Hi Leutz kleines Spambot Problem xD

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Schicksalsheld
Mitglied
Beiträge: 23
Registriert: 18.01.2009 21:25

Hi Leutz kleines Spambot Problem xD

Beitrag von Schicksalsheld »

Also bei mir melden sich jeden Tag komische Spambots an, ich verwende phpBB 3.0.4 oder wie das aktuelle heißt, ich habe Captchas und die Emailbestätigung drin, wie schaffen die das und wie kann ich das verhindern????
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Re: Hi Leutz kleines Spambot Problem xD

Beitrag von Dr.Death »

Hallo,

baue testweise mal das hier ein:

ÖFFNE: includes / ucp / ucp_register.php

FINDE

Code: Alles auswählen

		// Check and initialize some variables if needed
DAVOR EINFÜGEN:

Code: Alles auswählen

		//SPAM Protection. Wenn ein User die Zeitzone -12.00 waehlt gilt er als BOT
		if ($data['tz'] == -12.00)
		{
			trigger_error('Deine Konto Aktivierung wurde als SPAM Registrierung erkannt. Bitte pruefe alle Einstellungen und versuche es erneut. Bei weiteren Problemen wende Dich an Board Administrator', E_USER_WARNING);
		}
Dies ist mein momentaner Schutz in meinem privaten Forum.
Die aktuellen BOTs können zwar das CAPTCHA knacken, sind aber zu blöd eine Zeitzone auszuwählen. Daher wählen die erste Zeitzone im DropDown Menu aus: -12
In dieser Zeitzone lebt normalerweise kein User.... daher kann man zu 99,9% davon ausgehen das es sich um einen BOT handelt.
Schicksalsheld
Mitglied
Beiträge: 23
Registriert: 18.01.2009 21:25

Re: Hi Leutz kleines Spambot Problem xD

Beitrag von Schicksalsheld »

Danke aber bei mir ist immer als Standard-Zeitzone, irgendwie 0 also [utc] oder wählen die trotzdem das erste im Dropdown-Menü aus?
Benutzeravatar
dieweltist
Mitglied
Beiträge: 1966
Registriert: 25.07.2006 13:28
Wohnort: Thüringen
Kontaktdaten:

Re: Hi Leutz kleines Spambot Problem xD

Beitrag von dieweltist »

In nachfolgendem Thread werdern mehrere wirkungsvolle Mods erwähnt. Wie man auch ohne Mod was Wirkungsvolles einbauen kann, habe ich im letzten Beitrag geschrieben, den ich aber noch editieren werde.

Spammer aus Russland • phpBB.de
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Re: Hi Leutz kleines Spambot Problem xD

Beitrag von Dr.Death »

Um jetzt nicht vom eigentlichen Thema abzukommen:

Die BOTs wählen nicht Deine Standardvorgabe aus, da sie nie die Registrierungseite direkt aufrufen, sondern alle $_POST Anfragen direkt senden.
Daher wählen sie bei der Zeitzone den ersten vorhanden Eintrag aus ( also Zeitzone -12 ).
Benutzeravatar
dieweltist
Mitglied
Beiträge: 1966
Registriert: 25.07.2006 13:28
Wohnort: Thüringen
Kontaktdaten:

Re: Hi Leutz kleines Spambot Problem xD

Beitrag von dieweltist »

Dann verstehe ich aber nicht, warum Captcha erst geknackt werden musste, wenn Bots eh alle $_POST Anfragen direkt senden.
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Re: Hi Leutz kleines Spambot Problem xD

Beitrag von Dr.Death »

Weil das CAPTCHA über einen anderen Weg gelöst wird.
Benutzeravatar
dieweltist
Mitglied
Beiträge: 1966
Registriert: 25.07.2006 13:28
Wohnort: Thüringen
Kontaktdaten:

Re: Hi Leutz kleines Spambot Problem xD

Beitrag von dieweltist »

Wenn Bots bei der Registrierung Pflichtfelder einfach umgehen können, so würde dies m.E. bedeuten, dass beim phpBB3 hier eine Sicherheitslücke vorhanden ist.
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Re: Hi Leutz kleines Spambot Problem xD

Beitrag von Dr.Death »

Es existiert kein Sicherheitslücke.
Das CAPTCHA wird nur auf einen anderen Weg gelöst. ( Nicht über ein direkten $_POST ..... )

Weitere Fragen wie: Wie wird denn das CAPTCHA geknackt, gelöst usw. werde ich nicht beantworten.


EDIT: In phpBB 3.0.5 wird das CAPTCHA geändert sein.
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“