Hi Leutz kleines Spambot Problem xD
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
-
- Mitglied
- Beiträge: 23
- Registriert: 18.01.2009 21:25
Hi Leutz kleines Spambot Problem xD
Also bei mir melden sich jeden Tag komische Spambots an, ich verwende phpBB 3.0.4 oder wie das aktuelle heißt, ich habe Captchas und die Emailbestätigung drin, wie schaffen die das und wie kann ich das verhindern????
Re: Hi Leutz kleines Spambot Problem xD
Hallo,
baue testweise mal das hier ein:
ÖFFNE: includes / ucp / ucp_register.php
FINDE
DAVOR EINFÜGEN:
Dies ist mein momentaner Schutz in meinem privaten Forum.
Die aktuellen BOTs können zwar das CAPTCHA knacken, sind aber zu blöd eine Zeitzone auszuwählen. Daher wählen die erste Zeitzone im DropDown Menu aus: -12
In dieser Zeitzone lebt normalerweise kein User.... daher kann man zu 99,9% davon ausgehen das es sich um einen BOT handelt.
baue testweise mal das hier ein:
ÖFFNE: includes / ucp / ucp_register.php
FINDE
Code: Alles auswählen
// Check and initialize some variables if needed
Code: Alles auswählen
//SPAM Protection. Wenn ein User die Zeitzone -12.00 waehlt gilt er als BOT
if ($data['tz'] == -12.00)
{
trigger_error('Deine Konto Aktivierung wurde als SPAM Registrierung erkannt. Bitte pruefe alle Einstellungen und versuche es erneut. Bei weiteren Problemen wende Dich an Board Administrator', E_USER_WARNING);
}
Die aktuellen BOTs können zwar das CAPTCHA knacken, sind aber zu blöd eine Zeitzone auszuwählen. Daher wählen die erste Zeitzone im DropDown Menu aus: -12
In dieser Zeitzone lebt normalerweise kein User.... daher kann man zu 99,9% davon ausgehen das es sich um einen BOT handelt.
-
- Mitglied
- Beiträge: 23
- Registriert: 18.01.2009 21:25
Re: Hi Leutz kleines Spambot Problem xD
Danke aber bei mir ist immer als Standard-Zeitzone, irgendwie 0 also [utc] oder wählen die trotzdem das erste im Dropdown-Menü aus?
- dieweltist
- Mitglied
- Beiträge: 1966
- Registriert: 25.07.2006 13:28
- Wohnort: Thüringen
- Kontaktdaten:
Re: Hi Leutz kleines Spambot Problem xD
In nachfolgendem Thread werdern mehrere wirkungsvolle Mods erwähnt. Wie man auch ohne Mod was Wirkungsvolles einbauen kann, habe ich im letzten Beitrag geschrieben, den ich aber noch editieren werde.
Spammer aus Russland • phpBB.de
Spammer aus Russland • phpBB.de
Re: Hi Leutz kleines Spambot Problem xD
Um jetzt nicht vom eigentlichen Thema abzukommen:
Die BOTs wählen nicht Deine Standardvorgabe aus, da sie nie die Registrierungseite direkt aufrufen, sondern alle $_POST Anfragen direkt senden.
Daher wählen sie bei der Zeitzone den ersten vorhanden Eintrag aus ( also Zeitzone -12 ).
Die BOTs wählen nicht Deine Standardvorgabe aus, da sie nie die Registrierungseite direkt aufrufen, sondern alle $_POST Anfragen direkt senden.
Daher wählen sie bei der Zeitzone den ersten vorhanden Eintrag aus ( also Zeitzone -12 ).
- dieweltist
- Mitglied
- Beiträge: 1966
- Registriert: 25.07.2006 13:28
- Wohnort: Thüringen
- Kontaktdaten:
Re: Hi Leutz kleines Spambot Problem xD
Dann verstehe ich aber nicht, warum Captcha erst geknackt werden musste, wenn Bots eh alle $_POST Anfragen direkt senden.
Re: Hi Leutz kleines Spambot Problem xD
Weil das CAPTCHA über einen anderen Weg gelöst wird.
- dieweltist
- Mitglied
- Beiträge: 1966
- Registriert: 25.07.2006 13:28
- Wohnort: Thüringen
- Kontaktdaten:
Re: Hi Leutz kleines Spambot Problem xD
Wenn Bots bei der Registrierung Pflichtfelder einfach umgehen können, so würde dies m.E. bedeuten, dass beim phpBB3 hier eine Sicherheitslücke vorhanden ist.
Re: Hi Leutz kleines Spambot Problem xD
Es existiert kein Sicherheitslücke.
Das CAPTCHA wird nur auf einen anderen Weg gelöst. ( Nicht über ein direkten $_POST ..... )
Weitere Fragen wie: Wie wird denn das CAPTCHA geknackt, gelöst usw. werde ich nicht beantworten.
EDIT: In phpBB 3.0.5 wird das CAPTCHA geändert sein.
Das CAPTCHA wird nur auf einen anderen Weg gelöst. ( Nicht über ein direkten $_POST ..... )
Weitere Fragen wie: Wie wird denn das CAPTCHA geknackt, gelöst usw. werde ich nicht beantworten.
EDIT: In phpBB 3.0.5 wird das CAPTCHA geändert sein.