Spam sur le Sendmail perl d'OVH et fermeture de l'hébergemen
5 messages
• Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
- beweb
- WRInaute discret

- Messages: 71
- Inscription: 18 Aoû 2004
Spam sur le Sendmail perl d'OVH et fermeture de l'hébergemen
J'utilise pour créer des formulaires de contact un script qui comporte une ligne de commande qui appelle et utilise une bibliothèque Perl incuse dans l'hébergement d'OVH qui s'appelle Mail Sendmail, qui est mondialement connu.
Ce Sendmail est attaqué par des spammeurs, ensuite OVH ferme le site mutualisé
Avez-vous ce même problème, comment est-il possible de le résoudre.
Que penser de l'attitude d'OVH qui fournit un script non sécurisé et quand il est attaqué ferme le site sans prévenir bien sur.
Ce Sendmail est attaqué par des spammeurs, ensuite OVH ferme le site mutualisé
Avez-vous ce même problème, comment est-il possible de le résoudre.
Que penser de l'attitude d'OVH qui fournit un script non sécurisé et quand il est attaqué ferme le site sans prévenir bien sur.
- Bourriquet
- WRInaute impliqué

- Messages: 637
- Inscription: 19 Sep 2005
T'as prévenu sur les adresses que tu as indiqués dans tes nichandles et aussi sur postmaster@tondomaine.com .
La coupure est nécessaire pour stopper les attaques de spam qui pollue inutilement le réseau. De plus elle n'est pas définitive, tu dois simplement contacter le support pour une réouverture en FTP, faire la correction, puis demander une réouverture complète.
Les hébergeurs sont à présent tenus légalement d'avoir une politique antispam. Si ton hébergement est maintenu, ça peut avoir des répercussions plus grave pour tout les utilisateurs : serveur de mail blacklisté par plusieurs opérateurs, donc ce n'est pas uniquement tes mails qui n'arriveraient plus, mais ceux des autres utilisateurs également.
D'autant plus que certains FAI se gênent pas pour blacklisté à tire-la-rigot, comme AOL par exemple...
La coupure est nécessaire pour stopper les attaques de spam qui pollue inutilement le réseau. De plus elle n'est pas définitive, tu dois simplement contacter le support pour une réouverture en FTP, faire la correction, puis demander une réouverture complète.
Les hébergeurs sont à présent tenus légalement d'avoir une politique antispam. Si ton hébergement est maintenu, ça peut avoir des répercussions plus grave pour tout les utilisateurs : serveur de mail blacklisté par plusieurs opérateurs, donc ce n'est pas uniquement tes mails qui n'arriveraient plus, mais ceux des autres utilisateurs également.
D'autant plus que certains FAI se gênent pas pour blacklisté à tire-la-rigot, comme AOL par exemple...
- beweb
- WRInaute discret

- Messages: 71
- Inscription: 18 Aoû 2004
le pb a été résolu après avoir qu'OVH ait réouvert le FTP, j'ai poubellisé le formulaire.
Mais le formulaire est un formulaire PERL provenant de la bibliothèque d'OVH. de Plus j'utilise ce formulaire sur beaucoup de sites, et pour l'instant j'ai du le supprimer de 6 sites.
Encore mieux j'ai payé une intervention d'infogérance à OVH pour résoudre le problème. OVH a résolu le problème en supprimant le formulaire !!!?
A part le fait que la mourtarde me mont au nez, j'aimerais trouver une solution. Par exemple trouver un formulaire fiable et assez facile à paramétrer et donc à mettre en oeuvre.
Mais le formulaire est un formulaire PERL provenant de la bibliothèque d'OVH. de Plus j'utilise ce formulaire sur beaucoup de sites, et pour l'instant j'ai du le supprimer de 6 sites.
Encore mieux j'ai payé une intervention d'infogérance à OVH pour résoudre le problème. OVH a résolu le problème en supprimant le formulaire !!!?
A part le fait que la mourtarde me mont au nez, j'aimerais trouver une solution. Par exemple trouver un formulaire fiable et assez facile à paramétrer et donc à mettre en oeuvre.
- neopast
- Nouveau WRInaute

- Messages: 15
- Inscription: 19 Sep 2003
Mais le formulaire est un formulaire PERL provenant de la bibliothèque d'OVH.
Si je me rappelle bien, le script qu'ils proposaient était FormMail. En général tu as ton formulaire (en .html), et le script en cgi/perl qui se trouve dans cgi-bin et traite la vérification et l'envoi. Comme tu as pu le constater, ce script est vulnérable et il faut autant que possible utiliser la dernière version disponible. Un script qui fonctionne assez bien se trouve sur http://nms-cgi.sourceforge.net/scripts.shtml (la version 3.14c1). Par contre la documentation est uniquement en anglais.
5 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité
