Diskussion zu Automatische Anmeldungen in phpBB-Boards

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

ich kann ehrlich gesagt dem 'release early, release often' [1] paradigma nicht besonders viel abgewinnen - und hoffentlich ist das phpbb auch irgendwann über die phase aneinandergereihter securityfixes hinweg ;-)

[1] release early, release often

was ich mir für die 2.0.20 wünschen würde ist neben erweitertem dDOS schutz in erster linie eine bessere überprüfung der erlaubten benutzernamen, unterstützung von idn-domains, safehtml o.ä. als ausgabewrapper und ein optimierter schutz vor automatisierten anmeldungen - und damit meine ich nicht (nur) eine andere captcha-variante.

aber nu schluss mit OT :roll:
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
mh
Mitglied
Beiträge: 97
Registriert: 21.01.2005 08:40
Wohnort: Hessen
Kontaktdaten:

Beitrag von mh »

@all,

bei mir im Board habe ich alle erwähnten in die Benutzernamen verbieten Liste getan, ein paar davon hatten sich schon registriert, habe ich verbannt.

Nun hat eine befreundete Forenbetreiberin von mir innerhalb kürzester Zeit erst von Funklatow das Forum platt gelegt bekommen, ohne das sie als Admin in ihr Board wieder rein kam. Nachdem der Schaden behoben wurde, hat gestern einer der sich als Skeet registriert hatte, das Forum komplett gelöscht, sie kam nicht mehr rein, konnte garnichts tun.

Was lief da ab?
LG Michi

Mein Forum: forum.michis-backseite.de
Benutzeravatar
miccom
Mitglied
Beiträge: 5620
Registriert: 30.03.2003 23:53
Wohnort: Hamburg
Kontaktdaten:

Beitrag von miccom »

welche phpbb version hatte sie zu diesem zeitpunkt installiert?
Benutzeravatar
mh
Mitglied
Beiträge: 97
Registriert: 21.01.2005 08:40
Wohnort: Hessen
Kontaktdaten:

Beitrag von mh »

oh, da muss ich sie mal fragen, gebe dann Bescheid, war aber eine ältere Version
LG Michi

Mein Forum: forum.michis-backseite.de
Benutzeravatar
miccom
Mitglied
Beiträge: 5620
Registriert: 30.03.2003 23:53
Wohnort: Hamburg
Kontaktdaten:

Beitrag von miccom »

naja, für alles vor 2.0.19 sind würmer unterwegs die bekannte lücken ausnutzen... das erklärt "Was da ab lief" ;)
Benutzeravatar
mh
Mitglied
Beiträge: 97
Registriert: 21.01.2005 08:40
Wohnort: Hessen
Kontaktdaten:

Beitrag von mh »

Sie sagte mir es wäre eine 1. 6. oder 1. 8. Version gewesen, also doch schon ziemlich älter. :roll:
Ich habe ihr geraten die neue Version zu nehmen, zur Sicherheit.
LG Michi

Mein Forum: forum.michis-backseite.de
Benutzeravatar
JumpinJack
Mitglied
Beiträge: 953
Registriert: 27.05.2002 10:37
Wohnort: Ariendorf
Kontaktdaten:

Beitrag von JumpinJack »

Wegen der Lücke bzw der Autoanmeldung: Gibts da was neues? Ich hoffe wenns da was gibt, wird der erste Beitrag editiert oder? Ich wollte nicht den ganzen Thread durch ackern! ;) :D
Liebe Grüße
JumpinJack
Benutzeravatar
derd
Mitglied
Beiträge: 1176
Registriert: 19.04.2004 19:30
Wohnort: Aue
Kontaktdaten:

Beitrag von derd »

Ich habe mal zum Test den Advanced_Visual_Confirmation Mod eingebaut. Seit dem habe ich Ruhe vor den lieben Bots.
Christian_N
Mitglied
Beiträge: 513
Registriert: 29.09.2004 14:23

Beitrag von Christian_N »

Der MOD von Amigalink ist auch wirklich gut, da die Bots diesen CAPTCHA (noch) nicht kennen :D

Fragt sich nur wie langen, aber dank den ganze Einstellungen im ACP haben alle phpBB Board es anders und sollte es mal ein Bot schaffen so kann man ihn leicht ändern mit andere Fonts und Einstellungen im ACP :)

Da kann man nur ein dank an AmigaLink aussprechen :)
Benutzeravatar
Feuerwolf
Mitglied
Beiträge: 456
Registriert: 11.09.2005 12:40
Wohnort: St Gallen

Beitrag von Feuerwolf »

SuesseMaus28884 hat geschrieben:... Fragt sich nur wie langen, aber dank den ganze Einstellungen im ACP haben alle phpBB Board es anders und sollte es mal ein Bot schaffen so kann man ihn leicht �ndern mit andere Fonts und Einstellungen im ACP :)
Da w�re es ja von vorteil wenn, wenn das erste �ffenen des ACP eine zuf�llige aber sichere Einstellung vorgiebt. Es giebt ja viele User (bin manchmal auch so einer) die alles auf Standard einstellungen lassen besonders, wenn sie sich nicht mit dem tool besch�ftigen und/oder unsicher sind.

Ich glaube am besten w�re es, wenn bei der installation des phpbb boards automatisch das erstellen einer Frageliste dazugeh�rt mit zuf�lligen aber m�glichst sicheren einstellungen und bei der Registrierung automatisch per zufall eine Methode ausgew�hlt wird.

K�nnte man bei der HTML ausgabe nicht einfach nur verschl�sselte Feldbezeichnungen nutzen?
Suche einen php Programmierer der in der NordOstschweiz wohnt.
Antworten

Zurück zu „Community Talk“