Seite 1 von 2
Hi Leutz kleines Spambot Problem xD
Verfasst: 17.04.2009 12:09
von Schicksalsheld
Also bei mir melden sich jeden Tag komische Spambots an, ich verwende phpBB 3.0.4 oder wie das aktuelle heißt, ich habe Captchas und die Emailbestätigung drin, wie schaffen die das und wie kann ich das verhindern????
Re: Hi Leutz kleines Spambot Problem xD
Verfasst: 17.04.2009 12:11
von coolsoft
Re: Hi Leutz kleines Spambot Problem xD
Verfasst: 17.04.2009 12:14
von Dr.Death
Hallo,
baue testweise mal das hier ein:
ÖFFNE:
includes / ucp / ucp_register.php
FINDE
DAVOR EINFÜGEN:
Code: Alles auswählen
//SPAM Protection. Wenn ein User die Zeitzone -12.00 waehlt gilt er als BOT
if ($data['tz'] == -12.00)
{
trigger_error('Deine Konto Aktivierung wurde als SPAM Registrierung erkannt. Bitte pruefe alle Einstellungen und versuche es erneut. Bei weiteren Problemen wende Dich an Board Administrator', E_USER_WARNING);
}
Dies ist mein momentaner Schutz in meinem privaten Forum.
Die aktuellen BOTs können zwar das CAPTCHA knacken, sind aber zu blöd eine Zeitzone auszuwählen. Daher wählen die erste Zeitzone im DropDown Menu aus: -12
In dieser Zeitzone lebt normalerweise kein User.... daher kann man zu 99,9% davon ausgehen das es sich um einen BOT handelt.
Re: Hi Leutz kleines Spambot Problem xD
Verfasst: 17.04.2009 12:25
von Schicksalsheld
Danke aber bei mir ist immer als Standard-Zeitzone, irgendwie 0 also [utc] oder wählen die trotzdem das erste im Dropdown-Menü aus?
Re: Hi Leutz kleines Spambot Problem xD
Verfasst: 17.04.2009 12:36
von dieweltist
In nachfolgendem Thread werdern mehrere wirkungsvolle Mods erwähnt. Wie man auch ohne Mod was Wirkungsvolles einbauen kann, habe ich im letzten Beitrag geschrieben, den ich aber noch editieren werde.
Spammer aus Russland • phpBB.de
Re: Hi Leutz kleines Spambot Problem xD
Verfasst: 17.04.2009 12:55
von Dr.Death
Um jetzt nicht vom eigentlichen Thema abzukommen:
Die BOTs wählen nicht Deine Standardvorgabe aus, da sie nie die Registrierungseite direkt aufrufen, sondern alle $_POST Anfragen direkt senden.
Daher wählen sie bei der Zeitzone den ersten vorhanden Eintrag aus ( also Zeitzone -12 ).
Re: Hi Leutz kleines Spambot Problem xD
Verfasst: 17.04.2009 13:54
von dieweltist
Dann verstehe ich aber nicht, warum Captcha erst geknackt werden musste, wenn Bots eh alle $_POST Anfragen direkt senden.
Re: Hi Leutz kleines Spambot Problem xD
Verfasst: 17.04.2009 13:57
von Dr.Death
Weil das CAPTCHA über einen anderen Weg gelöst wird.
Re: Hi Leutz kleines Spambot Problem xD
Verfasst: 17.04.2009 14:01
von dieweltist
Wenn Bots bei der Registrierung Pflichtfelder einfach umgehen können, so würde dies m.E. bedeuten, dass beim phpBB3 hier eine Sicherheitslücke vorhanden ist.
Re: Hi Leutz kleines Spambot Problem xD
Verfasst: 17.04.2009 14:05
von Dr.Death
Es existiert kein Sicherheitslücke.
Das CAPTCHA wird nur auf einen anderen Weg gelöst. ( Nicht über ein direkten $_POST ..... )
Weitere Fragen wie: Wie wird denn das CAPTCHA geknackt, gelöst usw. werde ich nicht beantworten.
EDIT: In phpBB 3.0.5 wird das CAPTCHA geändert sein.