<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Andre Krug &#187; ve_questbook</title>
	<atom:link href="http://www.blog.andre-krug.de/archives/tag/ve_questbook/feed" rel="self" type="application/rss+xml" />
	<link>http://www.blog.andre-krug.de</link>
	<description>Mein persönlicher Entwickler Blog</description>
	<lastBuildDate>Sun, 20 Mar 2011 20:03:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Überschwemmung mit SPAM bei der Extension ve_questbook</title>
		<link>http://www.blog.andre-krug.de/archives/333</link>
		<comments>http://www.blog.andre-krug.de/archives/333#comments</comments>
		<pubDate>Mon, 12 Jan 2009 10:04:27 +0000</pubDate>
		<dc:creator></dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Typo3]]></category>
		<category><![CDATA[Extensions]]></category>
		<category><![CDATA[SPAM]]></category>
		<category><![CDATA[TIMTAB]]></category>
		<category><![CDATA[ve_questbook]]></category>

		<guid isPermaLink="false">http://www.blog.andre-krug.de/?p=333</guid>
		<description><![CDATA[Vor kurzem habe ich meinem Blog noch mit der Typo3 Extension TIMTAB betrieben diese benötigt zum Speichern von Kommentaren die Extension ve_questbook. Als ich meinen Blog auf WordPress migriert habe, (Wenn man das bei 12 Einträgen so nennen kann ) habe ich leider die Extensions und meinen alten Blog auf Typo3 Basis aufrecht erhalten, lediglich [...]]]></description>
			<content:encoded><![CDATA[<div class="mceTemp">
<dl id="attachment_33" class="wp-caption " align="left" style="width: 133px;">
<dt class="wp-caption-dt"><img class="size-full wp-image-33" title="reflectedimage" src="http://www.blog.andre-krug.de/wp-content/uploads/2008/08/reflectedimage.png" alt="Typo3_reflected" width="123" height="51" /></dt>
</dl>
</div>
<p>Vor kurzem habe ich meinem Blog noch mit der Typo3 Extension TIMTAB betrieben diese benötigt zum Speichern von Kommentaren die Extension ve_questbook. Als ich meinen Blog auf WordPress migriert habe, (Wenn man das bei 12 Einträgen so nennen kann <img src='http://www.blog.andre-krug.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ) habe ich leider die Extensions und meinen alten Blog auf Typo3 Basis aufrecht erhalten, lediglich die Verlinkung wurde auf den WP-Blog geändert. Dies ist im nachhinein nicht nur eine eklatante Sicherheitslücke gewesen, sondern hat auch meinen Web-Server mehrere Male so in die Knie gezwungen das ein Neustart notwendig wurde. Der Ausfall des Servers war daraufhin zurückzuführen das innerhalb kürzester Zeit eine Spam Welle über meinen Typo3 Blog hereinbrach, hierbei sind mehr als 22.000 Kommentar-Spams in der Datenbank aufgelaufen.  Eine Filterung der Spams wurde/ wird von der Extension ve_questbook nicht vorgenommen.</p>
<p>Fazit: Ja, welches Fazit sollte man aus solchen Spam angriffen ziehen. Zum einen bin ich der Meinung das es völlig unnutz ist solche Kommentar-Spams zu schalten. Andererseits habe ich für mich persönlich als Fazit festgelegt das diesen Personen / Maschinen keine Möglichkeit gegeben werden sollte, diese zu Nutzen. Aus diesem Grund deinstalliert alle nicht verwendeten Formular Daten auf dem Webserver und verwendet nur die nötigsten Formulare. Bezgl. Typo3 werde ich mich in einem kommenden Beitrag noch einmal Grundlegend informieren welche Möglichkeiten es zum Schutz gegen Kommentar-Spam gibt.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://twitter.com/intent/tweet?text=%C3%9Cberschwemmung+mit+SPAM+bei+der+Extension+ve_questbook+http%3A%2F%2Fblog.andre-krug.de%2F%3Fp%3D333" title="Post to Twitter"><img class="nothumb" src="http://www.blog.andre-krug.de/wp-content/plugins/tweet-this/icons/en/twitter/tt-twitter3.png" alt="Post to Twitter" /></a> <a class="tt" href="http://twitter.com/intent/tweet?text=%C3%9Cberschwemmung+mit+SPAM+bei+der+Extension+ve_questbook+http%3A%2F%2Fblog.andre-krug.de%2F%3Fp%3D333" title="Post to Twitter">Tweet This Post</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.blog.andre-krug.de/archives/333/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

