|
[Previous entry: "IRCを使ったChat Supportに設定ファイルを用意しました"] [Main Index] [Next entry: "Website Reporter提供終了のお知らせ"]
04/18/2002: "Formmailのセキュリティについて"
弊社のサービスをご利用いただきありがとうございます。
さて本日は下記の点についてご連絡させていただきます。
1.フォームメールのスクリプトをコントロールパネルより インストールしたものを利用している場合、 セキュリティ上の問題がありますので 最新のフォームメールのスクリプトを再度インストールしてください。
新しいバージョンのフォームメールのインストールは、 コントロールパネルより再度インストールボタンを押していただければ 大丈夫です。 ファイル名の変更をしていなければそのまま同じファイル名で 上書きされますのでそれで処理はOKとなります。
このフォームメールのスクリプトはスパムメールの中継に利用される可能性があるとの事です。 Matt Wright's 作成のこのスクリプトのバージョン formmail version 1.6 以前、1.7、 1.8も対象です。 http://online.securityfocus.com/bid/2469
そこで弊社では新たにセキュリティを強化したフォームメールのスクリプトを用意しました。 それは「BFormMail 2.0」になります。
これは今年の1月に更新されスパムメールの中継をしないようにセキュリティホールを ふさいだ物です。 お客様が以前にコントロールパネルよりフォームメールをインストールされた場合は 必ずこの最新のフォームメールをインストールし直して下さい。
インストールされていない場合は必要ありません。
新しいスクリプトには「@recipient」という機能が追加されたので ここに記入されたメールアドレス宛にだけメールを送信することができます。 インストールすると初期設定ではドメインのマスターアカウントに設定されますので 必要に応じてこの部分を変更してください。
インストールするとformmailtest.htmlというファイルがルートにできますので ソースの記述の方法はこちらを参考にしてください。
|