Joomla! Discussion Forums



It is currently Tue Feb 09, 2010 9:20 pm (All times are UTC )

 


Forum rules

Forum Regels



Post new topic Reply to topic  [ 26 posts ] 
Author Message
 Post subject: Joomla! en spam
Posted: Tue Aug 29, 2006 10:40 am 
User avatar
Joomla! Explorer
Joomla! Explorer
Offline

Joined: Thu Aug 18, 2005 8:59 am
Posts: 283
Location: Netherlands
Prachtig dat er zo goed gewerkt is om in een keer zoveel veiligheidsissues aan te pakken met 1.0.11!!!

Maar, hoe zit het eigenlijk met spam? Is Joomla daar nog op de e.o.a. manier voor beveiligd?

_________________
4GM - Fantasy & Rollenspellen
4GM - Fantasy & Roleplaying
http://www.4gm.nl


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Tue Aug 29, 2006 10:53 am 
User avatar
Joomla! Master
Joomla! Master
Offline

Joined: Thu Aug 18, 2005 8:55 pm
Posts: 13220
Location: Nijmegen, The Netherlands
Ja, e-mail adressen worden verstopt dmv de Mambot "Email Cloaking". Maar dat gebeurde in oudere versies ook al.


Om formulieren te beschermen (bijv. van externe componenten als gastenboek, commentaarpagina's) tegen geautomatiseerde spambots,
kun je een extensie installeren die "security images" toont, die de bezoeker moet natypen.

Kan het component alleen helaas niet zo snel vinden in http://extensions.joomla.org/
Maar je kunt onder Attention: Official List of Vulnerable 3rd Party Add-ons!!! een link vinden, inclusief een benodigde veiligheids upgrade:
http://forum.joomla.org/index.php/topic,79477.0.html

_________________
Kind Regards,
Peter Martin, Global Moderator - Community Leadership Team
www.db8.nl - Joomla specialist, Nijmegen, Nederland
Joomla 1.5 Quick Reference Guide: www.db8.nl/en/downloads/misc-downloads/ ... glish.html


Top
   
 
 Post subject: Re: Joomla! en spam
Posted: Tue Aug 29, 2006 3:05 pm 
User avatar
Joomla! Explorer
Joomla! Explorer
Offline

Joined: Thu Aug 18, 2005 8:59 am
Posts: 283
Location: Netherlands
pe7er wrote:
Ja, e-mail adressen worden verstopt dmv de Mambot "Email Cloaking". Maar dat gebeurde in oudere versies ook al.


Huh? Kun je dat aan of uitzetten ofzo? Want volgens mij wordt ik doodgegooid met spam op mailadressen die weleens in artikelen op Mambo/Joomla hebben gestaan.

_________________
4GM - Fantasy & Rollenspellen
4GM - Fantasy & Roleplaying
http://www.4gm.nl


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Tue Aug 29, 2006 3:46 pm 
User avatar
Joomla! Exemplar
Joomla! Exemplar
Offline

Joined: Thu Aug 18, 2005 9:07 am
Posts: 9357
Location: Assen, Netherlands
Mambots > Site Mambots >  Email Cloaking - Publish/Unpublish

_________________
Arjan Menger
http://www.welldotcom.nl - Professionele Joomla! Design, Ontwikkeling en Hosting
http://www.joomlaideal.nl - iDEAL betaalmethode voor Joomla! en Virtuemart


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Tue Aug 29, 2006 7:45 pm 
User avatar
Joomla! Explorer
Joomla! Explorer
Offline

Joined: Thu Aug 18, 2005 8:59 am
Posts: 283
Location: Netherlands
sc00zy wrote:
Mambots > Site Mambots >  Email Cloaking - Publish/Unpublish


Hmmm, stond gewoon aan... Heeft die altijd al aangestaan bij default?

_________________
4GM - Fantasy & Rollenspellen
4GM - Fantasy & Roleplaying
http://www.4gm.nl


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Tue Aug 29, 2006 7:55 pm 
User avatar
Joomla! Exemplar
Joomla! Exemplar
Offline

Joined: Thu Aug 18, 2005 9:07 am
Posts: 9357
Location: Assen, Netherlands
Yep

_________________
Arjan Menger
http://www.welldotcom.nl - Professionele Joomla! Design, Ontwikkeling en Hosting
http://www.joomlaideal.nl - iDEAL betaalmethode voor Joomla! en Virtuemart


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Tue Aug 29, 2006 8:14 pm 
User avatar
Joomla! Explorer
Joomla! Explorer
Offline

Joined: Thu Aug 18, 2005 8:59 am
Posts: 283
Location: Netherlands
Hoe kan het dan dat we zoveel spam krijgen op die adressen?

_________________
4GM - Fantasy & Rollenspellen
4GM - Fantasy & Roleplaying
http://www.4gm.nl


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Tue Aug 29, 2006 9:49 pm 
User avatar
Joomla! Master
Joomla! Master
Offline

Joined: Thu Aug 18, 2005 8:55 pm
Posts: 13220
Location: Nijmegen, The Netherlands
toevallig op info@ ? Of komt het e-mail adres ook voor in de domein registratie gegevens ("whois") ?

De meeste spam krijg ik op postmaster@ en op een aantal aliases die vaak door bedrijven worden gebruikt:
info@, website@, sales@, accounting@, admin@
De meeste heb ik nog nooit ergens op een internet pagina gebruikt.

Spammers achterhalen e-mail adressen o.a. via domein registratie opvragingen. Verder gebruiken ze vaak voorkomende adressen (zoals bovengenoemd). De "E-mail Cloaking" functie heeft op dit terrein geen zin. Maar zonder "E-mail Cloaking" had je misschien nog meer spam gehad :(

_________________
Kind Regards,
Peter Martin, Global Moderator - Community Leadership Team
www.db8.nl - Joomla specialist, Nijmegen, Nederland
Joomla 1.5 Quick Reference Guide: www.db8.nl/en/downloads/misc-downloads/ ... glish.html


Top
   
 
 Post subject: Re: Joomla! en spam
Posted: Wed Aug 30, 2006 6:56 am 
User avatar
Joomla! Explorer
Joomla! Explorer
Offline

Joined: Thu Aug 18, 2005 8:59 am
Posts: 283
Location: Netherlands
Ook in persoonlijke mailboxen komt spam binnen, maar idd het meeste op webmaster, info, advertising, sales, etc.

_________________
4GM - Fantasy & Rollenspellen
4GM - Fantasy & Roleplaying
http://www.4gm.nl


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Wed Aug 30, 2006 7:59 am 
User avatar
Joomla! Exemplar
Joomla! Exemplar
Offline

Joined: Thu Aug 18, 2005 9:07 am
Posts: 9357
Location: Assen, Netherlands
Worden die persoonlijk e-mal adressen gebruikt op andere websites, profielen, forums, etc?

_________________
Arjan Menger
http://www.welldotcom.nl - Professionele Joomla! Design, Ontwikkeling en Hosting
http://www.joomlaideal.nl - iDEAL betaalmethode voor Joomla! en Virtuemart


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Thu Aug 31, 2006 7:31 am 
User avatar
Joomla! Explorer
Joomla! Explorer
Offline

Joined: Thu Aug 18, 2005 8:59 am
Posts: 283
Location: Netherlands
Ik denk 't wel. Ook op een intern forum, alhoewel ze daar afgeschermd staan. Zou dat 't zijn?

_________________
4GM - Fantasy & Rollenspellen
4GM - Fantasy & Roleplaying
http://www.4gm.nl


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Thu Aug 31, 2006 7:56 am 
User avatar
Joomla! Exemplar
Joomla! Exemplar
Offline

Joined: Thu Aug 18, 2005 9:07 am
Posts: 9357
Location: Assen, Netherlands
Ivo wrote:
Ik denk 't wel. Ook op een intern forum, alhoewel ze daar afgeschermd staan. Zou dat 't zijn?


Zou kunnen. De spammers zijn er toch op een of andere manier aangekomen.

_________________
Arjan Menger
http://www.welldotcom.nl - Professionele Joomla! Design, Ontwikkeling en Hosting
http://www.joomlaideal.nl - iDEAL betaalmethode voor Joomla! en Virtuemart


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Thu Aug 31, 2006 1:30 pm 
User avatar
Joomla! Explorer
Joomla! Explorer
Offline

Joined: Thu Aug 18, 2005 3:42 pm
Posts: 288
Location: Emmen, the Netherlands
Of mensen met een geïnfecteerde computer die in het bezit zijn van jou e-mailadres, kunnen dit natuurlijk ook onbewust doorsturen.


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Thu Aug 31, 2006 2:24 pm 
User avatar
Joomla! Master
Joomla! Master
Offline

Joined: Thu Aug 18, 2005 8:55 pm
Posts: 13220
Location: Nijmegen, The Netherlands
Atlas wrote:
Of mensen met een geïnfecteerde computer die in het bezit zijn van jou e-mailadres, kunnen dit natuurlijk ook onbewust doorsturen.

Inderdaad!
En ketting-brieven waar jouw adres instaat, kunnen (zonder dat jij ze zelf doorstuurt), in spam adresbestanden belanden.

_________________
Kind Regards,
Peter Martin, Global Moderator - Community Leadership Team
www.db8.nl - Joomla specialist, Nijmegen, Nederland
Joomla 1.5 Quick Reference Guide: www.db8.nl/en/downloads/misc-downloads/ ... glish.html


Top
   
 
 Post subject: Re: Joomla! en spam
Posted: Fri Sep 01, 2006 6:16 am 
User avatar
Joomla! Explorer
Joomla! Explorer
Offline

Joined: Thu Aug 18, 2005 8:59 am
Posts: 283
Location: Netherlands
Vervelend is dat he? 50 mails per dag. Hoe kun je zoiets nou stoppen?

_________________
4GM - Fantasy & Rollenspellen
4GM - Fantasy & Roleplaying
http://www.4gm.nl


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Fri Sep 01, 2006 6:45 am 
User avatar
Joomla! Ace
Joomla! Ace
Offline

Joined: Thu Aug 18, 2005 5:50 am
Posts: 1057
Location: Amsterdam
Ivo wrote:
maar idd het meeste op webmaster, info, advertising, sales, etc.
Dit soort adressen wordt door software gegenereerd op basis van je domeinnaam, daar valt dus in Joomla! niets  aan te doen. Goede anti-spam op je server is de beste oplossing

_________________
tastymouse.com


Top
   
 
 Post subject: Re: Joomla! en spam
Posted: Fri Sep 01, 2006 7:11 am 
User avatar
Joomla! Hero
Joomla! Hero
Offline

Joined: Fri Aug 19, 2005 2:23 pm
Posts: 2158
Location: The Netherlands
Ivo wrote:
Vervelend is dat he? 50 mails per dag. Hoe kun je zoiets nou stoppen?

Nou ja, stoppen; Ik maak gebruik van Mozilla Thunderbird als mail client.
Ik haal iedere ochtend ongeveer 2000 nieuwe berichten binnen (waaronder een heleboel bounches van de dagelijkse nieuwsbrief op songteksten.net).
Via diverse filters (zelf instelbaar) en de ingebouwde spamfilter van Thunderbird gaan er 1980 rechstreeks de prullebak in (waarvan ongeveer 150 spam berichten). Werkt ideaal.

_________________
Adam van Dongen - Developer

- Blocklist, ODT Indexer, EasyFAQ, Easy Guestbook, Easy Gallery, YaNC & Redirect -
http://www.joomla-addons.org - http://www.bandhosting.nl


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Fri Sep 01, 2006 7:38 am 
User avatar
Joomla! Exemplar
Joomla! Exemplar
Offline

Joined: Thu Aug 18, 2005 9:07 am
Posts: 9357
Location: Assen, Netherlands
Websmurf wrote:
Werkt ideaal.


Ik gebruik Thunderbird ook. Het zelflerende filter dat spam naar de map ongewenste berichten verwijderd werkt best goed. Natuurlijk glippen er wel een aantal tussendoor. Ook vind ik het prettig dat ik nog wel tussen de ongewenste berichten kan snuffelen om te kijken of er geen bericht onterrecht is gemarkeerd als ongewenst.

_________________
Arjan Menger
http://www.welldotcom.nl - Professionele Joomla! Design, Ontwikkeling en Hosting
http://www.joomlaideal.nl - iDEAL betaalmethode voor Joomla! en Virtuemart


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Fri Sep 01, 2006 7:43 am 
User avatar
Joomla! Ace
Joomla! Ace
Offline

Joined: Thu Aug 18, 2005 5:50 am
Posts: 1057
Location: Amsterdam
sc00zy wrote:
Ook vind ik het prettig dat ik nog wel tussen de ongewenste berichten kan snuffelen om te kijken of er geen bericht onterrecht is gemarkeerd als ongewenst.
Hetgeen soms gebeurt met mailinglist mailtjes. Ik heb het eigenlijk nooit gehad bij direct aan mij gerichte mail.

_________________
tastymouse.com


Top
   
 
 Post subject: Re: Joomla! en spam
Posted: Fri Sep 01, 2006 8:08 am 
User avatar
Joomla! Master
Joomla! Master
Offline

Joined: Thu Aug 18, 2005 8:55 pm
Posts: 13220
Location: Nijmegen, The Netherlands
Ivo wrote:
Vervelend is dat he? 50 mails per dag. Hoe kun je zoiets nou stoppen?


De zojuist genoemde tools halen de e-mail binnen alvorens het te filteren op spam. Zelf heb ik http://www.spampal.org/ die de afzenders / berichten vergelijkt met een DNSBL lists (zie http://en.wikipedia.org/wiki/DNSBL ). E-mail dat als spam wordt gecategoriseerd wordt voorzien van een "spam" tag in het subject. In mijn e-mail client heb ik een filter op die "tag" in het subject gezet, en de spam mail verdwijnt in een aparte folder.

Verder hebben sommige providers software als "Spam Assassin" op hun server draaien. Die doet ongeveer hetzelfde als SpamPal, maar dan op de server. Als je het filter vertrouwd (dat jouw gewenste e-mail niet als spam wordt aangemerkt), dan kun je de ontvangen spam mail al op de server automatisch weg laten gooien. Hoef je het ook niet meer eerst binnen te halen.

Verder kun je er over denken om het "catch-all" adres van jouw domein uit te zetten, en voor alle legitieme adressen een "forward" naar jouw e-mail adres. En instellen dat al de e-mail aan niet-legitieme adressen in het "Domain Blackhole" ( /dev/null ) belanden.

_________________
Kind Regards,
Peter Martin, Global Moderator - Community Leadership Team
www.db8.nl - Joomla specialist, Nijmegen, Nederland
Joomla 1.5 Quick Reference Guide: www.db8.nl/en/downloads/misc-downloads/ ... glish.html


Top
   
 
 Post subject: Re: Joomla! en spam
Posted: Fri Sep 01, 2006 8:45 am 
User avatar
Joomla! Exemplar
Joomla! Exemplar
Offline

Joined: Thu Aug 18, 2005 9:07 am
Posts: 9357
Location: Assen, Netherlands
Programma's als Spam Assassin vind ik minder handig. Ik hou liever zelf de touwtjes in handen.

_________________
Arjan Menger
http://www.welldotcom.nl - Professionele Joomla! Design, Ontwikkeling en Hosting
http://www.joomlaideal.nl - iDEAL betaalmethode voor Joomla! en Virtuemart


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Fri Sep 01, 2006 8:50 am 
User avatar
Joomla! Master
Joomla! Master
Offline

Joined: Thu Aug 18, 2005 8:55 pm
Posts: 13220
Location: Nijmegen, The Netherlands
sc00zy wrote:
Programma's als Spam Assassin vind ik minder handig. Ik hou liever zelf de touwtjes in handen.


Dat begrijp ik goed, heb ik zelf ook. Ik laat Spam Assassin alleen ***SPAM*** toevoegen aan mogelijke spam. Mijn e-mail client filtert daarop een verplaatst spam naar een aparte folder. Daar kijk ik even vluchtig doorheen of er geen legitieme e-mail tussen zit.

_________________
Kind Regards,
Peter Martin, Global Moderator - Community Leadership Team
www.db8.nl - Joomla specialist, Nijmegen, Nederland
Joomla 1.5 Quick Reference Guide: www.db8.nl/en/downloads/misc-downloads/ ... glish.html


Top
   
 
 Post subject: Re: Joomla! en spam
Posted: Fri Sep 01, 2006 8:50 am 
User avatar
Joomla! Exemplar
Joomla! Exemplar
Offline

Joined: Thu Aug 18, 2005 9:07 am
Posts: 9357
Location: Assen, Netherlands
Dat vind ik zelf nog wel een goed idee. Ik zal Spam Assassin ook eens zo instellen.

_________________
Arjan Menger
http://www.welldotcom.nl - Professionele Joomla! Design, Ontwikkeling en Hosting
http://www.joomlaideal.nl - iDEAL betaalmethode voor Joomla! en Virtuemart


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Fri Sep 01, 2006 9:25 am 
User avatar
Joomla! Hero
Joomla! Hero
Offline

Joined: Fri Aug 19, 2005 2:23 pm
Posts: 2158
Location: The Netherlands
Precies, zo werkt het op mijn server ook :)
En catcha-all uitzetten scheelt inderdaad ook veel..

_________________
Adam van Dongen - Developer

- Blocklist, ODT Indexer, EasyFAQ, Easy Guestbook, Easy Gallery, YaNC & Redirect -
http://www.joomla-addons.org - http://www.bandhosting.nl


Top
  E-mail  
 
 Post subject: Re: Joomla! en spam
Posted: Fri Sep 01, 2006 9:31 am 
User avatar
Joomla! Master
Joomla! Master
Offline

Joined: Thu Aug 18, 2005 8:55 pm
Posts: 13220
Location: Nijmegen, The Netherlands
Websmurf wrote:
En catcha-all uitzetten scheelt inderdaad ook veel..

Ik had de catch-all uitgezet toen ik op een dag ineens 3000 bounce mailtjes binnen begon te krijgen. De bounce mailtjes kwamen binnen op allerlei willekeurige adressen als qw234jhagsf@mijndomein.nl. Bleek dat spammers mijn domein als afzender misbruikten, en iets willekeurigs voor het domeinnaam als afzender zetten.

_________________
Kind Regards,
Peter Martin, Global Moderator - Community Leadership Team
www.db8.nl - Joomla specialist, Nijmegen, Nederland
Joomla 1.5 Quick Reference Guide: www.db8.nl/en/downloads/misc-downloads/ ... glish.html


Top
   
 
 Post subject: Re: Joomla! en spam
Posted: Fri Sep 01, 2006 6:51 pm 
User avatar
Joomla! Ace
Joomla! Ace
Offline

Joined: Thu Aug 18, 2005 5:50 am
Posts: 1057
Location: Amsterdam
pe7er wrote:
Ik had de catch-all uitgezet toen ik op een dag ineens 3000 bounce mailtjes binnen begon te krijgen. De bounce mailtjes kwamen binnen op allerlei willekeurige adressen als qw234jhagsf@mijndomein.nl. Bleek dat spammers mijn domein als afzender misbruikten, en iets willekeurigs voor het domeinnaam als afzender zetten.
Dit is mij ook overkomen, super irritant!

Het handige van Spam Assasin is dat je ook in kunt stellen vanaf welk beschermingsnivo de mail met de toevoeging SPAM doorgestuurd wordt. Zo wordt de bulk al wel op de server gedumpt en is het risico op het verdwijnen van relevante mail minimaal.

_________________
tastymouse.com


Top
   
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 26 posts ] 

Quick reply

 



Who is online

Users browsing this forum: No registered users and 5 guests


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Jump to:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group