wirksamer Schutz vor SpamBots

In diesem Forum können Mod-Autoren ihre Mods vorstellen, die sich noch im Entwicklungsstatus befinden. Der Einbau in Foren im produktiven Betrieb wird nicht empfohlen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
blue-sky
Mitglied
Beiträge: 14
Registriert: 19.06.2006 00:38
Wohnort: Saarbrücken
Kontaktdaten:

wirksamer Schutz vor SpamBots

Beitrag von blue-sky »

Hallo Leute,

auf der Suche nach Schutz vor SpamBots sind wir auf folgenden MOD gestoßen: http://www.luckie-online.de/Developer/A ... hutz.shtml

In unserem Forum (Version 2.0.22 und auch schon mit 2.0.21) läuft er sehr effektiv.
Bis vor einer Woche haben sich täglich ca. 5 Spammer registriert. Seit einer Woche keiner mehr.

Ich hoffe, daß dieser MOD den einen oder anderen genervten Forum-Betreiber auch helfen kann.

Liebe Grüße,
Lars :)
hackepeter13
Valued Contributor
Beiträge: 3557
Registriert: 21.04.2004 12:22
Wohnort: Berlin
Kontaktdaten:

Beitrag von hackepeter13 »

Naja also wenn ich das da richt sehe, wird die Bestätigungzahl im/als Text angezeigt.

Ob das wirklich sicherer ist bezweifel ich, weil selbst die Bestädigungscodes, die in einer Grafik generiert werden, sind schon zum Teil unsicher, bzw. umgehbar.
Also wird ein Text nicht sicherer sein, weil ein Text einfacher auszulesen ist, als eine Grafik.
Benutzeravatar
kird1
Mitglied
Beiträge: 134
Registriert: 12.10.2004 20:09

Beitrag von kird1 »

das knackt ein script kiddy in 2 Minuten - wenn der MOD also vermehrt eingesetzt wird, ist er ganz schnell wertlos
Benutzeravatar
AmigaLink
Mitglied
Beiträge: 1417
Registriert: 09.06.2003 21:56
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink »

Also wird ein Text nicht sicherer sein, weil ein Text einfacher auszulesen ist, als eine Grafik.
Im Falle dieses MODs braucht man den Text noch nichteinmal auslesen, da die einzugebende Zahl immer die 7 ist. :o :roll:
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

Selten so gelacht.... :lol: Sorry, aber wer so etwas als "Schutz" anbietet, der sollte sich erst einmal ein gutes Buch kaufen bevor er weitere "Infos" und "Schutzmaßnahmen" anbietet.
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
michaelpuff
Mitglied
Beiträge: 4
Registriert: 18.02.2007 14:49

Beitrag von michaelpuff »

@cYbercOsmOnauT: Wenn du so gelacht hast, dann hast du das Prinzip nicht verstanden. Klar kann ein Bot von einem Scriptkiddie innerhalb von zwei Minuten so modifiziert werden, dass er sich anmelden kann. Aber dann funktioniert der Bot nur für dieses eine Forum. Und das dürfte sich wiederum nicht lohnen, denn dann ändert man die Zahl oder den Bezeichner des Feldes und der Bot muss wieder angepasst werden. Oder man erweitert das ganze noch mal und macht es dynamisch, dann hilft selbst ein anpassen des Bots nichts. Und es sollte klar sein, dass man nicht unbedigt die sieben nehmen sollte. Man kann auch ein Wort nehmen oder sonst irgendwas. Wichtig ist eben nur, dass der Spamschutz induviduell für das Forum ist. Dass Standardlösungen die weit verbreitet sind nicht sehr wirkungsvoll sind, hat sich ja schon gezeigt. Desweiteren ist diese Lösung auch für Screenreader geeignet, was visuelle Bestätigung meist nicht sind.

@AmigaLink: Ja bei mir ist es immer die sieben, aber man kann ja auch eine andere Zahl nehmen, dann greift der Bot schon wieder nicht mehr.
michaelpuff
Mitglied
Beiträge: 4
Registriert: 18.02.2007 14:49

Beitrag von michaelpuff »

hackepeter13
Valued Contributor
Beiträge: 3557
Registriert: 21.04.2004 12:22
Wohnort: Berlin
Kontaktdaten:

Beitrag von hackepeter13 »

michaelpuff hat geschrieben:...
Aber dann funktioniert der Bot nur für dieses eine Forum. Und das dürfte sich wiederum nicht lohnen, denn dann ändert man die Zahl oder den Bezeichner des Feldes und der Bot muss wieder angepasst werden. Oder man erweitert das ganze noch mal und macht es dynamisch, dann hilft selbst ein anpassen des Bots nichts. Und es sollte klar sein, dass man nicht unbedigt die sieben nehmen sollte. Man kann auch ein Wort nehmen oder sonst irgendwas. Wichtig ist eben nur, dass der Spamschutz induviduell für das Forum ist.
...
LOL, wenn ich dann im Script die Zahl selber ändern muss, weil ein Bot hintergekommen ist, dann nehme ich mir doch lieber gleich von anfang an einen Schutz-Mod, der bei jedem Aufrufen der Seite automatisch einen neuen Code generiert - wie z.B. ein Captcha-Mod, der jedesmal ein neues Bild erzeugt.
michaelpuff
Mitglied
Beiträge: 4
Registriert: 18.02.2007 14:49

Beitrag von michaelpuff »

So was wie das Standard-Captcha von phpBB zum Beispiel? Zur Info, selbst damit hatte ich in der Woche bis zu 20 Spambot Anmeldungen. Seit ich aber die auf meiner Homepage veröffentlichte Methode nutze, keine einziger mehr. So viel zur Wirksamkeit.
Benutzeravatar
Swat
Mitglied
Beiträge: 498
Registriert: 27.04.2005 15:21
Wohnort: Mainz

Beitrag von Swat »

michaelpuff hat geschrieben:So was wie das Standard-Captcha von phpBB zum Beispiel? Zur Info, selbst damit hatte ich in der Woche bis zu 20 Spambot Anmeldungen. Seit ich aber die auf meiner Homepage veröffentlichte Methode nutze, keine einziger mehr. So viel zur Wirksamkeit.
:D
dazu hättest du nur ein weiteres Pflichtfeld/er gebraucht damit gibt sich die Sache auch (möglichst ein neues und kein optionales zu pflicht ändern).

oder du hättest das gute Captcha von AmigaLink verwendet :-)
Swat

Diabetes is more than an illness - it's a way of life.
Antworten

Zurück zu „phpBB 2.0: Mods in Entwicklung“