Die Suche ergab 64 Treffer

von TK
22.12.2006 17:13
Forum: phpBB 2.0: Administration, Benutzung und Betrieb
Thema: Einfache Methode, automatische Registrierungen zu verhindern
Antworten: 184
Zugriffe: 93881

Hallo. *nochmal schnell reingeschaut hat*

Was veranlasst dich zu der Annahme, dass es ein Bot war und kein "Human"? Hat er gespammt? Wenn ja, was stand drin und und wie lautete seine E-Mail-Adresse (kannst ja aus Datenschutzgründen 1-2 Zeichen per * slashen oder so oder mir per PN schicken).

Wie ...
von TK
20.12.2006 15:31
Forum: phpBB 2.0: Administration, Benutzung und Betrieb
Thema: Einfache Methode, automatische Registrierungen zu verhindern
Antworten: 184
Zugriffe: 93881

Das freut mich, dass das bei euch auch gegen die Bots wirkt und ich damit helfen konnte :grin: also bis jetzt hatte ich seit dem Einbau (vor über nem halben Jahr) noch keinen einzigen, der "durchgeschlüpft" wäre, ich hoffe das bleibt noch lange so :D


@ mage1: Also, so wie ich das sehe wenn ich ...
von TK
04.12.2006 23:11
Forum: phpBB Diskussion
Thema: phpBB 3.0: die Übersetzer brauchen eure Unterstützung
Antworten: 36
Zugriffe: 24898

SQL-Query #1: nix (warum eigentlich?)

SQL-Query #2:
dich 7941
weiß 4987
leben 4116
nich 3936
warum 3277
sagen 3156
zeit 3076
euch 3034
angst 2762
besser 2655
menschen 2539
nie 2528
heute 2442
es 2419
liebe 2384
weg 2377
denke 2372
wäre 2371
ihn 2270
gute 2222
lieb 2198
gehen ...
von TK
04.12.2006 17:21
Forum: phpBB 2.0: Administration, Benutzung und Betrieb
Thema: Einfache Methode, automatische Registrierungen zu verhindern
Antworten: 184
Zugriffe: 93881

Wenn ihr den Variablennamen "agreed" ändert, muss er auch überall geändert werden. So weit ich das sehen kann, ist das in ./admin/admin_users.php (dort 2x), usercp_avatar.php und in usercp_register.php der Fall, in usercp_register.php sogar mehrmals (was ihr beide nicht getan habt)

Der Fehler tritt ...
von TK
02.12.2006 03:01
Forum: phpBB 2.0: Administration, Benutzung und Betrieb
Thema: Einfache Methode, automatische Registrierungen zu verhindern
Antworten: 184
Zugriffe: 93881

Zwischenbericht: Seit dem Einbau gab es bei mir keine einzige Bot-Registrierung mehr... (obwohl es laut Server-Logs pro Tag ca. 30-40x versucht wird)

Vielleicht setze ich mich mal demnächst daran und versuche, das umzusetzen.
Inzwischen habe ich auch eine effektive Methode eingebaut, wie trotz ...
von TK
02.12.2006 02:39
Forum: phpBB 2.0: Administration, Benutzung und Betrieb
Thema: Beitrag eines Gasts als Admin editieren
Antworten: 11
Zugriffe: 1722

./includes/functions_validate.php

Man suche: $username = phpbb_clean_username($username); und füge danach ein : if ( $userdata['user_level'] != ADMIN )
{

Man suche: // Don't allow " and ALT-255 in username. und füge davor ein : }


Dann können Admins beim Editieren auch Gastnamen angeben, die ...
von TK
15.05.2006 16:53
Forum: phpBB 2.0: Administration, Benutzung und Betrieb
Thema: Remote Exploit unter 2.0.20 und .21?
Antworten: 57
Zugriffe: 12124

Gar nicht. Die SID ist ja nicht an der URL des Bildes angehängt, sondern in der URL von der Seite, in der das Bild eingebaut ist, also von wo aus das Bild aufgerufen wird, in phpBB also der viewtopic.php.
Und der URL-Referrer des Bildes wird in den Server-Logs gespeichert, also kann derjenige, der ...
von TK
15.05.2006 14:01
Forum: phpBB 2.0: Administration, Benutzung und Betrieb
Thema: Einfache Methode, automatische Registrierungen zu verhindern
Antworten: 184
Zugriffe: 93881

Bitte ;)

Ich würde mich freuen, wenn du (und andere, die es anwenden) hier demnächst berichten würdet, ob es klappt und die BOT-Anmeldungen ausbleiben...
von TK
15.05.2006 13:50
Forum: phpBB 2.0: Administration, Benutzung und Betrieb
Thema: Remote Exploit unter 2.0.20 und .21?
Antworten: 57
Zugriffe: 12124

Verlinkte Avatare sind das gefährlichste überhaupt: Wenn z.B. jemand ohne Cookies im Forum surft, dann wird bei ihm immer die SID in der URL angehängt. Wenn jetzt ein fremdes Bild von einem anderen Server als Avatar in den Foren-Seiten "eingebettet" geladen wird, dann erscheint in den Server-Logs ...
von TK
14.05.2006 14:28
Forum: phpBB 2.0: Administration, Benutzung und Betrieb
Thema: Remote Exploit unter 2.0.20 und .21?
Antworten: 57
Zugriffe: 12124

Wo ist denn die Schwachstelle? Verstehe ich es richtig, dass die Session-IDs von jedem Betrachter des präparierten Avatars ausgelesen wird, wenn jemand ein Avatar als Remote eingerichtet hat, das Avatar-Bild also auf einem anderen Server liegt?

Ich habe diese Möglichkeit generell abgeschaltet: Also ...

Zur erweiterten Suche