[3.1.10] Erhalten Spam Beiträge ohne Anmeldung - wie möglich

Fragen rund um die Installation, Administration und Benutzung von phpBB.
Forumsregeln
Bitte im Thementitel den Präfix deiner phpBB-Version angeben
Antworten
meone
Mitglied
Beiträge: 2
Registriert: 19.08.2016 11:34

[3.1.10] Erhalten Spam Beiträge ohne Anmeldung - wie möglich

Beitrag von meone »

Hallo,

wir haben seit wenigen Wochen ein Forum im Einsatz (3.1.9 -> gestern Update auf 3.1.10, brachte keine Besserung).
Mit der Foren Suche habe ich nur Einträge gefunden, das man Anmeldung aktivieren sollte, mit Captcha usw, aber das Problem ist ja dass die Spamer dies nicht brauchen!???

Zum Posten muss man 1. Registriert sein, 2. Muss der erste Beitrag freigeschaltet werden.

ABER wir erhalten dutzende Beiträge von Namen wie Kristabelle, Sandy, Woods, Velvet, Marnie... . Die meisten Beiträge erhalten Links, der Titel der Links zB "geldautomat kreditkarte ausland".
Die Titel der Beiträge sind oft kryptisch wie "eMxZHgxadTTRcDBAjlp".

Die User die posten sind auch keine "Mitglieder", man kann nicht wie sonst auf den Namen klicken um zum Profil zu kommen.

Was kann ich machen?
Ein Update hat nichts gebracht :-(

// Edit:
Aufgefallen ist, dass es direkt in der Datenbank den User "Anonymous" gab, der im Admin Bereich nicht angezeigt wurde.
Eigenartig, dass pro Beitrag dann ein anderer Name angezeigt wurde... . Kann es sein, dass es in 3.1.9 eine Sicherheitslücke vorhanden war, die nun behoben ist und ich hätte nur vorher den User löschen müssen, weil darüber konnten weiter Einträge (mit unterschiedlichem Namen und ohne User Profil klick) gepostet werden?
Benutzeravatar
canonknipser
Ehemaliges Teammitglied
Beiträge: 2053
Registriert: 10.09.2011 11:14
Kontaktdaten:

Re: [3.1.10] Erhalten Spam Beiträge ohne Anmeldung - wie mög

Beitrag von canonknipser »

Der User "Anonymus" MUSS bestehen bleiben. Das ist der sogenannte Gast-User, der für alle nicht angemeldeten Benutzer verwendet wird, auch für den Zeitraum, bevor sich ein angemedetes Mitglied einloggt. Als "Gast-Benutzerkennung" siehst du den auch im Adminstrationsbereich.
Sehr wahscheinlich hast du für dein Forum (oder ein bestimmtes Unterforum) unabsichtlich erlaubt, dass Gäste Beiträge erstellen dürfen.

Überprüfe für das betreffende Forum und / oder global die Rechte des Gast-Benutzers und setze sie am besten auf "nur lesender Zugriff" oder "kein Zugriff", so wie du es haben willst.
Grüße, canonknipser
"there are only 10 types of people: those, who understand binary and those, who don't"
just arrived ;) - Bilder
Kein Support via PN, nur im Board und (manchmal) im IRC
meone
Mitglied
Beiträge: 2
Registriert: 19.08.2016 11:34

Re: [3.1.10] Erhalten Spam Beiträge ohne Anmeldung - wie mög

Beitrag von meone »

Danke für die Info zum Anonymous :-D Ich werde dann noch mal global auf nur lesen stellen (wobei dies eigentlich auch schon so war, ich konnte in keinem Forum als Gast posten), mal schaun.
Antworten

Zurück zu „Support-Forum“