Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  11 750
Hei, bare lurer på en liten ting, noe som er veldig greit å vite.

PhP mail-function, er den oppsporlig? Hvis jeg sender mail fra til er det mulig å finne ut at mailen egentlig er fra ? I så fall hvor avansert er dette? Bare så jeg vet hvor oppsporelig jeg er hvis jeg sender mails.

Beklager meget hvis dette allerede er spurt om, og tusen takk for svar.

Beklager hvis det er feil forum-del, i såfall flytt hvis noen orker.

takk
Sist endret av Gwethir; 11. mars 2007 kl. 18:40.
Det er mulig og se hvilken IP adresse en epost kom fra (IP adressen på serveren hvor php scriptet som sendte mailen er).

Mer enn det vet jeg ikke.
Etter det jeg har fortstått så fungerer mail funksjonen på samme måte som å bruke sendmail. Feks. du kommer til en SMTP server via telnet og sender mail, på samme måte vil mail funksjonen fungere.

Nine: Hvordan skal en sjekke IP-adressen denne mailen kom fra, det står ikke noe steder i header-filene til mailen sist jeg så hvertfall. Når det gjelder IP-adressen til serveren, så er det ikke den men epostadressen som blir sendt med vel, hvorfor skulle IPen bli sendt med på noen måte når det er sendmail?

Når det er sagt bør ikke mail funksjonen bli brukt i php script pga mail svindel.
Sitat av icebyte
Nine: Hvordan skal en sjekke IP-adressen denne mailen kom fra, det står ikke noe steder i header-filene til mailen sist jeg så hvertfall.
Vis hele sitatet...
Received: from [24.126.106.84] (helo=localhost) by spartan.nocdirect.com with smtp (Exim 4.63)
Feks.
Trådstarter
24 0
Altså, jeg sender mails fra en annen host enn maskinen min. Leier den for en guild-side. Vil det komme opp fra mysite myhost, eller bare host? i så fall skal det en del til for å koble det til meg.

Hvor avansert er det å få oppp denne infoen? Altså vi snakker om lærere og andre folk som ikke er spesielt datakyndige.
Hvis du er redd for å bli spora via domenet ditt kan du bruke metoden til icebyte.. Telnete en smtp server og sende så mye mail du vil.
Sitat av Goophy
Received: from [24.126.106.84] (helo=localhost) by spartan.nocdirect.com with smtp (Exim 4.63)
Feks.
Vis hele sitatet...
Det er i såfall mail-serveren vel, som kjører Exim som mailen kommer fra. Dette kan spesifiseres i php.ini fila og der kan en sette IP-adressen/domenenavn til en annen mail-server, den bruker vel localhost som standard. Det er vel en del SMTP servere som du kan bruke på nett til dette som vil fungere som uauthentiserte relayer.
Det er adressen selven e-posten ble sendt fra.
Vanlig konfigurasjon tillater å se den originale IPen.

Eks fra UiO sin mailserver (sendt via squirrelmail):
Received: from 80.202.xx.xx (SquirrelMail authenticated user matxxx) by webmail.uio.no with HTTP; Sun, 11 Mar 2007 19:20:48 +0100 (CET)

80.202 er min IP.

I eksemplene med php fra en server vil jo selvfølgelig bare IPen til serveren stå, men måtte bare vise at IPen mailen blir sendt fra KAN bli inkludert i header. =)
Goophy: Ser ut som de bruker et authentisert relay hvor en dermed må logge på og en vil dermed kunne se informasjon om brukeren og hvem som sendte eposten. Hvis en bruker uauthentisert relay blir det litt vanskeligere å se hvem mailen faktisk kom fra.

Slik det er i php, vil mail funksjonen bli brukt med den SMTP serveren som står i php.ini konfigurasjonen, er dette et authentisert relay mao en SMTP som krever passord ell. for å sende mail, så vil det ikke være så anonymt lengre.
Sist endret av icebyte; 11. mars 2007 kl. 19:39.
Det stemmer, men å finne en smtp-server som ikke krever login nå for tiden er vel ikke akkurat lett?
Edit: Stryk det, selv broadpark sin trengte ikke noe logininformasjon.
Sist endret av Goophy; 11. mars 2007 kl. 19:42.
Trådstarter
24 0
Så jeg legger opp en form som jeg connecter til et php script. Dette vil ligge på min guild-side (uten direkte linker dit). Så de vil kunne finne ut at det ble sent fra min side hvis de graver litt. Men den formen kan brukes av hvem som helst. Så da må de vel ta kontakt med min host, så kan de finne ut hvilken ip som var connected på den siden på det tidspunket? og så må de ta kontakt med politiet eller noe lignende som igjen må på en eller annen måte finne ut hvem som hadde den ipen på det tidspunktet... Er det dette som skal til får å spore meg opp, eller er det lettere eller vanskligere?
Trigonoceps occipita
vidarlo's Avatar
Donor
Det kjem an på en bunch variabler, mange av dei har du lite kontroll over...
oppsett på e-postserveren du bruker, oppsett i php.ini, oppsett av headers *i* ditt script (her styrer du), oppsett av e-postservere lenger framme i kjeda. Enklaste måten å teste det på er å sende en e-post og så sjå på headerene som har komt i den e-posten.