Sicherheitslücke in Joomla-Extension “eXtplorer”

Es gibt aktuell eine schwere Sicherheitslücke in der Joomla Dateimanager Extension “eXtplorer”, die es Angreifern ermöglicht, beliebige Dateien auf Webserver hochzuladen. Diese Sicherheitslücke wurde in den vergangenen Tagen bereits mehrfach ausgenutzt, um Spam über unsere Webserver zu versenden. Falls Sie diese Extension in einer älteren Version als 2.1.5 vom 19.12.2013 benutzen sollten Sie dringend auf die aktuelle Version updaten.

Bitte prüfen Sie auch stets, ob für Joomla selbst und alle installierten Plugins und Erweiterungen neue Versionen verfügbar sind.

Mobile Themes im Webmail

Ab sofort stehen im Webmail zwei neue Benutzeroberflächen (“Themes”) zur Verfügung, die speziell für mobile Endgeräte (Smartphones, Tablets) gedacht sind. Die Darstellung des Standardthemes “larry” ist für kleine Displays nicht gut geeignet, da die Breite der Seite nicht flexibel ist. Mit den beiden neuen Themes “iClassic_mobile” und “alpha_mobile” ist dieses Problem behoben und das Lesen und Schreiben von E-Mails im Webmail funktioniert deutlich besser.

Sie erreichen die Theme-Auswahl über den Menüpunkt “Einstellungen” (oben rechts) und den Bereich “Benutzeroberfläche“. Die Themes sind in der Liste der “Oberflächendesigns” auswählbar.

Alternativ zur Nutzung des Webmails besteht weiterhin die Möglichkeit, ein Postfach direkt in der E-Mail-Anwendung des Smartphones einzurichten. Die dafür notwendigen Einstellungen finden Sie hier.

Neues Feature: Serverbasierte Mailfilter (Sieve)

Wir freuen uns, die Freischaltung eines häufig nachgefragten Features bekannt geben zu können!

Ab sofort ist es möglich, über serverseitige Mailfilter eingehende E-Mails automatisiert weiterzuverarbeiten. E-Mails lassen sich damit zum Beispiel direkt in bestimmte Unterordner verschieben. Newsletter, E-Mails von bestimmten Absendern oder ähnliche E-Mails können damit zielgerichteter sortiert werden.

Zur Konfiguration bieten wir Ihnen die Wahl, direkt das mächtige Sieve-System oder das komfortable Webinterface – das direkt im Webmail integriert ist – zu verwenden. Besonders nützlich ist diese Funktion für Kunden, die E-Mail-Clients verwenden, die über keine eigene Filterfunktion verfügen – zum Beispiel viele Smartphones, das Webmail oder manche E-Mail-Programme.

In unseren FAQ finden Sie die wichtigsten Fragen und Antworten zu unseren serverbasierten Mailfiltern. In einem Artikel beschreiben wir die Konfiguration der Filterregeln über das Webmail und Sieve.

Wir freuen uns auf Ihr Feedback! Für Fragen stehen Ihnen die Mitarbeiter unserer Kundenbetreuung gerne zur Verfügung.

Neue Funktionen für E-Mail-Nutzer

Unter https://mail.controlcenter.cc haben Nutzer von E-Mail-Postfächern ab sofort folgende Möglichkeiten:

  • das Passwort zu einem Postfach ändern
  • automatische Antworten aktivieren (Autoresponder)
  • zusätzliche Empfänger für eine E-Mail-Adresse anlegen
  • den Spamfilter konfigurieren

Der Vorteil dieses Systems ist, dass die benötigten Änderungen nicht mehr vom Administrator einer Domain, sondern von jedem E-Mail-Nutzer selbst vorgenommen werden können. Sollten Sie Anregungen oder Verbesserungsvorschläge zu diesem System haben freuen wir uns auf Ihr Feedback!

Mehr Platz für E-Mails!

In den Paketen WebHosting.4 und WebHosting.8 stehen ab sofort Postfächer (IMAP/POP3) mit jeweils 5 GB Speicherplatz zur Verfügung! Die Änderung gilt für alle bestehenden Postfächer und alle Postfächer, die künftig in diesen Paketen eingerichtet werden. Das bisher kostenpflichtige Upgrade von 2 GB auf 5 GB ist damit nicht mehr nötig. Größere Postfach-Upgrades auf bis zu 20 GB pro Postfach sind auch weiterhin möglich.

Für Kunden, die ein kleineres Hosting-Paket nutzen und einzelne Postfach-Upgrades gebucht haben, könnte es sinnvoll sein, auf das WebHosting.4- oder WebHosting.8-Paket zu wechseln, um Kosten zu sparen. Gerne beraten wir Sie dazu!

Leere Spam-Mails

Derzeit rollt eine Welle von leeren “Spam-Mails” über die Postfächer einiger Kunden und sicher vieler anderer E-Mail-Nutzer auf der ganzen Welt.  Die E-Mails haben keinen Betreff, keinen Absender und keinen Inhalt; nur das Feld des Empfängers ist ausgefüllt. Der Versand der E-Mails erfolgt über vermutlich gehackte Rechner von Privatpersonen, darauf deuten zumindest die IPs der Absender hin.

Unser Spamfilter erkennt die E-Mails als “clean.almost-empty”, was die korrekte Einstufung für derartige E-Mails ist. Bei der Installation des Spamfilters haben wir uns dafür entschieden, leere E-Mails zuzustellen, der Mail-Typ “clean.almost-empty” wird bei uns als nicht als Spam-Mail gewertet. Wenn wir dies ändern würden, wäre die Folge, dass auch erwünschte leere Mails, z.B. Test-Mails nicht zugestellt werden würden.

Wir gehen davon aus, dass diese Welle leerer E-Mails früher oder später enden wird. Falls Sie betroffen sind können wir Ihnen nur empfehlen, in Ihrem lokalen E-Mail-Programm eine Filterregel einzurichten, die E-Mails ohne Absender und ohne Betreff automatisch aussortiert.

Contenido mit MySQL 5.5 installieren

Ein Kunde berichtete uns heute, dass das kostenlose CMS Contentido seit unserer Umstellung auf MySQL 5.5 nicht mehr installierbar sei. Ursache dafür ist, dass MySQL 5.5 die offiziellen Standards wesentlich strikter einhält als frühere Versionen. Zur Lösung des Problems mit Contentido müssen zwei Dateien innerhalb des Setups angepasst werden:

/setup/lib/functions.mysql.php:
Zeile 175: Ersetzen Sie bitte “TYPE = MYISAM” durch “ENGINE = MYISAM” (ohne Anführungsstriche)

/setup/data/tables.txt
Ersetzen Sie alle Vorkommen von “timestamp(14)” durch “timestamp” (ohne Anführungsstriche). In unserer getesteten Version gab es 4 Vorkommen mit diesem Fehler.

Nach der Korrektur dieser beiden Dateien sollte der Installationsprozess ohne Probleme durchlaufen.

Nutzerbasierte Änderung von E-Mail-Passwörtern

Ab sofort kann ein Postfachbenutzer unter https://mail.controlcenter.cc das Passwort für den eigenen E-Mail-Account selbst ändern. Bisher war dies nur über den Zugang zum Kundenmenü für den Inhaber der jeweiligen Domain möglich.

Mit diesem häufig gewünschten Feature ist besonders Kunden geholfen, die viele Postfächer verwalten und Änderungen an diesen Postfächern bisher stets zentral durchführen mussten. Wir werden das neue Menü Schritt für Schritt um weitere Funktionen (wie z.B. die Einrichtung von Autorespondern, Weiterleitungen oder der Konfiguration des Spamfilters) erweitern.

Die Spamfilter anderer Provider

Beinahe täglich erhalten wir von Kunden E-Mails mit sinngemäß folgendem Inhalt:

  • Meine Mail von gestern ist noch immer nicht beim Empfänger ankommen, was ist da los?
  • Warum steht der Variomedia-Mailserver bei Provider XY auf der Blacklist?
  • Ich habe die Zugangsdaten für meine neue Domain nicht bekommen, warum dauert das so lange?

In all diesen Fällen sind schlecht konfigurierte Spamfilter anderer Provider als Ursache anzusehen.

Wenn wir in unseren Logdateien nachsehen, wo eine nicht zugestellte E-Mail geblieben ist (Fall 1 oben), stellen wir fast immer fest, dass die E-Mail durchaus korrekt zugestellt wurde. Eine Nachfrage beim Empfänger ergibt dann, dass die Mail im Spam-Ordner beim Empfänger aufgetaucht ist.

Andere Provider nutzen Blacklists (Fall 2), die von externen Dienstleistern betrieben werden. Wir haben in der Vergangenheit immer wieder erlebt, dass unsere Mailserver aufgrund einer einzigen über uns verschickten Spam-Mail blockiert werden – bei täglich rund 100.000 (legalen) E-Mails, die über unsere Mailserver verschickt werden. Der Betreiber der Blacklist verlangt dann von uns einen Betrag um 100,- Euro, damit er uns wieder von der Blacklist entfernt – bis zur nächsten Sperrung. “Moderne Wegelagerei” ist vielleicht der treffendste Begriff für dieses Verhalten.

Auch der dritte oben beschriebene Fall tritt immer wieder auf. Natürlich tippt kein Mitarbeiter bei uns eine E-Mail mit Zugangsdaten per Hand – diese E-Mail wird automatisch verschickt. Es gibt Spamfilter, die automatisch versandte E-Mails grundsätzlich in den Spamordner einsortieren und sich unsere Kunden dann wundern, warum sie auch nach einer Woche noch keine Zugangsdaten für ihren Vertrag bekommen haben.

Unser eigener Spamfilter (eXpurgate von Eleven) nutzt Signaturen, um Spam zu identifizieren – dies gelingt mit einer wirklich guten Erfolgsquote von über 99%. Dabei werden nur 0,00001% aller erwünschten E-Mails fälschlicherweise als Spam erkannt.  Der Absender erhält in diesem Fall eine eindeutige Meldung, die E-Mail verschwindet also nicht einfach im Nirvana.

Spam ist zweifellos eine Plage, die es zu bekämpfen gilt. In unserem Arbeitsalltag fällt allerdings zunehmend auf, dass schlechte Spamfilter die noch viel größere Belastung sind. Die Zustellung von E-Mails ist zur Glückssache geworden.

Optionale Postfach-Upgrades bis 20 GB

Anfang des Monats haben wir die Postfächer aller Kunden in allen Tarifen auf 2 GB vergrößert. Zusätzlich bieten wir nun verschiedene Upgrades an. Diese können formlos per E-Mail unter Angabe des betreffenden Postfachs und der Kundennummer beauftragt werden. Die Preise gelten pro vergrößertem Postfach:

  • Upgrade von 2 auf 5 GB: 2,00 Euro pro Monat
  • Upgrade von 2 auf 10 GB: 3,00 Euro pro Monat
  • Upgrade von 2 auf 20 GB: 5,00 Euro pro Monat

Reseller erhalten einen Rabatt von 0,50 Euro pro Monat pro Postfach. Mit einigen Kunden hatten wir bereits Sondervereinbarungen über die Vergrößerung von Postfächern getroffen. Die jetzt erhältlichen Postfach-Upgrades sind preiswerter als diese Sondervereinbarungen, so dass alle über 2 GB vergrößerten Postfächer zu den hier genannten Konditionen abgerechnet werden.