacket slik som tidligere ble antatt. Det er "tips en venn" linken i nettbutikken som har vært problemet.

Vi har nå endret det slik at man må være registrert bruker og innlogget for å kunne tipse om produkter.

Nettbutikken er oppe igjen nå og i følge datakyndig skal problemet være løst.

0

Del dette innlegget


Lenke til innlegg
Del på andre sider

Bilnerden is up'n running! :D

0

Del dette innlegget


Lenke til innlegg
Del på andre sider

Så bra at dere fant problemet! Er det nå større risiko for at epost fra bilnerden.no blir spam-merket?

0

Del dette innlegget


Lenke til innlegg
Del på andre sider

Siden nettsiden ble stengt vil jeg anta at leverandøren har mottatt mail fra SpamCop om dette og i den forbindelse har leverandøren mulighet for å rapportere til dem at det nå er ordnet opp i, og dermed blir ikke IPen som Bilnerden benytter seg av bli svartelistet. En email har en "score" på hvor "troverdig" den er, og det inkluderer i headeren som ligger i mailen (som mannen i gata ikke ser). Derfor ser jeg ingen grunn til at det skulle bli merket med spam dersom leverandøren deres har rettet opp i dette og rapportert det videre.

0

Del dette innlegget


Lenke til innlegg
Del på andre sider

Opprett en konto eller logg inn for å kommentere

Du må være medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!


Start en konto

Logg inn

Har du allerede en konto? Logg inn her.


Logg inn nå

  • Hvem er aktive   0 medlemmer

    Ingen innloggede medlemmer aktive