Ver Mensaje Individual
  #6 (permalink)  
Antiguo 20/04/2007, 15:50
Avatar de wiz
wiz
 
Fecha de Ingreso: agosto-2006
Ubicación: Argentina
Mensajes: 48
Antigüedad: 18 años, 5 meses
Puntos: 0
Re: [newmailcgi] Recently Uploaded CGI

Es como dice apolo, el script detecta que alguien subio un archivo con la funcion mail de php y te pone sobre aviso. El tema es que esa alerta normalmente la recibis si eres el root del server, es raro que este configurado para que te lo mande a tu cuenta de usuario final. No significa en si nada malo, solo te pone sobre aviso para que veas si es un script de "existencia valida" o si lo subio algun gracioso aprobechando alguna vulnerabilidad de alguno de tus codigos/conf de php, para explotarlo para enviar SPAM desde tu server.

Nota: Ponganle pilas a proteger los scripts que envia mails, hay bots que los detectan y explotan varias vulnerabilidades conocidas para enviar correos utilizando tu "inocente" contact form :)

Una forma es si es un contact form, incluir un codigo CAPTCHA o cualquier sistema de separacion de humanos de maquinas, hay muchos en la web, scripts gratis de captcha code, etc, no cuesta nada y mejoran la vida general en la web.