wirksamer Schutz vor SpamBots

In diesem Forum können Mod-Autoren ihre Mods vorstellen, die sich noch im Entwicklungsstatus befinden. Der Einbau in Foren im produktiven Betrieb wird nicht empfohlen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
hackepeter13
Valued Contributor
Beiträge: 3557
Registriert: 21.04.2004 12:22
Wohnort: Berlin
Kontaktdaten:

Beitrag von hackepeter13 »

@michaelpuff

Das Standard-Captcha meinte ich nicht.
Ich meinte wenn ich mir schon mehr Sicherheit einbaue, dann einen andere Captcha-Mod z.b. wie Swat schon schreibt.
Die sind mit sicherheit sicherer als deiner mit einer fixen Zahl oder einem Wort.
:wink:
michaelpuff
Mitglied
Beiträge: 4
Registriert: 18.02.2007 14:49

Beitrag von michaelpuff »

Hast du denn meine Methode cschon mal ausprobiert? Und was soll besser sein als keine Spambot-Anmeldungen mehr? Aber wie gesagt meine Methode kann man genauso dynamsichmachen wie die visuellen Bestätigungen. Aber bisher ist es statissch noch 100 prozentig wirkungsvoll. Hizukommt: In wie fern sind diese visuelen Bestätigungen von einem Screenreader verarbeitbar? Wohl gar nicht. Ich bi zwar nicht blind und auf einen Screenreader angewiesen, aber ich bin auf andere Art und Weise körperlich behindert und weiß es zu schätzen, wenn meine Umgebung auch Rücksicht daraufnimmt.
Redneck
Mitglied
Beiträge: 19
Registriert: 01.06.2006 00:36

Beitrag von Redneck »

Die Sache ist so einfach, dass sie zugleich genial ist. Auf diese Weise kann sich jeder Forenbesitzer einen individuellen Anmeldecode installieren, womit die Auto-Anmeldung von Spambots mit einem einheitlichen Script bei mehreren unterschiedlichen Foren im Prinzip unmoeglich gemacht wird.
Danke fuer den tollen Beitrag und dieses nuetzliche Tool.
Loenne
Mitglied
Beiträge: 51
Registriert: 05.06.2006 01:27

Beitrag von Loenne »

Hallo Michael,

ich habe Dein Skript eben eingebaut und werde Dir berichten, was passiert. Die letzten Tage hatte ich zwischen 10 und 20 Registrierungen pro Tag. Ich habe von diesem ganzen php-Krams so gut wie keine Ahnung, aber ich kann mir vorstellen, dass das zumindest etwas hilft. Und wenn nicht, ist es auch nicht so schlimm, weil es in 2 Minuten ein- und auch wieder ausgebaut ist. :D

Allerdings beschäftigt mich in dem Zusammenhang noch eine andere Frage: Einige dieser Roboter schaffen es sogar Beiträge zu erstellen. Wie machen die das? Die Aktivierung ist nur über die Mailfunktion möglich. Kommt die Bestätigungsmail tatsächlich bei denen an und wird angeklickt oder übergehen die diesen Schritt und schicken irgendwelche Strings, die dann ein automatisches Login möglich machen.

Bitte jetzt nicht hauen bzgl. der dämlichen Frage. :oops: :oops:

Gruß
Loenne
Loenne
Mitglied
Beiträge: 51
Registriert: 05.06.2006 01:27

Beitrag von Loenne »

So, erste Nacht ist rum. Heute morgen ganz vorsichtig das Forum geöffnet, um mal zu sehen, wieviele Spamer sich wieder registriert haben (sonst pro Nacht so 5-10).

Und??

Richtig, kein einziger!! :D Bei mir funtzt es also!

Vielen Dank und viele Grüße
Loenne
Benutzeravatar
gn#36
Ehrenadmin
Beiträge: 9313
Registriert: 01.10.2006 16:20
Wohnort: Ganz in der Nähe...
Kontaktdaten:

Beitrag von gn#36 »

Loenne hat geschrieben: Allerdings beschäftigt mich in dem Zusammenhang noch eine andere Frage: Einige dieser Roboter schaffen es sogar Beiträge zu erstellen. Wie machen die das? Die Aktivierung ist nur über die Mailfunktion möglich. Kommt die Bestätigungsmail tatsächlich bei denen an und wird angeklickt oder übergehen die diesen Schritt und schicken irgendwelche Strings, die dann ein automatisches Login möglich machen.
Die Email wird elektronisch ausgelesen und der Code im Link verwendet (oder vielleicht auch der Code der als Eingabetext drin steht, kommt aber auf das gleiche raus). Diesen Schritt übergehen kann man nicht - sonst wäre er ja auch überflüssig. Es ist zwar möglich, dass man per Zufall direkt beim Ersten Versuch die richtige Kombination rät, besonders Wahrscheinlich aber nicht. Um vor dem einfachen Ausprobieren zu schützen kennt das Forum ein Flood Limit, nach dem weitere Versuche erst einmal gesperrt werden (man hat auch nur 3 Versuche bei der Registrierung den Code richtig einzugeben). Der Rest ist dann simpel, zum Posten müssen schließlich nur die entsprechenden Daten an die Posting.php Datei geschickt werden. Der Datei ist es völlig egal, ob der Text in ihr Eingabeformular eingegeben wurde oder nicht.
Begegnungen mit dem Chaos sind fast unvermeidlich, Aber nicht katastrophal, solange man den Durchblick behält.
Übertreiben sollte man's im Forum aber nicht mit dem Chaos, denn da sollen ja andere durchblicken und nicht nur man selbst.
Benutzeravatar
Markus67
Ehrenadmin
Beiträge: 28346
Registriert: 12.01.2004 16:02
Wohnort: Neuss
Kontaktdaten:

Beitrag von Markus67 »

Hi ...

bevor ihr euch jetzt kloppt ... es gibt schon 2 ähnliche MOD's welche auch schon dynamisch sind :wink:

Einfach mal in der MOD DB nach
- Humanizer
- Anti Bot Question
suchen :wink:

Markus
pinerluttoq
Mitglied
Beiträge: 11
Registriert: 18.05.2006 11:13
Wohnort: Hamburg
Kontaktdaten:

Beitrag von pinerluttoq »

hey,

ich habe das kleine Spammblock-MOD auch eingebaut in Kombination mit dem integrierten phpbb-captcha und seit dem hat sich kein einziger roboter mehr gemeldet.

allerdings gibt es seit dem ein problem: die benutzer können ihr profil nicht mehr ändern. denn wenn sie es ändern wollen, erscheint in der error-box folgender Satz:

"Der eingegebene Bestätigungs-Code war nicht richtig"

Es gibt nur kein Feld für ein Bestätigungscode.

Wie löse ich das Problem?
Redneck
Mitglied
Beiträge: 19
Registriert: 01.06.2006 00:36

Beitrag von Redneck »

Doch. Der Bestaetigungscode ist die Ziffer, die du hinterlegt hast. Die muss der User nun natuerlich bei jeder Profilaenderung wieder mit eingetragen, damit gespeichert werden kann.
pinerluttoq
Mitglied
Beiträge: 11
Registriert: 18.05.2006 11:13
Wohnort: Hamburg
Kontaktdaten:

Beitrag von pinerluttoq »

Aber es gibt kein Eintragefeld dafür!
Antworten

Zurück zu „phpBB 2.0: Mods in Entwicklung“