|
Toto |
Geschrieben am: 20.12.2005 12:28:19 |
|
|
Wicked Sick
Gruppe: Co-Administratoren
Beiträge: 738
Mitgliedsnummer.: 3
Mitglied seit: 30.09.2002
|
Hi all,
aus aktuellem Anlass bringe dieses Thema mal. Sulp und ich betreiben ja gemeinsam das Oberflächenforum In letzter Zeit haben wir einen regen Zulauf an neuen Benutzern, und wenn ich die kontrolliere, stelle ich fest, dass die nur Werbezwecken dienen, in dem Fall zu online-pokern. Habe mal recherchiert, und herausgefunden, dass sehr viele Foren davon betroffen sind. Werden diese Einträge automatisch gemacht ? Ich dachte die Schweine spammen nur Gästebücher voll, aber jetzt auch noch Benutzerkonten ... Kann man das per Automatik verhindern ? Bis jetzt lösche ich die immer von Hand. Das Forum basiert auh phpBB2 in der aktuellen Version. ______________________________________________________________ --- dried soul, dried mind, dried heart, DRIED BLOOD --- --- Rettet den Wald, esst mehr Spechte ---
|
|
Deutschmaschine |
Geschrieben am: 20.12.2005 21:17:03 |
|
|
Wicked Sick
Gruppe: Administratoren
Beiträge: 2955
Mitgliedsnummer.: 1
Mitglied seit: 30.09.2002
|
Das ist wirklich eine Seuche! Ich hasse Spammer. Mein Gästebuch ist selbst programmiert und anscheinend hatte man sich die Mühe gemacht einen Weg zu finden, wie man per Script das Guestbook vollmüllen konnte. ECHT ARSCH!
Naja ich habe einen Weg gefunden Spam zu blocken. Das werde ich hier allerdings nicht beschreiben - Der Feind hört mit. Auch für Dein phpBB gibt es Mittel und Wege. Um solche Registrierungen zu vermeiden ist es von Vorteil einen "Confirmation Code" in Form einer Grafik (siehe Screenshot) oder eine sog. Email Confirmation zu verwenden. Das lässt sich für das beliebte phpBB mit Sicherheit konfigurieren oder als Plug-In hinzuladen.
Against all !
Angefügtes Bild
______________________________________________________________ >>> Ready to scream, ready to die! >>> Hypnoskull >>> Counting all the assholes in the room. Well I'm definitely not alone. >>> Volbeat >>> I piss on your face while you suck on my cock. >>> Scars on Broadway
Engine is running on: Intel Core i7-2700K @ 3,5 GHz // 32 GB Corsair Vengeance LP DDR3 RAM // ASRock Z77 Pro3 // Gainward NVIDIA GeForce GTX 770 Phantom 2 GB // Samsung 850-Serie SSD // Windows 8.1 Pro 64-Bit
|
|
Taz |
Geschrieben am: 20.12.2005 22:54:29 |
|
|
Wicked Sick
Gruppe: Co-Administratoren
Beiträge: 1493
Mitgliedsnummer.: 8
Mitglied seit: 05.07.2003
|
Ja. Das mit dem Confirmation Code ist gut. Das gibts bei Yahoo auch, wenn man den Groups beitreten möchte. ___________________________________
|
|
Psychocandy |
Geschrieben am: 21.12.2005 06:43:15 |
|
|
Unregistered
|
Ich als Betreiber von Cenobita.Net, powered by PHP-Nuke 5.5, bin derzeit sogar soweit gegangen, daß ich alle User deaktiviert habe und derzeit auf einen neuen Provider in Mexico warte. Bei mir wurde neben dem Forum auch das Gästebuch, die Weblinks und sogar die Kommentarmöglichkeit einzelner Artikel von Werbebots (meistens Porno oder "Mortage") versaut. Das schlimme daran ist ja, daß man als Admin für so ein Mist hier in Deutschland haftbar gemacht werden kann!
|
|
Toto |
Geschrieben am: 21.12.2005 21:00:25 |
|
|
Wicked Sick
Gruppe: Co-Administratoren
Beiträge: 738
Mitgliedsnummer.: 3
Mitglied seit: 30.09.2002
|
Also ich habe ja die Aktivierung des Accounts per Admin aktiviert. D.h. erst wenn der Admin per Freischaltmail sein o.k. gibt, kann der neue Benutzer seinen Account auch nutzen. Das schützt aber nicht vor der Anmeldung solcher Hirnis. Diese stehen direkt nach der Anmeldung in der Nutzerliste, und Unschuldige klicken scharenweise auf deren Domainnamen oder landen in geschickt getarnten Maillisten. Kann natürlich auch eine Einschränkung über Domains, Nutzernamen und ähnliche Einstellungen vornehmen, aber das könnte auch mal einen Unschuldigen ausgrenzen, außerdem finden diese Typen immer einen Weg über andere Namen oder Domains. Grad heute hatte ich wieder einen. *MitderFliegenklatschedraufundwech* Vielleicht sollte ich mich sogar über das erwachte Interesse an unserem Forum freuen, hatte ja schon Spinnweben angesetzt Werde mal bei phpBB2.com vorbeischauen und mich etwas dümmer machen.
EDIT: habe gerade gesehen, dass diese Aktivierung mit dem Zahlencode aus den Bildern während der Anmeldung gemacht wird, folglich einen Schutz bieten muss. Das probiere ich mal aus, und berichte dann. ______________________________________________________________ --- dried soul, dried mind, dried heart, DRIED BLOOD --- --- Rettet den Wald, esst mehr Spechte ---
|
|
Toto |
Geschrieben am: 23.12.2005 21:55:04 |
|
|
Wicked Sick
Gruppe: Co-Administratoren
Beiträge: 738
Mitgliedsnummer.: 3
Mitglied seit: 30.09.2002
|
So, jetzt ist das Board (hoffentlich) geschützt. Konnte diese Einstellung mit dem "Confirmation Code" bei mir nicht nutzen, da ich einen anderen Style benutze, und darüberhinaus bei der Aktualisierung auf die neueste Version etwas schief gelaufen war. Nach einigem hin und her, und anschliessender Neuinstallation des gesamten Boards läuft es nun. ______________________________________________________________ --- dried soul, dried mind, dried heart, DRIED BLOOD --- --- Rettet den Wald, esst mehr Spechte ---
|
|
Deutschmaschine |
Geschrieben am: 23.12.2005 22:15:29 |
|
|
Wicked Sick
Gruppe: Administratoren
Beiträge: 2955
Mitgliedsnummer.: 1
Mitglied seit: 30.09.2002
|
Das sieht doch vielversprechend aus! ______________________________________________________________ >>> Ready to scream, ready to die! >>> Hypnoskull >>> Counting all the assholes in the room. Well I'm definitely not alone. >>> Volbeat >>> I piss on your face while you suck on my cock. >>> Scars on Broadway
Engine is running on: Intel Core i7-2700K @ 3,5 GHz // 32 GB Corsair Vengeance LP DDR3 RAM // ASRock Z77 Pro3 // Gainward NVIDIA GeForce GTX 770 Phantom 2 GB // Samsung 850-Serie SSD // Windows 8.1 Pro 64-Bit
|
|
Sascha |
Geschrieben am: 06.05.2006 23:09:56 |
|
|
Unregistered
|
Hoffentlich wird dann das Board weniger Zugemüllt! Ach ja:
AGAINST ALL !!! |
|
Toto |
Geschrieben am: 08.05.2006 11:16:07 |
|
|
Wicked Sick
Gruppe: Co-Administratoren
Beiträge: 738
Mitgliedsnummer.: 3
Mitglied seit: 30.09.2002
|
Ach ja, hier gibt es inzwischen auch etwas neues: Der visual confirmation code ist geknackt worden (betrifft alle phpbb2 boards), d.h. wieder manuelles löschen aller Benutzer. Diesmal nichts mit online Poker, sonder User aus afrikanischen Staaten, die generell immer eine ICQ-Nummer mit angeben. Schon krass so'n Scheiss. Sind aber zum Glück im Moment nicht so viele, mal abwarten wie sich das weiterentwickelt. ______________________________________________________________ --- dried soul, dried mind, dried heart, DRIED BLOOD --- --- Rettet den Wald, esst mehr Spechte ---
|
|
Deutschmaschine |
Geschrieben am: 08.05.2006 11:50:55 |
|
|
Wicked Sick
Gruppe: Administratoren
Beiträge: 2955
Mitgliedsnummer.: 1
Mitglied seit: 30.09.2002
|
Gut, dass ich ein uraltes Invision Power Board einsetze für das sich kein Hacker mehr interessiert! Ansonsten habe ich mir ein Script geschrieben, was inaktive User nach 30 Tagen automatisch löscht...
Dafür wird das Guestbook leider immer häufiger zum Spammen missbraucht... ______________________________________________________________ >>> Ready to scream, ready to die! >>> Hypnoskull >>> Counting all the assholes in the room. Well I'm definitely not alone. >>> Volbeat >>> I piss on your face while you suck on my cock. >>> Scars on Broadway
Engine is running on: Intel Core i7-2700K @ 3,5 GHz // 32 GB Corsair Vengeance LP DDR3 RAM // ASRock Z77 Pro3 // Gainward NVIDIA GeForce GTX 770 Phantom 2 GB // Samsung 850-Serie SSD // Windows 8.1 Pro 64-Bit
|
|