Kalendereinträge
Spammer/Hacker haben herausgefunden wie man Termine in den Kalender eintragen kann, ohne die Seite aufzurufen (Die Folge ist – wenn aktiviert – ein Mailversand). Diese Einträge haben ein ungültiges od. leeres Datum (es wird 0000-00-00 00:00:00 eingetragen) – daran kann man diese Sätze identifizieren. Ab ca. 6000 Einträgen beginnt ein Script massiv Dumps in das Verzeichnis /dokumente/logs zu Schreiben (ca. 150 MB / min !!). Der Grund hierfür ist lt. Access-Log das Speicherlimit von PHP (eingestellt auf 64M).
Wie kann verhindert werden, dass diese Seite bzw. Script die für den Kalendereintrag zuständig ist mit ungültigen Parametern bzw. überhaupt ohne Webseite aufgerufen werden kann ?
Danke für Eure Hilfe!
LG - Gabriele
Re: Kalendereinträge
Hallo,
haben Sie denn den Frontend Eintrag freigegeben im Kalender?
Mit freundlichen Grüßen,
Carsten Euwens