abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 19:33 | Nová verze

    Programovací jazyk Python byl vydán v nové major verzi 3.12.0. Podrobný přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    dnes 17:00 | Zajímavý projekt

    Linux ve Scratchi. Ne Linux v linuxové distribuci Linux From Scratch, ale Linux bežící v emulátoru procesoru RISC-V ve vizuálním programovacím jazyce Scratch.

    Ladislav Hagara | Komentářů: 0
    dnes 16:22 | Pozvánky

    Dnes ve 12 hodin začal další ročník CTF (Capture the Flag) soutěže The Catch: "Tentokrát nás kolegové z Forenzní laboratoře zavedou na loď plnou sofistikovaných síťových technologiích, kde soutěžící budou muset zvládnout náročné úkoly. Loď nese jméno našeho skvělého kolegy Josefa Vericha – síťového guru. Tradičně se soutěž koná v říjnu – měsíci kybernetické bezpečnosti."

    Ladislav Hagara | Komentářů: 1
    dnes 07:00 | Pozvánky

    Konference LinuxDays 2023 proběhne již tento víkend 7. a 8. října v prostorách Fakulty informačních technologií Českého vysokého učení v Praze (FIT ČVUT). Na programu je spousta zajímavých přednášek a workshopů.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | IT novinky

    Netflix v pátek 29. září odeslal poslední film na DVD (YouTube). Společnost dnes známá jako streamovací služba začala před 25 lety jako půjčovna filmů na DVD. Zákazník si DVD objednal na webových stránkách, odesláno mu ale bylo klasickou poštou. Po zhlédnutí jej vložil do obálky a poslal zpět.

    Ladislav Hagara | Komentářů: 15
    30.9. 17:11 | Bezpečnostní upozornění

    Zero Day Initiative zveřejnila informace o 6 bezpečnostních chybách (1, 2, 3, 4, 5, 6) v MTA Exim. Nejvážnější z nich CVE-2023-42115 má CVSS 9.8. Na opravě chyb se pracuje.

    Ladislav Hagara | Komentářů: 11
    30.9. 16:33 | Bezpečnostní upozornění

    Knihovna libvpx byla vydána ve verzi 1.13.1. Řešena je kritická bezpečnostní chyba CVE-2023-5217 (heap buffer overflow in vp8 encoding). Chyba je již opravena také v Chrome / Chromium 117.0.5938.132 a Firefoxu 118.0.1.

    Ladislav Hagara | Komentářů: 0
    29.9. 23:55 | Nová verze

    Balíček kmod s nástroji pro práci s linuxovými moduly byl vydán ve verzi 31. Nově umí modprobe zavést modul nacházející se v libovolném adresáři (# modprobe ./drivers/gpu/drm/i915/i915.ko).

    Ladislav Hagara | Komentářů: 0
    29.9. 23:11 | IT novinky

    Adventura Trüberbrook je na portále GOG.com zdarma, akce trvá do 2. října.

    Fluttershy, yay! | Komentářů: 2
    29.9. 12:44 | Nová verze

    Sound Open Firmware, projekt Linux Foundation, open source audio DSP firmware a SDK, byl vydán ve verzi 2.7.0. Z novinek lze vypíchnout podporu platformy AMD Van Gogh.

    Ladislav Hagara | Komentářů: 0
    Raději
     (63%)
     (38%)
    Celkem 24 hlasů
     Komentářů: 2, poslední včera 20:39
    Rozcestník

    Dotaz: Spam pres php script.

    18.5.2007 21:41 Petr
    Spam pres php script.
    Přečteno: 297×
    Mam problem se spamem pres nejakou diru v nejakem scriptu. Toto ale nechci ted resit to je jiny problem. Potrebuji poradit s timto:

    Na serveru kde mam php kompilovane ze zdrojaku, mam pred kompilací v ext/standard/mail.c nastaveno
    fprintf(sendmail, "To: %s\n", to);
    fprintf(sendmail, "Subject: %s\n", subject);
    a pridanou novou radku"
    fprintf(sendmail, "X-Script-Filename: %s\n", zend_get_executed_filename(TSRMLS_C));
    
    Ma to za efekt ze pak krasne zjistim ve /var/spool/postfix/...blabla, ktery script spamuje.. jelikoz je tam pridana radka: X-Script-Filename:/cesta/ke/scriptu

    Ovsem nevim si rady na serveru kde je php instalovany z rpm (FC6), jak zjistim ktery script ma diru (ktery je pouzit pro spam.)

    Mate nekdo zkusenost ?

    Odpovědi

    Pavel Stárek avatar 18.5.2007 22:15 Pavel Stárek | skóre: 44 | blog: Tady bloguju já :-) | Kolín
    Rozbalit Rozbalit vše Re: Spam pres php script.
    No to podle toho, co na té FC6 běží v tom PHP. Jestli nějaký vlastní redakční systém, například, nebo nějaký "velký" open source projekt, například phpBB apod. Z těchto informací se toho nedá moc zjistit. Také může být nějaká "dírka" v samotném Fedořím PHP -> jsou nainstalovány všechny vydané updaty?
    Kdo chce, hledá způsob; kdo nechce, hledá důvod.
    19.5.2007 00:30 Peter Šantavý | skóre: 22 | blog: Obcasnik
    Rozbalit Rozbalit vše Re: Spam pres php script.
    No v krajnom pripade by sa dalo to vyhladat aj "rucne", napr. v case aktualneho spamovania:

    netstat -tcun | grep EST | grep ":80 " > netstatinfo.txt

    ...vytvorit dost dlhu casovu vzorku do netstatinfo.txt, ktoreho analyzou mozeme vytipovat nejake podozrive spojenia, napr.: 123.456.789.1 :-)

    grep "123.456.789.1" *_log

    ...odtial je len krocik k info typu:

    http://www.nejaky_hostovany_web.sk/.../index.php?xyz=http://h1.ripway.com/enviando/lwr.txt

    ...a k oprave konkretneho skriptu.
    19.5.2007 00:38 Petr
    Rozbalit Rozbalit vše Re: Spam pres php script.
    Problem vyresen .. a to vytvorenim vlastniho RPM kde se predtim provedl patch php5-mail-header.patch.

    Plna spokojenost !! Nyni vidim krasne v poslanem mailu: X-PHP-Script:domena.com/cesta/ke/scriptu.php

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.