Diskussion zu phpBB wieder ein beliebtes Angriffsziel

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Benutzeravatar
miccom
Mitglied
Beiträge: 5620
Registriert: 30.03.2003 23:53
Wohnort: Hamburg
Kontaktdaten:

Beitrag von miccom »

als bot kann man eine software bezeichnen, die es sich zur aufgabe gemacht hat, in allen foren die es findet bzw. in einer meist grossen liste von foren accounts aufzumachen und damit dann postings zu generieren welche meist links zu fragwürdigen sites beinhalten.

der sinn ist es also werbespam zu verbreiten...

es gibt unterschiedliche bots, manche posten auch nur als gast andere posten als angemeldeter user. ein gast spam beispiel ist zb.:
http://www.miccom.cc/phpBB/viewtopic.php?t=43237
man beachte den ganz kleinen link am ende, da macht sogar der bot werbung für sich selbst!
Benutzeravatar
Mihil
Mitglied
Beiträge: 1355
Registriert: 07.05.2005 20:09

Beitrag von Mihil »

Es gibt Scripte, die selbständig Accounts anlegen. Als Website werden oft irgendwelche Links zu Casino- oder ähnlichen Seiten im Feld "Website" eingetragen.
Das Script kann Benutzername, Passwort, Mail selbständig ausfüllen, daher wird die Registrierung erfolgreich abgeschlossen. Einige Scripts legen in der Sekunde massig Accounts an, so dass es auf dem Board dann unzählige Fakeanmeldungen gibt. Ist Visual Confirmation aktiviert, so muss man der Anmeldung die Zahlen und Buchstaben eingeben, die auf einem Bild zu sehen ist. Hat man dies aktiviert, so ist man vor solchen Scripts geschützt, da diese ja keine Zeichen auf einem Bild enziffern können.
Man sollte auch die Freischaltung durch eine E-Mail (oder durch den Admin, jedoch müssen neue User dann unter Umständen lange warten, bis sie endlich das Board nutzen können.) aktivieren, die Scripte können ihren Account dann nicht mehr aktivieren.

So könnte ein Bild von Visual Confirmation aussehen:
[ externes Bild ]

Fakeanmeldungen sind entweder die Scripte oder Personen, die sich "zum Spaß" Accounts anlegen. Davor kann man sich leider nicht schützen.

Ist schon schade, gegen alles muss man Schutzmittel ergreifen, wieso muss man immer alles missbrauchen? :roll:
Huelleken
Mitglied
Beiträge: 9
Registriert: 04.01.2006 00:24

Beitrag von Huelleken »

Krass ... und krank.

Ich dank Euch erst mal schön - ich hab seit etwa zwei Wochen ein phpBB-Forum von nem kostenlosen Anbieter und blicke wohl so einiges noch ganz und gar nicht. Wird bestimmt nicht meine letzte Frage sein.

Wem s too much wird, muß es mir halt verklickern.

Oder einfach STOP posten, da bin ich drauf konditioniert - manchmal reagier ich auch drauf ...

8)

fz Huelleken
Huelleken
Mitglied
Beiträge: 9
Registriert: 04.01.2006 00:24

Beitrag von Huelleken »

Noch was:

Ich hab phpBB 2.0.17 ... da ist diese "visuelle Bestätigung" noch nicht mit dabei oder hab ich da was übersehen?
ShateHunter
Mitglied
Beiträge: 107
Registriert: 12.08.2005 14:22
Wohnort: Leverkusen
Kontaktdaten:

Beitrag von ShateHunter »

Du solltest mal auf 2.0.19 updaten...
Und doch, die visuelle bestätigung ist mit dabei, ein paar Posts über mir steht dass sogar nochmal...
Zlocko

Beitrag von Zlocko »

Und wieso machst du kein Update auf 2.0.19?
War womöglich eine dumme Frage aber würde mich interes. ! :grin:
Huelleken
Mitglied
Beiträge: 9
Registriert: 04.01.2006 00:24

Beitrag von Huelleken »

Ja, hatte ich gelesen ... "2.0.11 oder höher" steht da - deshalb wundere ich mich ja auch. Bei mir steht nur:

Account-Freischaltung aktivieren :: Keine :: Per E-Mail :: Durch den Admin

Da drunter geht s dann gleich weiter mit:

Benutzer E-Mails per Board ...
Huelleken
Mitglied
Beiträge: 9
Registriert: 04.01.2006 00:24

Beitrag von Huelleken »

Zlocko hat geschrieben:Und wieso machst du kein Update auf 2.0.19?
War womöglich eine dumme Frage aber würde mich interes. ! :grin:
Ähm ... mit Verlaub - ohne hier irgendwelchen Spezialisten zu nahe treten zu wollen - es gibt keine dummen Fragen, allenfalls falsche ...

Die Antwort ist, daß ich absolut keinen Plan hab von Technik im Allgemeinen und phpBB-Foren im Besonderen. Will ich eigentlich auch gar nicht haben - ich will einfach nur eine eigene Online-Kommunikations-Plattform oder wie das heißt. Wenn ich sowas wie Update bloß höre bzw. lese, krieg ich schon ne Krise ... muß was mit meiner Kindheit zu tun haben, irgend so ne Blockade.

Aber bloß, weil ich n Forum haben will, werd ich nich zum Psychiater gehen - soviel steht schon mal fest.

Benutzeravatar
miccom
Mitglied
Beiträge: 5620
Registriert: 30.03.2003 23:53
Wohnort: Hamburg
Kontaktdaten:

Beitrag von miccom »

daraus schliesse ich aber auch, dass du keine modifikationen ausgeführt hast, daher ist ein update sehr einfach! (eine anleitung steht imho in der knowledge base hier im forum)
Huelleken
Mitglied
Beiträge: 9
Registriert: 04.01.2006 00:24

Beitrag von Huelleken »

miccom hat geschrieben:daraus schliesse ich aber auch, dass du keine modifikationen ausgeführt hast, daher ist ein update sehr einfach! (eine anleitung steht imho in der knowledge base hier im forum)
Danke. Nee, hab nix dergleichen gemacht ... ich seh mir das erst mal an - vielleicht krieg ich s ja auf n Schirm. Wenn nicht, frag ich noch mal nach.
Antworten

Zurück zu „Community Talk“