Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Linux Forum Linux-Web.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

26.06.2009, 09:53

[gelöst] Kann es sein das der Server meiner Web Seite gekapert wurde.

Guten Tag und Grüße!

Ich bekomme regelmäßig Spam von meiner eigenen E-Mail Adresse. Wenn ich jedoch denn Kopf der E-mal richtig Lesse komm die auch vom Server wo meine Domän liegt. Ich habe denn verdacht das der Server nicht mehr vollständig unter der Kontrolle meines Anbieters ist.

Oder habt ihr eine Andere Vernutung. Bitte Helft mir. Leider weiß ich auch nicht wie ich die erweiterte Infos der Mail hier her kopieren kann. So das ihr sie vielleicht lesen könnt.

Ich nutze den Thunderbird

Auch die Erlaubnis meines Anbieters sich in meinem Postfach mall um zu sehen hat er verweigert. Mit der Begründung des Daten Schutzes. Was ja eigentlich lobenswert ist. Jedoch komme ich nun nicht weiter.

Bitte gebt mir einen Tipp. Ach so meine Login Daten habe ich auch schon verändert. Das hatte nur kurz Zeitig erfolg.

mfg Andreas

2

26.06.2009, 10:01

So jetzt hat es die 3 Adresse erwicht.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »ak180271« (26.06.2009, 10:05)


linuxerr

Prof. Dr. Schlaumeier

  • »linuxerr« ist männlich

Beiträge: 8 557

Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)

  • Nachricht senden

3

26.06.2009, 12:55

RE: Kann es sein das der Server meiner Web Seite gekapert wurde.

Zitat

Original von ak180271
Guten Tag und Grüße!

Ich bekomme regelmäßig Spam von meiner eigenen E-Mail Adresse.

das ist nichts ungewöhnliches, sowas bekomme ich auch. der absender einer mail lässt sich sehr leicht fälschen, da muss man keine server kapern, sondern schreibt in den meisten fällen einfach eine falsche adresse in den mailheader, fertig.
wahrscheinlich sind das mails, die von robots auf irgendwelchen verseuchten windowsrechnern abgesendet werden. die robots haben irgendwo im netz deine mailadresse gefunden und jetzt wird wild irgendwelcher unsinn an dich gesendet.

Zitat

Wenn ich jedoch denn Kopf der E-mal richtig Lesse komm die auch vom Server wo meine Domän liegt.

auch das ist oft normal, wenn auf dem server auch deine mails gehostst werden, dann holst du die ja von dem server auch ab und dann ist dieser als letztes relay in dem mailheader eingetragen.

ich würde sagen, keine panic!
Die Rechtschreibfehler in diesem Beitrag sind nicht urheberrechtlich geschützt.
Jeder der einen findet darf ihn behalten und in eigenen Werken weiterverwenden.

4

26.06.2009, 14:32

RE: Kann es sein das der Server meiner Web Seite gekapert wurde.

Mann das ist ja Schlimm. Und wie bekommen ich heraus von wo die E-Mail kommt.
Wenn der oder die sehr viele Spams versenden dann wirt irgendwann meine Adresse gesperrt. Ich meine von denn Spam filtern der großen E-Mail Anbietern. Und wie verhindere Ich das.
Gib es nur noch Ganoven auf der Welt. Können die ihren Müll nicht mit Ihrer eigenen Adresse Abschicken.

Aber an mein Postfach kommt er nicht ran oder.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »ak180271« (26.06.2009, 14:35)


linuxerr

Prof. Dr. Schlaumeier

  • »linuxerr« ist männlich

Beiträge: 8 557

Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)

  • Nachricht senden

5

27.06.2009, 13:38

RE: Kann es sein das der Server meiner Web Seite gekapert wurde.

Zitat

Original von ak180271
Mann das ist ja Schlimm. Und wie bekommen ich heraus von wo die E-Mail kommt.

schau in den kompletten mailheader, da ist im untersten received-eintrag aufgelistet, von welcher ip aus du die nachricht bekommen hast.

Zitat


Wenn der oder die sehr viele Spams versenden dann wirt irgendwann meine Adresse gesperrt. Ich meine von denn Spam filtern der großen E-Mail Anbietern. Und wie verhindere Ich das.

gesperrt wird nicht deine mailadresse, sondern die hostadressen, von denen solche nachrichten aus versand werden.

Zitat


Gib es nur noch Ganoven auf der Welt. Können die ihren Müll nicht mit Ihrer eigenen Adresse Abschicken.

wieso ganoven, im fernsehen kommt doch auch ständig ungebeten der werbescheiss. ins kino gehe ich schon immer eine halbe stunde später zusammen mitz dem eisverkäufer rein, um mir die werbung vom hals zu halten.

Zitat

Aber an mein Postfach kommt er nicht ran oder.

nein. wichtig ist, dass dein desktoprechner geschützt ist. eine gute firewall im router und einen aktuellen virenscanner sind das mindeste.
Die Rechtschreibfehler in diesem Beitrag sind nicht urheberrechtlich geschützt.
Jeder der einen findet darf ihn behalten und in eigenen Werken weiterverwenden.

6

27.06.2009, 15:05

RE: Kann es sein das der Server meiner Web Seite gekapert wurde.

Ich versuche dir mall die Hädler mit zu geben. Meine Adresse gebe ich mit Sternchen an.
  • Betreff: Dear *******@ak180271.de 27.6.2009 80% 0FF on Pfizer.
  • Von: ****@ak180271.de
  • Datum:07:05
  • An : ****@ak180271.de
  • Return-Path: <******@ak180271.de>
  • X-Original-To: *****@ak180271.de
  • Delivered-To: ******1@mail.nextlogin.com
  • Received: from 77.125.252.199 (unknown [77.125.252.199]) by mail.nextlogin.com (postfix) with SMTP id 002BF80C5A2 for <****@ak180271.de>; Sat, 27 Jun 2009 04:35:06 +0200 (CEST)
  • Content-Return: Allowed
  • X-Mailer: CME-V6.5.4.3; MSN
  • Massage-ID: 21f001c9f6e8$93ef7840$c7fc7d4d@yafim_home
  • MIME-Version: 1.0
  • Content-Type: text/html; charset="ISO-8859-1"


Und kannst du was damit anfangen. Wenn du möchtest kannst du mir Bitte das Bitte übersetzen so das es auch Otto Normal Verbraucher versteht.

Noch Malls ich bin dir für deine Hilfe Sehr dankbar.

MSG Andreas

7

27.06.2009, 15:28

> ... Received: from 77.125.252.199 (unknown [77.125.252.199]) by mail.nextlogin.com (postfix) with SMTP ...

ist die relevante Zeile.
77.125.252.199 ist der originale Absender (aus Israel), die Mail wurde von mail.nextlogin.com (Dein Mailserver) angenommen ...
Frag mal bei Deinem Provider nach Anti-Spam-Massnahmen nach, wobei Du Clientseitig z.B. mit einem trainierten Thunderbird auch schon gut aussortieren kannst.

Über Deinen Mailhost musst Du Dir jedenfalls keinerlei Sorgen machen, der Spammer benutzt ausschliesslich Deine From-Adresse, das ist nicht nett, aber auch nicht verboten!
Er setzt in seiner Anwendung die From-Adresse gleich To-Adresse, und hofft dass die Mail besser durchkommt.
Das bedeutet nicht zwingend, dass er Deine Adresse auch bei fremden Mails als Absender angibt, aber auch das kommt vor:
Wenn Spammer merken dass sie nicht direkt Spam an ein Postfach schicken können, senden sie gerne auch Mails an Mailserver, die bei unbekannten Postfächern die gesamte Mail an den Absender zurück schicken. Das nennt sich dann Bounce-Spam ...

Michael
Life is like ice cream: enjoy it before it melts!
"If there is (a God), all evidence indicates that He hates me." - Matt Groening

8

27.06.2009, 15:33

nochwas

In Thunderbird unter "Extras" -> "Filter" kannst Du auch feste Regeln erstellen, was mit neuem Posteingang passieren soll ...
»Michael« hat folgendes Bild angehängt:
  • junk.jpg
Life is like ice cream: enjoy it before it melts!
"If there is (a God), all evidence indicates that He hates me." - Matt Groening

9

06.07.2009, 19:51

Zitat

Original von Michael
> ... Received: from 77.125.252.199 (unknown [77.125.252.199]) by mail.nextlogin.com (postfix) with SMTP ...

ist die relevante Zeile.
77.125.252.199 ist der originale Absender (aus Israel), die Mail wurde von mail.nextlogin.com (Dein Mailserver) angenommen ...
Frag mal bei Deinem Provider nach Anti-Spam-Massnahmen nach, wobei Du Clientseitig z.B. mit einem trainierten Thunderbird auch schon gut aussortieren kannst.

Michael


Woher weißt du das er aus Israel kommt. Doch sicher nicht durch die IP Adresse. Ich denke das die Zufällig vergeben wirt.

Ich danke euch für super Hilfe. und wünsche euch noch alles Gute.

MFG Andreas

10

06.07.2009, 20:19

whois 77.125.252.199
ergibt, dass die ip-range 77.124.0.0 - 77.127.255.255 in israel zuhause ist.
gruss sys ;-)

11

06.07.2009, 21:08

Zitat

Original von ak180271
Doch sicher nicht durch die IP Adresse. Ich denke das die Zufällig vergeben wirt.
Die wird nciht komplett zufällig vergeben. Ein Provider hat i.d.R. einen gewissen Bereich zur Verfügung und kann die Adresen daraus an seine Kunden verteilen, wie er es für richtig hält. Wenn der Provider in einer bestimmten Region tätig ist, dann kann man daraus also doch etwas schließen.

Natürlich kann man das durch gewisse Anonymisierungs-Dienste, wie z.B. TOR, verschleiern. Daher kann man sich auch nciht darauf verlassen. Weil solche Dienste aber i.d.R. mit gewissen Unannehmlichkeiten verbunden sind (Geschwindigkeit/Bandbreite, MITM am Exit-Node, ...), sind die Infos nicht völlig nutzlos.

12

07.07.2009, 12:01

Zitat

Original von oziris
Natürlich kann man das durch gewisse Anonymisierungs-Dienste, wie z.B. TOR, verschleiern. Daher kann man sich auch nciht darauf verlassen. Weil solche Dienste aber i.d.R. mit gewissen Unannehmlichkeiten verbunden sind (Geschwindigkeit/Bandbreite, MITM am Exit-Node, ...), sind die Infos nicht völlig nutzlos.


Auch dir sei gedankt für die Infos. Aber ein verstehe ich jetzt nicht.

Wenn ich mich ins Netzwerk anmelde. dann bekommen ich von meinem Anbieter eine eindeutige IP Adresse. In meinem Fall von 1und1, das ist so was wie meine Hauß Nummer. Mit der bewege ich mich dann im Netzt. Und auf jeden Server wird die als Log hinterlegt. Das heißt wenn ich mist baue. Dann wirt irgendwann die Herren in Grün vor meiner Türe Stehen.

Aber jetzt zu meiner Frage. Wenn es solche Dienste gibt wie Tor (von denen ich jetzt das erste mall was höre) dann frage ich mich was das ganze Geschwafel von forads Daten Speicherung soll. Also ist das doch wieder so ein Schuss in denn Offen.
Aber wie funktionier denn so eine Verschleierung???
Mann ist das Internet Kompliziert, Ich meine wenn mann in die Unteren Schichten des Systems vertrinkt.

13

07.07.2009, 22:30

Zitat

Original von ak180271
Aber wie funktionier denn so eine Verschleierung???
Andere Leute (oder Firmen) stellen dem Benutzer eines Anonymisierungsdienstes ihre IP-Adresse zur Verfügung.
Ich versuche das mal am Beispiel von TOR zu erklären:
Jeder Computer im Internet, der bei TOR mitmacht, kann konfiguriert werden, um Daten umzuleiten. Dabei gibt es zwei Arten von Weiterleitung: Weiterleitung zu einem anderen TOR-Computer oder - als sog. Exit-Node - Weiterleitung zum eigentlichen Ziel im Internet.
Wenn ein Benutzer nun über TOR eine Webseite abfragt, dann gehen im Idealfall alle Verbindungen, die damit zu tun haben (DNS und HTTP) verschlüsselt zu einem anderen TOR-Teilnehmer, werden da nochmal verschlüsselt und gehen zum nächsten und das Ganze dann ein Paar mal, bis am Ende jede Verbindung zum eigentlichen (DNS-/HTTP-)Server geht. Der letzte TOR-Computer vor dem Ziel ist ein speziell konfigurierter "Exit-Node". Seine IP ist es dann, die mit dem Server Kontakt aufnimmt und dort evtl. gespeichert wird. Die Antwort nimmt dann den selben weg zurück.

Weil damit aber oft auch Humbug getrieben wird, ist eine weitere der bereits erwähnten Unannehmlichkeiten, dass manche Dienste einfach pauschal die IPs aller Exit-Nodes blockieren. So kann man sich z.B. bei einigen IRC-Servern nicht durch TOR (und auch einige andere Dienste) anonym anmelden. Es gab nämlich zu viele Spammer, die das ausgenutzt und die anderen Chatter genervt haben.

Durch das viele Verschlüsseln und umleiten wird die Verbindung natürlich auch noch langsamer, so dass es zur Geduldsprobe wird, TOR & Co. für alles und jederzeit zu benutzen.

Es kommt hinzu, dass man über TOR keine unverschlüsselten Services mit Authentifizierung benutzen sollte, da sonst am Exit-Node Login-Daten mitgesnifft werden können. Meldet man sich z.B. in einem Forum über TOR unverschlüsselt an, dann kann der Betreiber des Exit-Nodes theoretisch die Zugangsdaten belauschen und sich später damit anmelden. Er könnte dann mit Deinem Pseudonym Unfug treiben und sogar das Passwort ändern, so dass Du Dich neu registrieren musst.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »oziris« (07.07.2009, 22:31)


14

08.07.2009, 18:16

Also wenn Ich das jetzt richtig verstanden Habe. Nutzen das Tool nur die was zu verbergen haben. (also Ganoven)
Da ich der Meinung bin das ich mich Legal im Netzt Bewege. Möchte ich mall anfragen wozu wirt es denn Legal benutzt.
Und schon sind wir wider bei diesen Tema Also immer wider viel Geräte um Nix.

15

08.07.2009, 19:44

Zitat

Original von ak180271
Möchte ich mall anfragen wozu wirt es denn Legal benutzt.
Also ich benutze TOR, wenn ich davon ausgehen muss, dass meine IP oder mein Surfverhalten unrechtmäßig gespeichert bzw. ausgewertet wird.
Bekanntgeworden sind ja einige Fälle, bei denen sogar der Staat unrechtmäßig sowas gemacht hat, z.B. auf juris.de . Da tarne ich mich lieber, denn wer weiß, was die mit den Daten Anfangen...

Ich vermute, dass es auch für die Leute nützlich ist, die sich die Seiten von Verbrechern, wie z.B. Nazis, anschauen wollen, um sich selbst ein Bild zu machen oder Verbrechen aufzudecken und zu verhindern. So können sie sicher gehen, dass sie später im Zuge der Ermittlungen nicht selbst unter Verdacht geraten, obwohl sie damit gar nix zu tun haben.

//edit
Ausserdem gibt es auch noch Länder mit asozialen Gesetzen, wo die Leute gleich eingeknastet werden, wenn sie im Internet Kritik an der Regierung äußern oder so. Für die ist es natürlich super wichtig und für die ist es auch wichtig, dass es Leute aus anderen Ländern benutzen, damit das Netz schön groß und unübersichtlich bleibt.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »oziris« (08.07.2009, 19:48)


Thema bewerten