spam anmeldungen?! sind diese gefährlich?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
BundeHund
Mitglied
Beiträge: 38
Registriert: 18.12.2004 18:56
Wohnort: OstAargau,Schweiz
Kontaktdaten:

spam anmeldungen?! sind diese gefährlich?

Beitrag von BundeHund »

Sind die Spam anmeldungen ("poker", empire poker " und so weiter) gefährlich für mein forum..können diese Schaden anrichten, oder wollen diese nur, das jemand in ihr profil guckt..und dann auf ihre seite geht?!


:roll:
Benutzeravatar
hagily
Mitglied
Beiträge: 1139
Registriert: 25.08.2005 22:05
Wohnort: Schweinfurt
Kontaktdaten:

Beitrag von hagily »

Ich denke nicht dass spam user gefärlich sind. Sie nerven "nur".

Einfach ihre IP bannen. Evt auch die domäne ihrer E-mailadresse (@was-weiß-ich.de) blocken.
Benutzeravatar
Tobi1908
Mitglied
Beiträge: 104
Registriert: 26.02.2003 19:10

Beitrag von Tobi1908 »

zur zeit ist es extrem heftig...

die letzten tage 11 neue user von diesem mist~~~

..... blogspot.com
..... online-poker.eloep.com

*narf*
Benutzeravatar
scareglow
Mitglied
Beiträge: 34
Registriert: 28.07.2004 23:47

Beitrag von scareglow »

hat schon jemand bemerkt dass die dann auch automatisch wahllos ein paar sinnlose Sachen posten?!? - Ich hatte das in meinem Forum. 3 Stück -> Pauschalantworten wie "yes, I sent you a PM", "I'd like to know more" und "interesting" oder so..
Benutzeravatar
derd
Mitglied
Beiträge: 1176
Registriert: 19.04.2004 19:30
Wohnort: Aue
Kontaktdaten:

Beitrag von derd »

Schaltet das Visual Confirmation an :P. Dann solltet ihr das Problem nicht mehr haben.
Benutzeravatar
Tobi1908
Mitglied
Beiträge: 104
Registriert: 26.02.2003 19:10

Beitrag von Tobi1908 »

bei mir können die erst nach der email etwas schreiben...
also link per email~~~~

darum sind diese user auch alle nicht frei geschaltet!
es nervt jedoch, habe eben 15 davon gelöscht.
Zauberwaldfee
Mitglied
Beiträge: 99
Registriert: 03.10.2004 11:44
Kontaktdaten:

Beitrag von Zauberwaldfee »

Hallo,

was ist das Visual Confirmation? Wir haben mittlerweile massive Probleme mit denen. Man kann sich bei uns nicht mehr registrieren. Es heisst immer Benutzername bereits belegt. Diese Spamuser können sich, weiss der Geier wie trotzdem anmelden. Wir haben jetzt einem der Spamuser das Passwort geändert und uns damit eingeloggt. Lustigerweise kommt der auf eine andere Seite. Normal müsste er nach dem Login hier laden:
http://www.zauberwald.ws/portal/index.php

Er landet jedoch im Posteingang hier http://www.zauberwald.ws/portal/index.p ... 2b34ceba28

Dieses komsiche Zahlengedöns scheint eine Weiterleitung zu sein.

Jemand eine Idee was man da machen kann? Da diese Spamuser auch in iregned ein Testforum spammen was wir nicht löschen können. :(

Grüße
Die Zauberwaldfee
rkern
Mitglied
Beiträge: 139
Registriert: 01.02.2005 11:49
Wohnort: Hanau
Kontaktdaten:

Beitrag von rkern »

Zauberwaldfee hat geschrieben:Normal müsste er nach dem Login hier laden:
http://www.zauberwald.ws/portal/index.php

Er landet jedoch im Posteingang hier http://www.zauberwald.ws/portal/index.p ... 2b34ceba28

Dieses komsiche Zahlengedöns scheint eine Weiterleitung zu sein.
Dieses Zahlengedöns (sid) ist kein Hack-Angriff, sondern das Standard-Session-Management von php. Durch diese Zahl wird der aktuelle Benutzer identifiziert, wenn sein Browser keine Cookies zulässt. (Ob er Cookies zulässt, wird manchmal erst nach dem Link-Sprung erkannt... deswegen ist nach dem Login die URL erst mal mit 'ner sid "dekoriert")

mfg Ralph
Alturo-Forum Das unabhängige Forum für alle Root-Server und Web-Master auf Linux-Systemen
Zauberwaldfee
Mitglied
Beiträge: 99
Registriert: 03.10.2004 11:44
Kontaktdaten:

Beitrag von Zauberwaldfee »

Hallo Ralph,

danke für die Info.

Hmm, nur frage ich mich, wieso dieser User was anderes sieht als wir. Logge ich mich mit meinem eigenen Account ein, dann sehe ich alle Navigationslinks oben. Logge ich mich mit diesem Spamuser ein, fehlen einige der Links und die eingedeutschten Texte sind in Englisch.

Und wie gesagt, registrieren können sich nur diese Spamuser, normale Leute nicht.

Gruß
Sue
rkern
Mitglied
Beiträge: 139
Registriert: 01.02.2005 11:49
Wohnort: Hanau
Kontaktdaten:

Beitrag von rkern »

Zauberwaldfee hat geschrieben: Hmm, nur frage ich mich, wieso dieser User was anderes sieht als wir. Logge ich mich mit meinem eigenen Account ein, dann sehe ich alle Navigationslinks oben. Logge ich mich mit diesem Spamuser ein, fehlen einige der Links und die eingedeutschten Texte sind in Englisch.
das lässt sich wahrscheinlich auch noch leicht erklären: der Spam-User hat im Profil als "Board-Sprache" englisch ausgewählt, und deine englischen Sprachdateien sind nicht vollständig.
Zauberwaldfee hat geschrieben: Und wie gesagt, registrieren können sich nur diese Spamuser, normale Leute nicht.
das ist allerdings das grosse Rätsel... schau allerdings im Admin-Bereich nach, ob etwa unter "Benutzernamen verbieten" irgendwelche Einträge gemacht wurden (siehe http://www.phpbb.de/doku/doku.php#kapitel_3_5_2 ). Wenn das der Fall ist, bleibt die Frage, ob sich jemand in Deine Datenbank gehackt hat?

mfg Ralph
Alturo-Forum Das unabhängige Forum für alle Root-Server und Web-Master auf Linux-Systemen
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“