Hallo zusammen,
in letzer zeit registrieren sich immer wieder benutzer mit namen like this --> awxzkg und xzkf und anderen wilden buchstaben salaten, als email addresse werden dann meistens awxzkg@irgendeinschwachsin.com eingetragen.
komisch ist das diese Accounts immer aktiviert sind. ich denke aber nicht das es automatisch erstellte accounts sind da ich die visuelle bestätigung benutze(die ja leider auch nicht 100%ig hilf) und natürlich die aktivierung per email.
gibt es denn momentan irgendwelche auffäligkeiten die in richtung eines neuen PHPBB wurms gehen oder anderes worauf man achten soll??
Eine andere Idee meinerseits wäre das es jemand geschafft hat direkt neue accounts in meiner Datenbank zu erstellen aber wie ich das erfahre bzw. wo ich ansetzen muss um mehr darüber zu erfahren ist mir noch nicht eingefallen.
Habe zur sicherheit die accounts gelöscht.
Gruß jada
ständige fake accounts??
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
- StarWolf3000
- Mitglied
- Beiträge: 1019
- Registriert: 25.07.2005 10:20
- Wohnort: Stolpen
- Kontaktdaten:
wäre vielleicht besser, wenn du Aktivierung per Admin einstellst, ist zwar mehr Arbeit, aber so bist du auf der etwas sicheren Seite
lies auch das hier: Wichtig: Automatische Anmeldungen in phpBB-Boards, und update deine E-Mail-Sperrliste
Spam Filter gegen automatisierte Registrierungen *Liste*
lies auch das hier: Wichtig: Automatische Anmeldungen in phpBB-Boards, und update deine E-Mail-Sperrliste
Spam Filter gegen automatisierte Registrierungen *Liste*
MOD-Einbauhilfe und Installationen über ICQ, TeamSpeak 2/3 und TeamViewer. Support nur im Forum, eingeschränkt per TeamViewer, aber nicht mehr per PN! • KB:knigge
Hm ja wäre eine überlegeung,
ein anderer Account der mir gerade aufgefallen ist
Nicholas Atkinson
http://www.shealtworld.info/
nwhhuhh@justopt.info
USA
Bei google eingegeben findet man diesen Account in etlichen foren, die website variiert aber sie hat immer ein ähnliches layout.
Gruß jada
ein anderer Account der mir gerade aufgefallen ist
Nicholas Atkinson
http://www.shealtworld.info/
nwhhuhh@justopt.info
USA
Bei google eingegeben findet man diesen Account in etlichen foren, die website variiert aber sie hat immer ein ähnliches layout.
Gruß jada
- MagMo
- Ehemaliges Teammitglied
- Beiträge: 584
- Registriert: 30.10.2005 16:06
- Wohnort: Köln
- Kontaktdaten:
Hi,
Abhilfe schaft der Einbau von folgendem Mod: Advanced Visual Confirmation MOD
Danach solltest du im Forum die Visual Confirmation bei der Registrierung wieder aktivieren, die hilft dann wieder gegen Bots.
Zudem solltest du dir überlegen den Registration Anti-Bot-Frage MOD einzubauen und individulle Fragen zu verwenden. Das bekommt kein Bots geknackt.
Grüße
MagMo
Wie du schon selbst schreibst ist das kein 100%iger Schutz.Jadawin hat geschrieben:ich denke aber nicht das es automatisch erstellte accounts sind da ich die visuelle bestätigung benutze
Stimmt, u.a. im Thema "Botnetz-Anmeldespam unter Umgehung von Captcha !" nachzulesen.Jadawin hat geschrieben:(die ja leider auch nicht 100%ig hilf)
Auch das ist (selbst in Kombination mit der veralteten visuellen Bestätigung) kein 100%iger Schutz.Jadawin hat geschrieben:und natürlich die aktivierung per email.
Abhilfe schaft der Einbau von folgendem Mod: Advanced Visual Confirmation MOD
Danach solltest du im Forum die Visual Confirmation bei der Registrierung wieder aktivieren, die hilft dann wieder gegen Bots.
Zudem solltest du dir überlegen den Registration Anti-Bot-Frage MOD einzubauen und individulle Fragen zu verwenden. Das bekommt kein Bots geknackt.
Grüße
MagMo