Erweiterte Sicherheit via HTTPS sowie Anti-Spam

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
sptotal
Mitglied
Beiträge: 173
Registriert: 16.01.2004 23:19

Erweiterte Sicherheit via HTTPS sowie Anti-Spam

Beitrag von sptotal »

Hallo,

ich betreibe ein größeres Forum, welches seit Kurzem vom Spam-Mails betroffen ist.

Das heißt, es wird an alle User einfach eine Spam-Mail versandt.

Wie kann ich dies nun verhindern, also die Mailadressen der User besser schützen, außer, dass die User ihr Emailadresse verbergen?


Außerdem würde ich gerne die Seiten via SSL schützen, bei denen Userdaten über das Internet gesendet werden, d.h. zum Beispiel beim Login.
Die anderen Seiten sollen weiterhin via http:// laufen...

Wie bekomme ich das am Besten realisiert?

MfG

sptotal
TiCar
Mitglied
Beiträge: 36
Registriert: 08.05.2003 12:43

Beitrag von TiCar »

Hi,

wenn es mal soweit ist das die Mails bekannt sind, wirst du dies nicht wieder verhindern können. Wie diese bekannt werden, mußte ich erst vor kurzem auch erfahren. Durch die intere Fukntion der Massenmail, weil bei dieser zwar BCC verwendet wird, aber leider sind die Mailadressen dann trotzdem im Header zu lesen und natürlich auch auszulesen. und schwups hast du alle Mails bekannt gemacht. D.h. bist vermutlich sogar selbst der verwantwortliche dafür auch wenn es es absolut unbewußt war *seufz*
Gruß,
Lars
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17476
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Wenn ich Massenmails versende, kann keiner die bcc Zeile auslesen.

In den Quelldaten steht nur:

Code: Alles auswählen

To: "Undisclosed-recipients" <Undisclosed-recipients:;>
TiCar
Mitglied
Beiträge: 36
Registriert: 08.05.2003 12:43

Beitrag von TiCar »

Naja, also so wie im Forum versendet wurde bei mir schon und das wurde von mir getestet. Ist allerdings eine Plus Version vom phpbb gewesen.
Gruß,
Lars
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17476
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Dann solltest du dir mal eine phpbb 2.0.19 ansehen :-)
TiCar
Mitglied
Beiträge: 36
Registriert: 08.05.2003 12:43

Beitrag von TiCar »

Hi,

hast recht, habs gerade mal in einem meiner .19 Boards getestet, da ist es zum Glück nicht so *freu* Wie schauts mit der Version .18 aus? Ists da auch schon entsprechend behoben (werd demnächst ein Update auf die 1.52 mit .18 machen, nur macht das kein Sinn wenn da auch wieder so viel Buggie ist)
Gruß,
Lars
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17476
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

k.a. ob es in der .18er Version auch schon so war.

Um es zu testen, öffne die includes/emailer.php und

suche nach:

Code: Alles auswählen

$to = ($to == '') ? (($board_config['sendmail_fix']) ? ' ' : 'Undisclosed-recipients:;') : $to;
Wenn der Code drin ist, ist alles gut :-)
sptotal
Mitglied
Beiträge: 173
Registriert: 16.01.2004 23:19

Beitrag von sptotal »

Hallo,

die entsprechende Zeile ist vorhanden und daran liegt es denke ich auch nicht.

Das Problem ist ja, dass die EMail-Adressen im Klartext auf den Profilseiten zu sehen sind. Die kann man sicher automatisiert sammeln.

Wie kann ich die EMail-Adressen geschickt für Bots unleserlich, für die User aber leserlich machen?


Weiß keiner was zu HTTPS?!?

MfG

sptotal
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

das scramblen von email-adressen habe ich vor längerer zeit einmal unter http://www.phpbb.de/viewtopic.php?p=300 ... ble#300461 beschrieben - allerdings muss man sich darüber im klaren sein, dass die kein wirklicher schutz vor mail-grabbern ist.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“