[GastForen Archiv Perl und CGI e-mail-Adresse verstecken in FormMail

  • Suche
  • Hilfe
  • Lesezeichen
  • Benutzerliste
Archiv - Archivierte Foren
Themen
Beiträge
Moderatoren
Letzter Beitrag

e-mail-Adresse verstecken in FormMail

jsnewusr
Beiträge gesamt: 8

9. Jan 2005, 15:50
Beitrag # 1 von 17
Bewertung:
(8601 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Ich möchte, daß meine e-mail-Adresse, die in FormMail anzugeben ist, nicht ausgelesen werden kann.
Dazu habe ich den Tipp bekommen, nachfolgende Statements zu verwenden.

my @allow_mail_to;
my @SomeValues = (100,101,105,110,101,64,101,109,97,105,108,46,101,120,97,109,112,108,101); // Ascii-Werde
$allow_mail_to[0] = pack("C*",@SomeValues);

Das Script sieht daher so aus:



.......
.......
# USER CONFIGURATION SECTION
# --------------------------
# Modify these to your own settings. You might have to
# contact your system administrator if you do not run
# your own web server. If the purpose of these
# parameters seems unclear, please see the README file.
#
BEGIN
{
$DEBUGGING = 1;
$emulate_matts_code= 0;
$secure = 1;
# $allow_empty_ref = 0; *** Standardwert 0 nicht möglich, da kein HTTP_REFERER gesendet wird (siehe auch referers)
$allow_empty_ref = 1;
$max_recipients = 1;
$mailprog = 'SMTP:localhost';
$postmaster = 'postmaster@localhost';
# @referers = qw(http://www.beinahe-gratis.de http://www.allraith.de http://www.all-raith.de localhost); Angabe wird ignoriert wegen $allow_empty_ref = 1; (siehe dort)
@referers = qw();



my @allow_mail_to;
my @SomeValues = (100,101,105,110,101,64,101,109,97,105,108,46,101,120,97,109,112,108,101); // Ascii-Werde
$allow_mail_to[0] = pack("C*",@SomeValues);


# @allow_mail_to = qw(admin@localhost);



@recipients = ();
%recipient_alias = ();
@valid_ENV = qw(REMOTE_HOST REMOTE_ADDR REMOTE_USER HTTP_USER_AGENT DOCUMENT_ROOT HTTP_HOST HTTP_USER_AGENT
SERVER_ADDR SERVER_NAME SERVER_PROTOCOL);
$locale = 'de_DE';
$charset = 'iso-8859-1';
$date_fmt = '%A, dem %d.%m.%Y, um %H:%M:%S';
$style = '';
$no_content = 0;
$double_spacing = 1;
.......
.......


Wenn ich dies verwende kommt die Meldung:

Error: Bad or Missing Recipient

There was no recipient or an invalid recipient specified in the data sent to FormMail. Please make sure you have filled in the recipient form field with an e-mail address that has been configured in @recipients or @allow_mail_to. More information on filling in recipient/allow_mail_to form fields and variables can be found in the README file.

The recipient was: [ ]

FormMail © 2001-2003 London Perl Mongers



Kennt sich jemand mit dem Script und mit Perl aus, so daß er mir weiterhelfen kann. Ich bin nämlich ein totaler Anfänger - danke
X

e-mail-Adresse verstecken in FormMail

SabineP
Beiträge gesamt: 7586

9. Jan 2005, 16:08
Beitrag # 2 von 17
Beitrag ID: #135058
Bewertung:
(8599 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo jsnewuser,

wenn die E-Mail-Adresse im Script steht,
dann kann sie auch nicht von Fremden ausgelesen werden.

Du kannst das Orginalscript von den Perl Mongers verwenden so wie es ist.

Gruß Sabine


als Antwort auf: [#135056]

e-mail-Adresse verstecken in FormMail

jsnewusr
Beiträge gesamt: 8

9. Jan 2005, 17:31
Beitrag # 3 von 17
Beitrag ID: #135069
Bewertung:
(8599 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
... allein mir fehlt der Glaube.
Man hört leider allzu oft von Fehlern bei den Providern, so daß wie bei EBAY jede Menge Daten offengelegt wurden. Was ist, wenn durch ein Versehen das CGI-Verzeichnis nicht geschützt ist.
Daher mein Wunsch nach ein wenig höherer Sicherheit. Von den ekelhaften Spamversendern habe ich nämlich die Nase voll.

Falls daher jemand eine Idee hat, wäre ich ihm/ihr dankbar.


als Antwort auf: [#135056]

e-mail-Adresse verstecken in FormMail

SabineP
Beiträge gesamt: 7586

9. Jan 2005, 17:56
Beitrag # 4 von 17
Beitrag ID: #135073
Bewertung:
(8599 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Überleg mal.
Wenn Du die E-Mail im Script verschlüsselst, dann muß das Script sie auch wieder entschlüsseln.
Sonnst würde Dein Script nicht mehr funktionieren.

ASCII-Zeichen wie diese
(100,101,105,110,101,64,101,109,97,105,108,46,101,120,97,109,112,108,101)
haben nichts mit Verschlüsseln zu tun.

deine@email.example

Jeder der Dein Script in die Finger bekommt, kann also auch Deine E-Mail lesen.

Gruß Sabine


als Antwort auf: [#135056]

e-mail-Adresse verstecken in FormMail

Anonym
Beiträge gesamt: 22827

9. Jan 2005, 18:16
Beitrag # 5 von 17
Beitrag ID: #135075
Bewertung:
(8599 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Es geht mir weniger um den einzelnen bösen Menschen, der die e-mail-Adresse liest und sie ggf. entschlüsselt, sondern um die Robots und Suchprogramme, die systematisch nach e-mail-Adressen suchen. Und genau so wie es für HTML empfohlen wird, möchte ich auch serverseitig eine Verschlüsselung vornehmen.


als Antwort auf: [#135056]

e-mail-Adresse verstecken in FormMail

jsnewusr
Beiträge gesamt: 8

9. Jan 2005, 18:18
Beitrag # 6 von 17
Beitrag ID: #135076
Bewertung:
(8599 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Der Anonym war natürlich ich.


als Antwort auf: [#135056]

e-mail-Adresse verstecken in FormMail

Anonym
Beiträge gesamt: 22827

9. Jan 2005, 18:20
Beitrag # 7 von 17
Beitrag ID: #135077
Bewertung:
(8599 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Und woher haben die Roboter und Suchprogramme Deine Zugangsdaten für Deinen Webspace?
Gruß Sabine


als Antwort auf: [#135056]

e-mail-Adresse verstecken in FormMail

SabineP
Beiträge gesamt: 7586

9. Jan 2005, 18:23
Beitrag # 8 von 17
Beitrag ID: #135078
Bewertung:
(8599 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Nun war ich auch rausgeflogen.
Ich meine zum Beispiel die FTP-Zugangsdaten oder Telnet-Zugangsdaten (Benutzername/Passwort).
Auf anderem Weg kann man den Quellcode des Scriptes nicht sehen.

Gruß Sabine


als Antwort auf: [#135056]
(Dieser Beitrag wurde von SabineP am 9. Jan 2005, 18:24 geändert)

e-mail-Adresse verstecken in FormMail

jsnewusr
Beiträge gesamt: 8

9. Jan 2005, 18:55
Beitrag # 9 von 17
Beitrag ID: #135082
Bewertung:
(8599 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Wenn ich irgend eine Website aufrufe ..../cgi-bin oder ....cgi-bin/FormMail.pl so erhalte ich im allgemeinen die Meldung


error 403: Forbidden!
Verboten!
Es sind nur ungenügende Zugriffsrechte gesetzt. Bitte ändern Sie die Rechte mit Ihrem FTP-Programm.


D. h. aber doch, wenn versehentlich die Rechte gewährt werden, kann ich und die Spyprogramme, die zig-Tausende von Zufallsadressen versuchen, auf das cgi- oder auch anderes Verzeichnis zugreifen.

Ich rede daher immer von Ausnahmefällen und nicht vom Normalfall.
Wenn alle fehlerfrei arbeiten würden und es keine böse Menschen gäbe, könnte ich meine Daten auch an der Uni aushängen !


als Antwort auf: [#135056]

e-mail-Adresse verstecken in FormMail

Anonym
Beiträge gesamt: 22827

9. Jan 2005, 19:07
Beitrag # 10 von 17
Beitrag ID: #135084
Bewertung:
(8599 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
>> ....cgi-bin/FormMail.pl so erhalte ich im allgemeinen die Meldung error 403: Forbidden!

Dann funktioniert das Script nicht. Die Rechte wurden falsch vergeben. Das Script kann nicht ausgeführt werden.

>> wenn versehentlich die Rechte gewährt werden

Wer sollte dem Script versehentlich irgendwelche anderen Rechte gewähren als die Rechte, die Du selbst vergeben hast?

Gruß Sabine


als Antwort auf: [#135056]

e-mail-Adresse verstecken in FormMail

jsnewusr
Beiträge gesamt: 8

9. Jan 2005, 19:58
Beitrag # 11 von 17
Beitrag ID: #135087
Bewertung:
(8599 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Ja auch gegen eigene Fehlern sollte man sich schützen - aber nicht dagegen, denn nur ich kann die Rechte versehentlich falsch vergeben, sondern auch der Webspace-Anbieter oder ein Fehler in deren Programm oder ein Hacker der sich in das Providersystem einloggt usw.


Schade, daß nicht weitere Forumsteilnehmer ihre Meinung mitteilen !


als Antwort auf: [#135056]

e-mail-Adresse verstecken in FormMail

SabineP
Beiträge gesamt: 7586

9. Jan 2005, 20:12
Beitrag # 12 von 17
Beitrag ID: #135091
Bewertung:
(8599 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Wenn der Webspace-Anbieter die Rechte meiner Scripte ändern würde
oder wenn das System des Providers offen für Hacker wäre,
dann würde ich schnellstens den Provider wechseln.

Gruß Sabine


als Antwort auf: [#135056]

e-mail-Adresse verstecken in FormMail

jsnewusr
Beiträge gesamt: 8

9. Jan 2005, 20:26
Beitrag # 13 von 17
Beitrag ID: #135095
Bewertung:
(8599 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Jetzt wird es mir zu trivial !
Wenn ein Hacker Dein Bankkonto ausspäht und das Konto ausräumt, kannst Du natürlich die Bank wechseln ! Die neue Bank wird aber nicht den Vorgang ungeschehen machen und sie wird Dir auch den Schaden nicht ersetzen. Tatsache ist, dass sich im Web zig-Tausende von Gaunern tummeln, Hunderttausende Programmierer und Kids entwickeln und dabei Fehler machen.

Ich hoffe, daß jemand auf das Problem eingeht und es nicht wegzureden versucht.


als Antwort auf: [#135056]

e-mail-Adresse verstecken in FormMail

oesi50
  
Beiträge gesamt: 2315

9. Jan 2005, 20:55
Beitrag # 14 von 17
Beitrag ID: #135101
Bewertung:
(8600 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
hi jsnewuser,

Du verhinderst also das Ausspähen deiner Bankdaten, indem Du Deine Kontonummer rückwärts aufschreibst?

Nun mal im Ernst, das was du Verschlüsselung nennst, ist eine einfache ASCII Codierung. Wenn erstmal ein Hacker bei Dir eingedrungen ist, hast Du ganz andere Probleme als die Sicherheit der Email.

Verwende einfach das original Script von den Perl Mongers, die haben etwas mehr Erfahrung als Du.

Du solltest aber sicherstellen, das Du alles mögliche tust um maximale Sicherheit zu erzielen.

z.B. wäre es interessant zu wissen, mit welchen Rechten der Webserver bei Deinem Provider läuft und ob es möglich ist, daß andere Kunden Deines Providers Deine Verzeichnisse lesen können (Sowas kommt häufiger vor als man denkt).

Weiterhin ist zu prüfen, ob man bei dir von außen Scripte hochladen kann (z.B. mit WEBDAV oder mit PUT). Dann können bei Dir selbst auch noch unsichere Scripte installiert sein(beste Beispiele dafür waren in letzter Zeit PHPBB und Coppermine). In Script Kiddy Kreisen wurden sogar interne Wettbewerbe gestartet, wer die meißten Webseiten innerhalb eines Tages verunstaltet.

Fazit:
Eine ASCII Codierung von Email Adressen in Perl-Scripten verbraucht nur sinnlose Rechenzeit.

Wenn Du ernsthaft etwas verschlüsseln willst, kannst Du Dich hier in einen einfachen Algorithmus einarbeiten, der bei richtiger Anwendung so sicher ist, daß selbst professionelle Schnüffler sich die Zähne ausbeißen.

http://vsrv.de/cs2.html


Grüße Oesi
Ich weiß, dass ich nichts weiß... (Sokrates)


als Antwort auf: [#135056]
(Dieser Beitrag wurde von oesi50 am 9. Jan 2005, 20:55 geändert)

e-mail-Adresse verstecken in FormMail

jsnewusr
Beiträge gesamt: 8

10. Jan 2005, 14:01
Beitrag # 15 von 17
Beitrag ID: #135247
Bewertung:
(8599 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
<Du verhinderst also das Ausspähen deiner Bankdaten, indem Du Deine <Kontonummer rückwärts aufschreibst?
Was soll die Polemik. Ich wollte nur darauf hinweisen, daß überall im Netz Lücken sind und Fehler passieren.
Die Primitiv-Verschlüsselung war auch nur ein Beispiel und soll das automatisierte Ausspähen etwas erschweren. Falls es prinzipiel in dem Script geht, kann man sich natürlich beliebig komplexe Algorithmen ausdenken. Zunächst wollte ich nur wissen ob es überhaupt geht. Es nützt mir dann nich viel, wenn Moderatorinnen und andere das Sicherheitsproblem im Netz bagatellisieren.

<Nun mal im Ernst, das was du Verschlüsselung nennst, ist eine <einfache ASCII Codierung. Wenn erstmal ein Hacker bei Dir <eingedrungen ist, hast Du ganz andere Probleme als die Sicherheit der <Email.
Siehe oben - in der ursprünglichen Fragestellung war nicht von Hackern die Rede. Dies kam erst zur Sprache als behauptet wurde alles sei so sicher !


>Verwende einfach das original Script von den Perl Mongers, die haben >etwas mehr Erfahrung als Du.
Das werde ich prüfen. Wenn allerdings e-mail-Adressen unverschlüsselt anzugeben sind habe ich dort das gleiche Problem

<Du solltest aber sicherstellen, das Du alles mögliche tust um <maximale Sicherheit zu erzielen.
Das wolte ich ja mit dieser Aktion


>z.B. wäre es interessant zu wissen, mit welchen Rechten der Webserver >bei Deinem Provider läuft und ob es möglich ist, daß andere Kunden >Deines Providers Deine Verzeichnisse lesen können (Sowas kommt >häufiger vor als man denkt).
Genau das sagte ich ja auch - Antwort war: Provider wechseln
Allerding erfährt man von Fehlern in der Regel erst, wenn sie aufgetreten sind. Das System bei meinem Provider mag heute sicher sein und morgen durch einen Leichtsinnsfehler nicht mehr

Weiterhin ist zu prüfen, ob man bei dir von außen Scripte hochladen kann (z.B. mit WEBDAV oder mit PUT). Dann können bei Dir selbst auch noch unsichere Scripte installiert sein(beste Beispiele dafür waren in letzter Zeit PHPBB und Coppermine). In Script Kiddy Kreisen wurden sogar interne Wettbewerbe gestartet, wer die meißten Webseiten innerhalb eines Tages verunstaltet.

>Fazit:
>Eine ASCII Codierung von Email Adressen in Perl-Scripten verbraucht >nur sinnlose Rechenzeit.
siehe oben (wenn ich einen komplexen Algorithus angegeben hätte, hätte ich die Problemstellung nur verkompliziert


<Wenn Du ernsthaft etwas verschlüsseln willst, kannst Du Dich hier in <einen einfachen Algorithmus einarbeiten, der bei richtiger Anwendung <so sicher ist, daß selbst professionelle Schnüffler sich die Zähne <ausbeißen.
Das habe ich am Großrechner zur Genüge getan.
Gruß
jsnewusr


als Antwort auf: [#135056]
X

Veranstaltungskalender

Hier können Sie Ihre Anlässe eintragen, welche einen Zusammenhang mit den Angeboten von HilfDirSelbst.ch wie z.B. Adobe InDesign, Photoshop, Illustrator, PDF, Pitstop, Affinity, Marketing, SEO, Büro- und Rechtsthemen etc. haben. Die Einträge werden moderiert freigeschaltet. Dies wird werktags üblicherweise innert 24 Stunden erfolgen.

pdf-icon Hier eine kleine Anleitung hinsichtlich Bedeutung der auszufüllenden Formularfelder.

Veranstaltungen
14.05.2024

Online
Dienstag, 14. Mai 2024, 10.00 - 10.30 Uhr

Webinar

Prozessoptimierung ist ein Teamsport! Keine Software und keine Maschine allein kann Ihnen helfen, die Effizienzpotenziale Ihres Betriebes maximal auszuschöpfen. Von der Auftragsannahme über die Vorstufe und den Druck bis hin zur Weiterverarbeitung – alles muss optimal ineinandergreifen. Apropos Weiterverarbeitung – in vielen Druckbetrieben fristet sie in Sachen Prozessoptimierung immer noch ein Schattendasein. Dabei liegen hier mittlerweile die größten Einsparpotenziale! In einem Webinar von Horizon und Impressed erfahren Sie, wie Sie diese Einsparungen realisieren können. Horizon, bekannt für innovative Lösungen in der Druckweiterverarbeitung, bietet mit iCE LiNK eine Workflowlösung für die Weiterverarbeitung. iCE LiNK überwacht, visualisiert und analysiert Produktionsabläufe und unterstützt bei der Wartung – damit immer alles reibungslos läuft. Den gleichen Anspruch hat der von Impressed entwickelte Impressed Workflow Server – er ist die smarte PDF-Workflow-Lösung für Druckereien, die Datenmanagement, Preflight und Produktionssteuerung übernimmt. Im Webinar zeigen Ihnen die Experten von Horizon und Impressed, wie beide Lösungen im Team die Effizienz und Produktivität Ihres Betriebes steigern können. Melden Sie sich am besten gleich an, wir freuen uns auf Sie! PS: Melden Sie sich in jedem Fall an – sollten Sie zum Termin verhindert sein, erhalten Sie die Aufzeichnung.

kostenlos

Ja

Organisator: Impressed / Horizon

https://www.impressed.de/schulung.php?c=sDetail&sid=327

Einsparpotenziale in der Weiterverarbeitung
Veranstaltungen
16.05.2024

Online
Donnerstag, 16. Mai 2024, 10.00 - 10.30 Uhr

Webinar

Komplizierte, kleinteilige Aufträge; alles sehr speziell; seit Jahren bewährte Prozesse – da können wir nichts standardisieren und automatisieren! Das sagen viele Großformatdrucker – aber stimmt das wirklich, ist dem tatsächlich so? Günther Business Solutions und Impressed treten in einem Webinar den Gegenbeweis an. Experten beider Unternehmen zeigen, wie Großformatdrucker vom Einsatz zweier bewährter Lösungen profitieren können: • von advanter print+sign von Günther Business Solutions, dem ERP-System für den Großformatdruck, dass alle Phasen der Wertschöpfung im Large Format Printing abdeckt • von Impressed Workflow Server, der smarten PDF-Workflow-Lösung für Druckereien, die Datenmanagement, Preflight und Produktionssteuerung übernimmt Über die Kombination beider Lösungen können Großformatdrucker ihre Prozesse mit modernen Workflows Schritt für Schritt automatisieren – und so zügig deutliche Zeit- und Kosteneinsparungen realisieren. Das Webinar sollten Sie sich nicht entgehen lassen – damit Sie keine Effizienzpotenziale mehr liegen lassen. Melden Sie sich am besten gleich an, wir freuen uns auf Sie! PS: Melden Sie sich in jedem Fall an – sollten Sie zum Termin verhindert sein, erhalten Sie die Aufzeichnung.

kostenlos

Nein

Organisator: Impressed / Günther Business Solutions

https://www.impressed.de/schulung.php?c=sDetail&sid=326

Und es geht doch: Automatisierung im Großformatdruck!