Hallo, Gast! (Registrieren)

Wir wünschen allen Besuchern frohe Ostern!

Letzte Ankündigung: MyBB 1.8.37 veröffentlicht (04.11.23)


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste
Massiver Spammailversand + Mybb Error
#1
Hallo zusammen,

folgendes Problem:

Über mein Forum wurden massenhaft Spammails Versand, so dass mich der Provider zum zweiten Mal abgemahnt hat. Mybb 1.6.15 ist installiert.

Inhalt der ersten Mail: 
Zitat:...bitte prüfen Sie daher umgehend die auf dem Account verwendeten Scripte, da diese offenbar durch eine Sicherheitslücke zum Spammen missbraucht wurden. In diesem Fall sollten Sie auf diese Scripte verzichten oder auf eine aktuellere (sicherere) Version updaten.


Das verdächtige Script ist:

...board/inc/mailhandlers/php.php

Bitte prüfen Sie umgehend o.g. Scripte auf die Aktualität und auf mögliche Sicherheitslücken!

Inhalt der zweiten Mail:
Zitat:...bitte prüfen Sie daher umgehend die auf dem Account verwendeten Scripte, da diese offenbar durch eine Sicherheitslücke zum Spammen missbraucht wurden. In diesem Fall sollten Sie auf diese Scripte verzichten oder auf eine aktuellere (sicherere) Version updaten.



Das verdächtige Script ist:

...board/member.php?action=register

Bitte prüfen Sie umgehend o.g. Scripte auf die Aktualität und auf mögliche Sicherheitslücken!

Zwischen den beiden Vorfällen lagen 3 Monate.

Nach dem ersten Vorfall wurde die Datei mailhandlers/php.php "außer Kraft gesetzt". Die Mailfunktion des Forums ging daher nicht mehr. Hab vorgestern die Datei wieder durch die Originaldatei aus dem Installationspaket ersetzt und schwupp die wupp passierte der zweite Vorfall. Habe sie jetzt wieder gechmoddet, dass sie kein Unheil anrichten kann. Es liegt wohl an dieser Datei.


Mein zweites Problem:
Ich erhalte momentan ca. 100.000 (ja, wirklich einhunderttausend) mybb Error Mails pro Tag mit folgendem Inhalt:

Zitat:Your copy of MyBB running on ... has experienced an error. Details of the error include:

---
Type: 2
File: attachment.php (Line no. 113)
Message
fread(): supplied argument is not a valid stream resource

bzw.:

Type: 2

File: attachment.php (Line no. 111)
Message
feof(): supplied argument is not a valid stream resource

Das Forum ist ziemlich groß, ca. 5000 Mitglieder und 250.000 Beiträge sowie glaube 25GB attachments.

Auf 1.8 kann ich noch nicht updaten, da die benötigten Plugins noch nicht kompatibel sind und ich meine Seite ungern aus den Google Suchergebnisseiten katapultiere.

Ich habe keine Ahnung von PHP und wäre sehr dankbar über Hilfe.
#2
Bitte suche im Admin-CP nach verwaisten Attachments, scheinbar fehlen hier die Dateien von einigen Attachments.
[Bild: banner.png]

Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.
#3
(14.11.2014, 11:49)StefanT schrieb: Bitte suche im Admin-CP nach verwaisten Attachments, scheinbar fehlen hier die Dateien von einigen Attachments.

Hi Stefan,

mybb sucht seit 20 Stunden nach verwaisten attachments. Meinst Du da hat sich was aufgehängt, oder kann es wirklich so lange dauern bei der Vielzahl an attachments?

Danke und Grüße

Alex
#4
Wie viele Attachments hast du denn? So lange sollte das normalerweise nicht dauern.
[Bild: banner.png]

Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.
#5
(15.11.2014, 11:49)StefanT schrieb: Wie viele Attachments hast du denn? So lange sollte das normalerweise nicht dauern.

Hi Stefan,

leider weiß ich nicht, wo ich das nachsehen kann.
Beim letzten Backup waren ca. 210.000 Dateien im Ordner uploads.

Mittlerweile bin ich mir gar nich mehr sicher, dass tatsächlich massenweise Spammails über mein Forum versendet wurden. Ich stelle mal die These auf, dass die 100.000 "error mails" täglich durch den Hoster falsch gedeutet wurden.

Jetzt weiß ich natürlich nicht, ob ich die Zählung der verwaisten attachments abbrechen soll, nicht dass ich wieder von vorne anfangen muss Smile
#6
Wenn Du selbst keine Änderungen an den von dir genannten Dateien vorgenommen hast, tausche sie gegen die Orginale nochmals aus.
Mit freundlichen Grüßen

MrBrechreiz
#7
Habe jetzt alles durchprobiert, nichts hilft...

Nach verwaisten attachments suchen habe ich drei mal probliert, irgendwann hängt es sich auf.
Kann es sein, dass es sich aufhängt, weil es so lange dauert und ich aus dem Backend einfach ausgeloggt werde?

Habe auch versucht die Thumbnails zu erneuern - hängt sich ebenfalls auf.

Oder kann es sein, dass mybb bzw. mein Hoster (all-inkl) mit so einer Menge an Daten nicht zurecht kommt?


Danke und Grüße

Alex
#8
klingt so als wäre dein zweites problem dein erstes... stell die mailreports ab
#9
(17.11.2014, 10:08)frostschutz schrieb: klingt so als wäre dein zweites problem dein erstes... stell die mailreports ab

Das hab ich bereits getan, danke.

Sonst noch jemand eine Idee, was ich mit den attachments machen könnte?


Danke und Grüße

Alex
#10
Dateien austauschen gegen die originale ?
Mit freundlichen Grüßen

MrBrechreiz


Möglicherweise verwandte Themen…
Thema Verfasser Antworten Ansichten Letzter Beitrag
  Massiver Anstieg von Fehlern sportwettentalk 8 1.883 10.10.2012, 20:36
Letzter Beitrag: StefanT