"lesbians"-Spam-Attacke

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
Leuchte
Ehemaliges Teammitglied
Beiträge: 9179
Registriert: 26.05.2003 14:57
Wohnort: Duisburg
Kontaktdaten:

Beitrag von Leuchte »

Könnte man schon, allerdings wäre da die Prüfung bzw. das Ergebnis unzuverlässiger, da ein BB-Code mehr oder weniger schon ein anderes Resultat ausgibt. Man könnte evtl. auch nach Textfragmenten suchen; also ähnlich der Wortzensur, nur dass keine Wörter verschleiert/ersetzt werden sondern ein posten unmöglich machen.

*edit* Letzteres gibt es bereits
http://www.phpbb.de/viewtopic.php?t=64639
Benutzeravatar
Helmut71
Mitglied
Beiträge: 1152
Registriert: 07.07.2003 23:03
Wohnort: Hohenau/Österreich

Beitrag von Helmut71 »

danke erstmal.

Wenn ich das aber richtig durchblicke, dann verhindert dieser "Mod" von PhilipK das Posten von gesperrten Wörtern..

woran ich gedacht habe, war folgendes: mir ist es schon ein paar Mal passiert, dass ein User ein und dieselbe nachricht einige male hintereinander gepostet hat (cross-posting).

Interessant wäre ein Mod ähnlich dem deinen, der einen identen beitrag beim Posten als Spam erkennt und verhindert...
Es tanzt ein Bi Ba Butzemann.
Benutzeravatar
Leuchte
Ehemaliges Teammitglied
Beiträge: 9179
Registriert: 26.05.2003 14:57
Wohnort: Duisburg
Kontaktdaten:

Beitrag von Leuchte »

Das ist aufwendiger, da in der Datenbank kein Eintrag dem anderen gleicht (auch wenn es die selben Texte sind). Für jeden Beitrag gibt es eine neue BB-Code-UID die das Vergleichen unmöglich macht.
Eventuell würde es für dein Problem langen, die Flood-Zeit zu erhöhen, oder einen Mod einzubauen, der Doppelposts unterbindet.
Ich habe mal was zusammengebastelt, allerdings ist das sehr unsicher (nicht in Bezug auf Sicherheit), da nur Wörter verglichen werden. Ein vorheriger Beitrag mit ähnlichem Text kann Auslöser sein, dass ein ganz anderer Text nicht mehr gepostet werden kann. Wenn du das nutzt, sollte die $checkspamtime niedriger gesetzt werden

Code: Alles auswählen

ALTER TABLE phpbb_posts_text ADD FULLTEXT (post_text)
Kann bei vielen Beiträgen 'ne Weile dauern

Code: Alles auswählen

			$checkspamtime = time() - 800;
			if($mode != 'editpost')
			{
				$sql = "SELECT *
					FROM ". POSTS_TEXT_TABLE ." pt, ". POSTS_TABLE ." p
					WHERE pt.post_id = p.post_id
					AND MATCH (pt.post_text) AGAINST ('$message')
					AND p.post_time > '$checkspamtime'";
				if(!($spam = $db->sql_query($sql)))
				{
					message_die(GENERAL_ERROR, 'Could not obtain topic data', '', __LINE__, __FILE__, $sql);
				}
				if(($row = $db->sql_fetchrow($spam)))
				{
					message_die(GENERAL_MESSAGE, "Spam-Warnung: Es gibt bereits einen Beitrag mit diesem Inhalt");
				}
			}
Selbe Datei und Stelle wie der andere Code
Taiphun
Mitglied
Beiträge: 23
Registriert: 23.02.2005 15:25
Wohnort: Rheine

Beitrag von Taiphun »

Also ich habe einfach die Benutzernamen im Admin untersagt. Also anonym* und Pepotamo*. Damit kann er auch als Gast schon einmal den Namen nicht verweden. Auch sollte er die Nummern ändern, wäre es mit dem * unterbunden.....

Ich hoffe, es hält erstmal als Wundpflaster :roll:

Werden denn Foren auch mit dem neuen 12er Update gefloodet ?
Benutzeravatar
Leuchte
Ehemaliges Teammitglied
Beiträge: 9179
Registriert: 26.05.2003 14:57
Wohnort: Duisburg
Kontaktdaten:

Beitrag von Leuchte »

Werden denn Foren auch mit dem neuen 12er Update gefloodet ?
Spricht nichts dagegen, das es nicht gehen sollte ;)
Gabberkopf
Mitglied
Beiträge: 6
Registriert: 26.02.2005 12:32
Wohnort: ZG - Schweiz
Kontaktdaten:

Beitrag von Gabberkopf »

Ich hatte diese Lesbian Spam Attacke auch. Habe jetzt mal die Mailadresse sowie Benutzername anonymous* gebannt. Bis jetzt scheints ruhig zu sein.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“