<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Das Gelbe Forum: Das Forum für Elliott-Wellen, Börse, Wirtschaft, Debitismus, Geld, Zins, Staat, Macht - That's it!</title>
<link>https://archiv2.dasgelbeforum.net/</link>
<description>yet another little forum</description>
<language>de</language>
<item>
<title>That's it! (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Das hat jemand halt so ins PN-Formular als Absender reingeschrieben.</p>
</blockquote><p>Die Lösung ist so einfach, dass man erst mal drauf kommen muss.</p>
<p>Danke!</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=369622</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=369622</guid>
<pubDate>Sat, 12 Sep 2015 22:30:12 +0000</pubDate>
<dc:creator>kieselflink</dc:creator>
</item>
<item>
<title>ist eine SPAM-PN (Antwort)</title>
<content:encoded><![CDATA[<blockquote><blockquote><p>Received: (from www-data@localhost)<br />
by dasgelbeforum.de.org (8.14.3/8.14.3/Submit) id t8BJlulA030910;</p>
</blockquote></blockquote><blockquote><p><br />
Das ist der PHP-Mailer mit Webserver-Rechten (Apache2)</p>
</blockquote><p>Ja.</p>
<blockquote><p>Aber besonders das hier...:</p>
</blockquote><blockquote><blockquote><p>From: xxxshowslive.ml@dasgelbeforum.de.org,<br />
&lt;bjjcvbjn@ddteoehr.com.internic.de&gt;</p>
</blockquote></blockquote><p>Das hat jemand halt so ins PN-Formular als Absender reingeschrieben.</p>
<p>Gribas Forums-Einstellungen sind bezüglich PN offen, sodass jeder beliebig vorbeikommende Leser ihr eine PN schreiben kann, nicht nur angemeldete Benutzer.</p>
<p>Dazu muss der Server nicht gehackt werden.</p>
<p>Beste Grüße,<br />
R.</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=369609</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=369609</guid>
<pubDate>Sat, 12 Sep 2015 21:14:08 +0000</pubDate>
<dc:creator>Romeo</dc:creator>
</item>
<item>
<title>Kannst Du das begründen? (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Einfach gefaelschte Absenderadresse.</p>
</blockquote><p>Wenn es nur das wäre, würde ich zustimmen.</p>
<p>Allerdings käme die Mail dann aus Weißrussland oder Holland oder UK oder dem Bundestag <img src="images/smilies/wink.png" alt="<img src="images/smilies/zwinker.gif" alt=";-)" />" /> oder der ISS - aber jedenfalls nicht von der IP 89.146.210.210</p>
<blockquote><p>Fazit: Ignorieren.</p>
</blockquote><p>Nein. </p>
<p>Denn es gibt ein kleines Problem: Die Mail(s) kam(en) definitiv vom Forenserver. Wenn man mal annimmt, dass da kein offener Mailrelay läuft, ist das Mailsenden nur möglich, wenn man Zugang zu einem Useraccount <strong>und</strong> irgendeiner API oder Shell hat. Im vorliegenden Fall war es der User www-data - also der User für den Webserver, der hier einfach mit mod_php läuft...</p>
<p>Im einfachsten Fall reicht es, wenn das USO (Unbekannte Spammende Objekt) auf irgend eine Weise auf die PHP-funktion mail() zugreifen kann - entweder durch einen Bug oder weil er eigene Scripte auf den Webserver legen kann. Auch für letzteres gibt es mehrere Optionen.</p>
<p>Ignorieren hieße hier Kopf in Sand und Daumen drücken. Und das ist keine gute Idee.</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=369593</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=369593</guid>
<pubDate>Sat, 12 Sep 2015 20:06:52 +0000</pubDate>
<dc:creator>kieselflink</dc:creator>
</item>
<item>
<title>Das ist normaler Spam! (Antwort)</title>
<content:encoded><![CDATA[<p>Einfach gefaelschte Absenderadresse.</p>
<p><br />
Elli soll froh sein, dass es die Adresse unter seiner Domain nicht gibt, ansonsten haette er u.U. noch einige 1000 &quot;backscatter spam&quot; emails, emails, die bouncen und an Ihn zurueckgeschickt werden. <img src="images/smilies/top.gif" alt="[[top]]" /> </p>
<p><br />
Fazit: Ignorieren.</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=369584</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=369584</guid>
<pubDate>Sat, 12 Sep 2015 18:57:18 +0000</pubDate>
<dc:creator>Dragonfly</dc:creator>
</item>
<item>
<title>Backups des DGF (Antwort)</title>
<content:encoded><![CDATA[<p>Danke für den Hinweis, ich werde mir bezüglich eines Backups Gedanken machen.</p>
<p>Die Situation ist zurzeit so, dass täglich um Mitternacht die gesamte Datenbank gesichert wird. Ich habe sie bisher nur in größeren, unregelmäßigen Abständen gesichert (heruntergeladen), werde das aber zukünftig täglich tun. Und ich werde auch dafür sorgen, dass diese Datenbank auch noch bei einer anderen Vertrauenspersonen gespeichert wird.</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=369567</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=369567</guid>
<pubDate>Sat, 12 Sep 2015 15:23:36 +0000</pubDate>
<dc:creator>Chef</dc:creator>
</item>
<item>
<title>Seltsame E-Mails (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Wäre noch die Frage an den @Chef, ob ihm die Mailadressen irgend etwas<br />
sagen im Zusammenhang mit der Accountverwaltung des Forums.</p>
<p>Wenn nicht, dann sollte jetzt die rote Lampe angehen. Die Authentizität<br />
von Postings wären dann im Moment auch zu hinterfragen...</p>
</blockquote><p>Diese E-Mail-Adressen sagen mir nichts; ich habe den Provider diesbezüglich einmal angeschrieben mit der Bitte um Aufklärung.</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=369566</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=369566</guid>
<pubDate>Sat, 12 Sep 2015 15:19:38 +0000</pubDate>
<dc:creator>Chef</dc:creator>
</item>
<item>
<title>Kein normaler Spam (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Ich stell das hier mal um meine Adresse bereinigt rein, vielleicht kann<br />
jemand, der mehr Ahnung als ich davon hat, damit etwas anfangen:</p>
</blockquote><p>Soso - Du surfst also über Kabel Deutschland... <img src="images/smilies/wink.png" alt="<img src="images/smilies/zwinker.gif" alt=";-)" />" /></p>
<p>Zufrieden?</p>
<blockquote><p>Received: from dasgelbeforum.de.org (dasgelbeforum.de.org [89.146.210.210])</p>
</blockquote><p>Das ist die korrekte IP des Forenservers</p>
<blockquote><p>Received: (from www-data@localhost)<br />
by dasgelbeforum.de.org (8.14.3/8.14.3/Submit) id t8BJlulA030910;</p>
</blockquote><p>Das ist der PHP-Mailer mit Webserver-Rechten (Apache2)</p>
<p>Aber besonders das hier...:</p>
<blockquote><p>From: xxxshowslive.ml@dasgelbeforum.de.org,<br />
&lt;bjjcvbjn@ddteoehr.com.internic.de&gt;</p>
</blockquote><p>sowie das hier...</p>
<blockquote><p>&lt;a href=&quot;http://xxxshowslive.ml/#2111&quot;&gt;xxxshowslive.ml,&lt;/a&gt;,<br />
<a href="http://xxxshowslive.ml/#2111">xxxshowslive.ml,</a>,<br />
<a href="http://xxxshowslive.ml/#2111">http://xxxshowslive.ml/#2111</a> xxxshowslive.ml,, </p>
</blockquote><p>dürfte aber kein normaler Foren-Mailverkehr sein.</p>
<p>Es sieht IMHO sehr danach aus, dass hier jemand eine Lücke in der Forensoftware gefunden oder den Webserver anderweitig gehackt hat. Zumal die Mailadressen des Forums ja als Zieladresse verwendet werden. zumindest in Deinem Fall...</p>
<p>Wäre noch die Frage an den @Chef, ob ihm die Mailadressen irgend etwas sagen im Zusammenhang mit der Accountverwaltung des Forums.</p>
<p>Wenn nicht, dann sollte jetzt die rote Lampe angehen. Die Authentizität von Postings wären dann im Moment auch zu hinterfragen...</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=369559</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=369559</guid>
<pubDate>Sat, 12 Sep 2015 14:33:58 +0000</pubDate>
<dc:creator>kieselflink</dc:creator>
</item>
<item>
<title>Das sieht für mich nicht nach einer gewöhnlichen Spam-Mail aus. (Antwort)</title>
<content:encoded><![CDATA[<p>Ich stell das hier mal um meine Adresse bereinigt rein, vielleicht kann jemand, der mehr Ahnung als ich davon hat, damit etwas anfangen:</p>
<p><em>From - Sat Sep 12 11:38:47 2015<br />
X-Account-Key: account8<br />
X-UIDL: UID42855-1075363011<br />
X-Mozilla-Status: 0001<br />
X-Mozilla-Status2: 00000000<br />
X-Mozilla-Keys:                                                                                 <br />
Return-Path: &lt;www-data@dasgelbeforum.de.org&gt;<br />
X-Original-To: &quot;MEINE ADRESSE&quot;<br />
Received: from mail-in-04.arcor-online.net (mail-in-04.arcor-online.net [151.189.21.44])<br />
 by mail-in-12-z2.arcor-online.net (Postfix) with ESMTP id B47EC2E79AC<br />
 for &lt;MEINE ADRESSE&gt;; Fri, 11 Sep 2015 21:47:59 +0200 (CEST)<br />
Received: from dasgelbeforum.de.org (dasgelbeforum.de.org [89.146.210.210])<br />
 by mx.arcor.de (Postfix) with ESMTPS id 3nCSL74sDbz9vdq<br />
 for &lt;MEINE ADRESSE&gt;; Fri, 11 Sep 2015 21:47:59 +0200 (CEST)<br />
Received: from dasgelbeforum.de.org (dasgelbeforum.de.org [89.146.210.210])<br />
 by dasgelbeforum.de.org (8.14.3/8.14.3/Debian-5+lenny1) with ESMTP id t8BJlu5x030911<br />
 (version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-SHA bits=256 verify=NOT)<br />
 for &lt;MEINE ADRESSE&gt;; Fri, 11 Sep 2015 21:47:58 +0200<br />
Received: (from www-data@localhost)<br />
 by dasgelbeforum.de.org (8.14.3/8.14.3/Submit) id t8BJlulA030910;<br />
 Fri, 11 Sep 2015 21:47:56 +0200<br />
Date: Fri, 11 Sep 2015 21:47:56 +0200<br />
Message-Id: &lt;201509111947.t8BJlulA030910@dasgelbeforum.de.org&gt;<br />
To: Griba &lt;MEINE ADRESSE&gt;<br />
Subject: AYFSyHnvAzgr<br />
From: xxxshowslive.ml@dasgelbeforum.de.org,<br />
        &lt;bjjcvbjn@ddteoehr.com.internic.de&gt;<br />
Reply-To: xxxshowslive.ml@dasgelbeforum.de.org,<br />
        &lt;bjjcvbjn@ddteoehr.com.internic.de&gt;<br />
X-Mailer: PHP/5.2.6-1+lenny16<br />
X-Sender-IP: 146.185.234.48<br />
Content-Type: text/plain<br />
Mime-Version: 1.0<br />
X-Arcor-Antispam:  SPF_NONE SIGNATURE_IN_SUBJECT<br />
X-ArcorSpamBlocker: Spamcount: 4 Sensitivity: 13</em></p>
<p><em>&lt;a href=&quot;http://xxxshowslive.ml/#2111&quot;&gt;xxxshowslive.ml,&lt;/a&gt;, <a href="http://xxxshowslive.ml/#2111">xxxshowslive.ml,</a>, <a href="http://xxxshowslive.ml/#2111">http://xxxshowslive.ml/#2111</a> xxxshowslive.ml,, </em></p>
<p><em>---<br />
Diese E-Mail wurde ueber das Forum (http://www.dasgelbeforum.net/) gesendet.<br />
</em></p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=369557</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=369557</guid>
<pubDate>Sat, 12 Sep 2015 14:05:49 +0000</pubDate>
<dc:creator>Griba</dc:creator>
</item>
<item>
<title>Unabhängig davon: @Chef wg. Backup des DGF (Antwort)</title>
<content:encoded><![CDATA[<p>Hallo Elli,<br />
dank Dir ist das DGF eine Institution im deutschen Internet geworden. Mittlerweile seit 15 Jahren.</p>
<p>Im alten Forum bei Parsimony gab es monatlich ein ZIP als Backup, welches man downloaden und auswerten konnte.</p>
<p>Wäre es nicht dringend angeraten, auf irgendeine Weise Redundanz herzustellen für den Content des Forums? Es würde ja die eine Tabelle aus der DB mit den Beiträgen ausreichen, bereinigt von den IP-Nummern der Poster...</p>
<p>Und ein kompletter Dump der DB sollte verschlüsselt auch bei mehreren Vertrauenspersonen hinterlegt sein. Oder gar GPG-verschlüsselt frei im Netz und nur die Keys+Codes zum Öffnen an die betreffenden Personen.</p>
<p>Andernfalls würde die Nachwelt recht schnell von der sich ganz nebenbei ergebenden Geschichtsschreibung befreit und die neuen Sieger hätten die Geschichte wieder im Griff. Nicht dass dann rauskommt, dass immer und immer wieder gewarnt wurde. So etwas stört nur bei TINA.</p>
<p>Wie schnell ein Server ausgeknipst wird, ist ja fast täglich zu beobachten. Notfalls platziert A ein paar JPGs und B entdeckt dann PfuiBäh - schon können die Guten wieder ihres Amtes walten und der Betreiber ist öffentlich diskreditiert und ruhiggestellt. Das spart Kosten für die geschlossene Unterbringung.</p>
<p>Ich fürchte, das Internet könnte sich bereits in 4 Wochen deutlich von dem heutigen unterscheiden. Wie sehr sich die Vertreter des Souverän an Recht und Gesetz gebunden sehen, wissen wir spätestens seit 2008 mit TINA und Systemrelevanz.</p>
<p>Oder man stelle sich mal vor, über Nacht wäre Google, Youtube, Facebook und Twitter abgeschaltet oder nur noch mit authentischen Accounts erlaubt...</p>
<p>Um den Anschein des Rechts zu wahren, braucht man ja nur das Recht an die aktuelle Lage anpassen. Das ist ja der Vorteil der demokratisch Auserwählten. Bislang wurde noch immer so ziemlich alles durchgewunken, was in den Hinterzimmern von Lobbyismus und Regierung zu Papier gebracht wurde. Der Theaterdonner der Bundestagsdebatten ist wohl eher zur Kultivierung der Eitelkeiten gedacht als auch für politisch interessierte &quot;Brot-und-Spiele&quot;-Fans...</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=369553</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=369553</guid>
<pubDate>Sat, 12 Sep 2015 13:35:16 +0000</pubDate>
<dc:creator>kieselflink</dc:creator>
</item>
<item>
<title>Die Störung gesternâ€¦ (Antwort)</title>
<content:encoded><![CDATA[<p>â€¦ war ein Hardwarefehler beim Provider, kein Hackerangriff.</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=369535</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=369535</guid>
<pubDate>Sat, 12 Sep 2015 11:43:01 +0000</pubDate>
<dc:creator>Chef</dc:creator>
</item>
<item>
<title>Schau mal in den Mailheader... (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Nachdem ich gestern über Stunden keinen Zugang zum DGF hatte, bekomme ich<br />
heute kryptische Mails mit der Adresse:</p>
<p>xxxshowslive.ml@dasgelbeforum.de.org</p>
</blockquote><p>Ist das ist die Absenderadresse?</p>
<p>Schau mal im Mailheader nach (bei Mozilla/Thunderbird/Seamonkey Strg-U). Da siehst Du, welchen Weg die Mail genommen hat (von unten nach oben zu lesen)</p>
<p>Da sollte etwas in der Art zu finden sein:</p>
<blockquote><p>Received: from dasgelbeforum.de.org (dasgelbeforum.de.org [89.146.210.210])</p>
</blockquote><p>Wenn nicht, dann ist es ein Spammer. Quasi jeder kann Dir Mail mit beliebigem Absender zusenden. Genauso wie man einen herkömmlichen Brief absenden kann mit jeglichem Phantasie-Absender.</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=369532</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=369532</guid>
<pubDate>Sat, 12 Sep 2015 11:19:21 +0000</pubDate>
<dc:creator>kieselflink</dc:creator>
</item>
<item>
<title>Das DGF konnte ich gestern ebenfalls nicht erreichen. Aber diese Mails blieben bislang aus. (oT) (Antwort)</title>
<content:encoded><![CDATA[- kein Text -]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=369525</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=369525</guid>
<pubDate>Sat, 12 Sep 2015 10:07:18 +0000</pubDate>
<dc:creator>Kamille</dc:creator>
</item>
<item>
<title>Achtung: Wurde der Mail-Server des Gelben gehackt?</title>
<content:encoded><![CDATA[<p>Nachdem ich gestern über Stunden keinen Zugang zum DGF hatte, bekomme ich heute kryptische Mails mit der Adresse:</p>
<p>xxxshowslive.ml@dasgelbeforum.de.org</p>
<p>Liegt der Fehler bei mir oder beim Gelben?</p>
]]></content:encoded>
<link>https://archiv2.dasgelbeforum.net/index.php?id=369522</link>
<guid>https://archiv2.dasgelbeforum.net/index.php?id=369522</guid>
<pubDate>Sat, 12 Sep 2015 10:01:09 +0000</pubDate>
<dc:creator>Griba</dc:creator>
</item>
</channel>
</rss>
