Hi Leutz kleines Spambot Problem xD

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
dieweltist
Mitglied
Beiträge: 1966
Registriert: 25.07.2006 13:28
Wohnort: Thüringen
Kontaktdaten:

Re: Hi Leutz kleines Spambot Problem xD

Beitrag von dieweltist »

Ich sprach zuletzt nicht vom Captcha, sondern von zu beantwortenden Pflichtfeldern.
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Re: Hi Leutz kleines Spambot Problem xD

Beitrag von Dr.Death »

Ich sprach auch nicht auf einmal von "Pflichtfeldern", sondern nur von " $_POST , direkt, CAPTCHA ". :o :-? :roll: :wink:


BTW: Schlaue BOTs können auch Pflichtfelder erkennen und wahllos ausfüllen. Aber nicht alle BOTs sind so schlau.
Ich pers. werde nun diesen Beitrag als beendet ansehen und keine weiteren Informationen dazu liefern.

EOD.
Benutzeravatar
dieweltist
Mitglied
Beiträge: 1966
Registriert: 25.07.2006 13:28
Wohnort: Thüringen
Kontaktdaten:

Beitrag von dieweltist »

OK, dann hatte ich was falsch verstanden. Da gehe ich also davon aus, dass es keine Sicherheitslücke gibt, was die Pflichtfelder betrifft. Wenn Bots dann jeweils den ersten Eintrag auswählen, kommen sie dadurch bei meinem Forum bei der Registrierung nicht weiter, weil nicht bei jedem Pflichtfeld die oberste Einstellung die akzepierte ist.

Ich finde dies auch sehr interessant, denn ich hatte mich schon gewundert, warum in meinem Forum fast alle registrierten Benutzer in ihrem Profil jeweils immer die oberste Auswahl eingestellt haben. Jetzt weiß ich es; danke. Da werde ich das vielleicht so ändern, dass die obersten Einstellungen jeweils den Eintrag "Ich bin ein Spambot" haben werden. :lol:

Das würde also bedeuten, dass man nicht unbedingt was in einer Datei verändern bräuchte, sondern man könnte alternativ ein Pflichtfeld bei der Registrierung zur Anzeige bringen, wo der oberste nicht akzeptierte Eintrag "Ich bin ein Spambot" ist, und der andere Eintrag "Ich bin kein Spambot". Nur wer die zweite Option wählt kommt weiter.
Night Shaddow
Mitglied
Beiträge: 34
Registriert: 09.12.2008 17:05

Re: Hi Leutz kleines Spambot Problem xD

Beitrag von Night Shaddow »

Genial...Hab ich gleich eingebaut.
Jetzt ist nur das Problem, das ich schon einige user habe.
kann man die in der DB irgendwo auslesen...Also die gewählte zeitzone?
Schicksalsheld
Mitglied
Beiträge: 23
Registriert: 18.01.2009 21:25

Re: Hi Leutz kleines Spambot Problem xD

Beitrag von Schicksalsheld »

Du könntest doch die Mitgliederliste nach Wohnorten sortieren, ich empfehle dir auch die Emailadressen zu sperren:

Code: Alles auswählen

*@*.ru
*@*.cn
*@gmail.com
den diese Emailadressen nehmen die meißten Spambots,
mfg.
Der Schicksalsheld
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Re: Hi Leutz kleines Spambot Problem xD

Beitrag von Dr.Death »

Die registrierenden SPAM BOTs können sich zur Zeit nicht selbst aktivieren.
Daher sollten sie im "Normalfall" unter:

ACP -->
Benutzer und Gruppen -->
Inaktive Benutzer

zu finden sein.
Benutzeravatar
dieweltist
Mitglied
Beiträge: 1966
Registriert: 25.07.2006 13:28
Wohnort: Thüringen
Kontaktdaten:

Beitrag von dieweltist »

Über den >Adminbereich - Benutzer verwalten< könnte man vielleicht bei jedem User, den man in Verdacht hat, dass es ein Spamaccount ist, die erneute Aktivierung erzwingen. Der User erhält dadurch erneut eine E-Mail mit dem Aktivierungslink. Bei meinem Forum sind manche User nur durch das Schreiben von PMs aktiv, wie das eben bei einem Forum so ist, dass auch der Partnersuche dient, wodurch man die Aktivität als Admin so gar nicht erkennen kann. Sicherer wäre es natürlich, wenn das Registrierungsformular erneut ausgefüllt werden müsste.

Aber wenn man es sich richtig überlegt, bräuchte man dazu den Account nur zu löschen, wodurch der User dann eine Neuregistrierung machen müsste. Und um genau dies zu tun, hat man unter >Adminbereich - BENUTZER UND GRUPPEN - Automatisches Löschen inaktiver Benutzer< eine wunderbare Funktion, um automatisch alle Accounts mit einem Klick zu löschen, die bspw. weniger als einen Beitrag geschrieben haben und bspw. vor dem 1.1.2009 das letzte mal aktiv waren.
Benutzeravatar
schnagga
Mitglied
Beiträge: 899
Registriert: 10.03.2006 18:26
Wohnort: Verden

Re: Hi Leutz kleines Spambot Problem xD

Beitrag von schnagga »

Dr.Death hat geschrieben:Die registrierenden SPAM BOTs können sich zur Zeit nicht selbst aktivieren.
Das ist seit ein paar Tagen bei mir leider nicht mehr so. :( Ich habe täglich 1-2 neue Spammer die sich aktiviert haben.

Ich habe bei mir ein weiteres Eingabefeld zur Pflicht gemacht. Die Bots tragen da einfach nur "test" ein. Kann ich dieses Wort irgendwo sperren?

LG
Benutzeravatar
dieweltist
Mitglied
Beiträge: 1966
Registriert: 25.07.2006 13:28
Wohnort: Thüringen
Kontaktdaten:

Re: Hi Leutz kleines Spambot Problem xD

Beitrag von dieweltist »

Wozu? Wenn Du dieses Wort sperrst, werden die Bots früher oder später ein anderes Wort dort eintragen.
Benutzeravatar
schnagga
Mitglied
Beiträge: 899
Registriert: 10.03.2006 18:26
Wohnort: Verden

Re: Hi Leutz kleines Spambot Problem xD

Beitrag von schnagga »

Wohl wahr :roll:
Ich habe jetzt den Code von Dr. Death eingebaut. Mal sehen ob der was bringt?!
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“