Post von einem Hacker im Forum...

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
torud
Mitglied
Beiträge: 6
Registriert: 28.04.2007 13:25

Post von einem Hacker im Forum...

Beitrag von torud »

mit folgendem Inhalt:
Hi!

Your forum is wide open to automatic registrations and postings. Spammers can use it to spread their junk automatically, just like we did to send you this message.

Find 'projekt spambot' on Google and to learn how we did this and how to secure your forum against this pest.

This is a one-time posting by 'Projekt SpamBot 2.0' to help forum-admins to secure their software. This account will not be used again, you can delete it (and this post) if you wish.
(We know we said it would have been a one time-posting the last time, but now being able to crack phpBB's CAPTCHA and the 'Humanizer' so easily lead us to version 2.0 to tell the community how unsafe phpBB is *again*.)

phpBB's standard-CAPTCHA is NOT safe. If you activated it for your forum, this post is the proof that it can be broken. (Our article tells you how.) Also the standard-'Humanizer' offers no security. You'll agree if you have it installed and have this text posted to your forum.

To stop spammers we recommend the MODs 'Advanced Visual Confirmation' and 'Unique Registration Hash' which can be found at phpbbhacks.com or the MOD-database on phpbb.com.

Greetings,
pseudocode


PS: E-Mails and PMs to this account as well as replies to this post will not be read.
PPS: if you received this message several times, your forum is probably reachable through more than one URL
_________________
secure your forum against spammers, find 'Projekt Spambot' on Google
Was soll ich jetzt tun. Ich habe auch permanent den Stress mit irgendwelchen Usern, die sich bei mir anmelden, nur um Viagra anzupreisen. Ich habe schon die Useraktivierung auf manuell umgestellt, aber das frisst mich auf, zu checken, ob die Email-Adresse z.b. mit ru endet oder was mit S..x vorkommt.

Wer hat nen Tipp für mich?
Benutzeravatar
MyLord
Mitglied
Beiträge: 98
Registriert: 02.09.2003 05:12
Wohnort: Planet ERDE

Beitrag von MyLord »

StarWolf3000 hat geschrieben:zu deinem Spam-Problem:
wenn man den CTracker, den Anti-Bot Question MOD und die Advanced Visual Confirmation kombiniert, hat man schon einen recht wirksamen Schutz gegen Spam-Bots

Ausserdem gibt es die viel zu selten benutzte [ externes Bild ] Suche mit der im Board nach Spam Schutz gesucht werden kann
  • :D
torud
Mitglied
Beiträge: 6
Registriert: 28.04.2007 13:25

Beitrag von torud »

Danke für Deine Antwort. Da die Dokumentation nicht wirklich Userfreundlich ist und ich finde, dass sowas durchaus in die Install eines guten Boards mit reingehört, werde ich wohl das Forum weiterhin von hand reinigen müssen. Wer sollen bei dem ganzen Kram noch den Überblick behalten!? ich wollte nur ein einfaches Forum und nicht irgendwelche MODS und Schlagmichtots installieren müssen. Sorry, aber das nervt einfach nur.
Benutzeravatar
MyLord
Mitglied
Beiträge: 98
Registriert: 02.09.2003 05:12
Wohnort: Planet ERDE

Beitrag von MyLord »

Vielleicht hilft dir das weiter:

http://www.phpbb.de/viewtopic.php?t=103830
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“