Spamversand über meine Seite

kekskruemel

Angesehenes Mitglied
Hallo,

ich habe gestern Abend einen Schock erlitten, als ich vom Weihnachtseinkauf zurück kam und meine Domain gesperrt vorfand.

Nach einer Email an meinen Hoster habe ich erfahren, dass über eines meiner Skripte große Mengen an Spam versendet wurde und der Hoster dadurch gezwungen war die Domain zusperren.

Der Hoster hätte zudem den Maildienst auf dem Server abgestellt und würde den Server bereinigen.

Ich solle mich darum kümmern, dass evt. Eintragungen in Spam-Listen von mir gelöscht werden, ansonsten würden man mir das in Rechnung stellen.

Zudem würden Forderungen anderen Kunden des Servers an mich übersendet werden, die durch den Maildienstausfall entstehen könnten.


Was kann ich nun dagegen tun? Oder was sollte ich tun.

Als Privatperson mit einer kleinen Internetseite trifft mich die Sache erst einmal sehr hart,

Ich weiß nun nicht wer Anspruch auf Schadensersatz hat und wer wie in Beweispflicht ist!

Eine Haftpflicht und Rechtschutzversicherung die das mit abdeckt habe ich zudem derzeit auch nicht.

Für jeden Tipp und Rat bin ich sehr dankbar.


Vielen Dank!
 
Morgen,

Also, ich denke mal dein Hoster wird in den AGB's den Schadenersatz geregelt haben.
Da du der Verursacher bist (keine genügende Absicherung) bist du haftbar für den Schaden.
Der Provider muss dir nachweisen, wer der Verursacher war (Logfiles).

Ich empfehle dir trotzdem einen Anwalt einzuschalten.

Gruss Marc
 
In den AGB des Hoster steht nichts von Schadensersatz drin:

http://blitzhost.eu/?agb

Lediglich, dass der Hoster von Ansprüchen Dritter (deren Maildienst durch die deaktivierung nicht aktiviert war) die durch mich entstehen freigestellt wird.


Können nun die Geschädigten an mich Forderungen stellen?
 
Mach dir keinen Kopf, bleibe ganz Cool....

Das ist meistens nur dummes geschwätz. Falls du dann doch Post bekommen solltest, schaltest du je nach Forderung einen Anwalt ein.
 
Naja ich hoffe das sich da keiner mit Ansprüchen anklopft.

Ich habe nur eine normale Haftpflichtversicherung, die solches aber denke ich nicht abdeckt.

Aber ich müsste mir denke ich da doch mal eine Suchen die auch solche Internetstreitigkeiten abdeckt!

Was habt ihr da für Absicherungen? Rechtschutz? HAftpflicht?



Aber zurück zur Sache:

Denkt ihr es gibt viele Webmaster die an einen anderen "Mitservernutzer" Forderungen stellen, weil die Nacht über der Maildienst nicht bei denen funktionierte?

Bzw. meiner Meinung nach ist nicht auch ein Hoster dazu verpflichtet gewisse Sicherheitsfirewalls für solche Fälle einzubauen und zu installieren?
Der eben automatisch eine "Massenmailversendung" in hohem Maße untersagt
 
Eine Haftpflicht-Versicherung wird solche Schäden wohl nicht decken, da sowas als fahrlässig oder sogar grobfahrlässig gelten müsste. Rechtsschutz hilft Dir höchstens, die Ansprüche Dritter abzuwehren, aber auch nur soweit sie nicht berechtigt sind.

Ob andere "Mitservernutzer" Forderungen stellen, weiss ich nicht. Aber sie können sicher nur einfordern, was sie auch effektiv als finanziellen Schaden belegen können (also entgangener Gewinn oder effektiv entstandene Kosten). Und das dürfte nicht allzuviel sein, denn wenn eine Web-Applikation ein so hohes finanzielles Risiko trägt, darf sie sicher nicht auf einem shared Server laufen.

Der Hoster sollte sicher gewisse Sicherheitsmassnahmen ergreifen. Aber einen Massenmailversand grundsätzlich unterbinden? Schliesslich gibts ja auch Kunden, welche explizit Massenmails versenden, z.B. seriöse Newsletter an ihre eigenen Kunden oder Besucher.

Für den Code, der auf einem Server läuft, ist der Inhaber dieses Codes resp. des Webs verantwortlich. Der Hoster kann unmöglich zu 100% absichern, dass solch Code nicht missbraucht wird. Sonst müsste er jeden Code prüfen, bevor er zur Ausführung freigegeben wird. Das würde erstens viel zuviel Zeit brauchen und zweitens noch viel mehr kosten. Und bei jeder neuen Sicherheitslücke, die irgendwo entdeckt wird, müsste alles erst deaktiviert und wieder neu durchsucht werden, bevor es erneut freigegeben wird. Nicht sehr realistisch ;-)

Alle diejenigen, die irgendwelche Scripts irgendwo runterladen und auf einem Server laufen lassen, müssen sich einmal bewusst werden, dass solche Scripts genauso Zeitbomben sein können wie fertige Programme aus unbekannter Quelle. Das ist etwa gleich sicher, wie wenn man irgendeinem Wildfremden seinen Autoschlüssel gibt und ihn ohne Aufsicht daran herum-mechen lässt. Wer weiss ob da nachher die Bremsen noch funktionieren und das Benzin nicht über den heissen Auspuff läuft, bis es bumm macht? Also, wer das mit dem Auto nicht so macht, sollte auch beim Einsatz von fremdem Code etwas vorsichtiger sein.

Griessli
Irene
 
danke für deine ausführliche Antwort und gleichzeitige Kritik.

Das Skript war OpenSource und wird auch von vielen tausenden anderen weltweit genutzt. Da es in über 17 Sprachen vorhanden ist.

Ich weiß derzeit leider immer noch nicht was nun auf mich zu kommt.

Derzeit habe ich jedoch ganz schöne Bedenken bzgl. Forderungen von Dritten oder des Hosters.

Wobei letzterer in seinen AGB nichts über Schadenersatzansprüche stehen hat und diesbgzl. auch nichts in der Email geschrieben hatte.

 
OSDate kannst du vergessen, habe dieses Script getestet und konnte es (ICH) in nur 15 min hacken. Von daher denke ich nicht das es geiignet ist.

Dein Hoster kann keine Ansprüche stellen solange nix Vertraglich ausgemacht ist. Wie lange war der Mailverkehr gespeert?

Also ich denke nicht das jemand Schadensersatz geldent machen wird den wenn seine Website so gut läuft und der jenige damit sein Geld verdient wird er wohl einen eigenen Server in Anspruch nehmen.

Mach dir keinen Kopf ich denke nicht das du dadurch einen Schaden haben wirst. Sehe es als eine Lehere an das OSDate nicht taugt. Ich kenne ein paar Leute die dieses Script im Einsatz haben und wenn man da mehr als 200 User hat wurden die Seiten gehackt wieso auch immer.

LG Brian und einen schönen Abend.

 
Der maildienst war aufjedenfall die nacht über zum 21.12. Gesperrt.

Ich habe seitdem eine anfrage an den hoster gesendet ob der maildienst wieder aktiv sei.

Bisher keine antwort.

Der hoster hatte aber mir noch per email am 21.12. Gegen 0.10 uhr gemailt, dass sie derzeit am bereinigen seien, damit man den maildienst schnell wieder freigeben kann.


Bzgl. Osdate... Ich war gerade bei 260 mitgliedern. ;-)
 
Zunächst einmal muss der Sachverhalt detailliert dargelegt werden. Erst danach kann eine Rechtswürdigung - gleich welcher Art - vorgenommen werden. Du schilderst das ganze nur sehr allgemein "über mein Script...".

Die Kausalität ist das Entscheidende. Danach wird man die AGB Deines Hosters, auf Rechtswirksamkeit hin, prüfen müssen. Erst danach kann Dir geraten werden. Vorher ist dies alles Kaffesatzleserei.

Wenn Du Hilfe möchtest, schildere den Sachverhalt einmal in allen Einzelheiten.

Versichern kannst Du derartige Risiken übrigens nicht - bei hiesigen Versicherungen. Im Ausland, Lloyds/London z. B., zumindest nicht zu den Konditionen, die Du bereit wärst zu zahlen.
 
QUOTE ( Matthias - @ So 24.12.2006, 18:49) Versichern kannst Du derartige Risiken übrigens nicht - bei hiesigen Versicherungen. Im Ausland, Lloyds/London z. B., zumindest nicht zu den Konditionen, die Du bereit wärst zu zahlen.

sag sowas nicht... ich habe eine schweizer versicherung gefunden, welche mir sogar das risiko des domainhandels (anwaltskosten, prozesskosten bis zu 1 Mio) versichern würde... aber ich gebe zu, die jahresfranchise wäre happig und ich habe diese versicherung nicht abgeschlossen. (für fahrlässigkeit haften die nämlich auch nicht).

versichern kannst auch bei uns fast alles... ist aber wie bei lloyds, eine frage des preises.

ric
 
Zurück
Oben