Descentforum.DE Forum Index Descentforum.DE
Search | FAQ | Memberlist | Usergroups | Newsfeed Newsfeed  Register
Profile | Log in to check your private messages | Log in 
Chat | D3-Tactics | Downloads | Map | Links | Serverlist | Teamspeak 

SPAM ATTEMPT DETECTED

 
Post new topic   Reply to topic    Descentforum.DE Forum Index -> Pilotenbar - MessHall - Meckerkasten
View previous topic :: View next topic  
Author Message
Do_Checkor
Administrator


Joined: 19 Nov 2000
Posts: 7773
Location: Oldenburg (Oldb.)

PostPosted: 29.10.2007, 21:18    Post subject: SPAM ATTEMPT DETECTED Reply with quote

Ist eine Meldung die kommt, wenn man sein Profil bearbeiten will und eine URL unter "Webseite" eingetragen hat.

Dies hat nichts mit dem Software-Update zu tun, sondern ist eine vorübergehende Einstellung um Spambots fernzuhalten.

Bitte vorübergehend URLs weglassen - wer ne Seite hat die wirklich interessant / wichtig ist maile mir bitte, dann trag ich das in die Forum-Links ein. Ausserdem können die Admins URLs auch noch in die Profile der Leute eintragen.

Sorry für diese Unannehmlichkeit - aber das ist allemale besser als die Spammer...

Diese Änderung ist schon 3-4 Monate drin und wurde heute das erste mal beanstandet - da merkt man wie selten das ist.

cheers,

Checky
Back to top
View user's profile Send private message
Marix
Forum-Nutzer


Joined: 30 May 2001
Posts: 1018
Location: Germany

PostPosted: 30.10.2007, 01:06    Post subject: Reply with quote

Mmh, habe bei der Gelegenheit gerade festgestellt, dass meine nicht mehr eingetragen ist. Nicht, dass die wichtig wäre, aber die stand mal da drin. Was mysteriös verschwindet kann natürlich auch keine Fehler verursachen. Winken
_________________
„Der einzige Weg, die Grenzen des Möglichen zu finden, ist ein klein wenig über diese hinaus in das Unmögliche vorzustoßen.“
--Arthur C. Clarke
Back to top
View user's profile Send private message
Maulwurf
aka Seeker


Joined: 17 Jul 2001
Posts: 2193
Location: Stuttgart

PostPosted: 30.10.2007, 10:38    Post subject: Reply with quote

meine war noch drin. hab sie wegen dem Skin aber rausnehmen müssen.
Das schreit nach Captcha, oder?
Back to top
View user's profile Send private message
Munk
Forum-Nutzer


Joined: 30 Jun 2001
Posts: 2142
Location: München

PostPosted: 30.10.2007, 10:44    Post subject: Reply with quote

Vielleicht nimmt man einfach das Feld generell einfach raus ?
Zumindest in der Anmeldungsmaske. Wenn man dich sowieso anschreiben muss, kann man es doch auch gleich verwirrungsfrei machen.
Back to top
View user's profile Send private message Send e-mail
Do_Checkor
Administrator


Joined: 19 Nov 2000
Posts: 7773
Location: Oldenburg (Oldb.)

PostPosted: 30.10.2007, 11:09    Post subject: Reply with quote

Maulwurf wrote:
meine war noch drin. hab sie wegen dem Skin aber rausnehmen müssen.
Das schreit nach Captcha, oder?


Hab ich probiert - bringt nix. ServerOps hat das schon lange mit drin - aber das hat nur 50 von den 100 Spammern im Monat aufgehalten.

Auf ServerOps hab ich eine wesentlich schlimmere Pfuscherei veranstaltet und seit dem bin ich die Bande los.

Auch hier gibt es die Möglichkeit, Captcha einfach anzumachen, aber es ist allgemein bekannt das Captcha es nicht mehr bringt. Steht heutzutage sogar auf Wikipedia - dass die Implementierung bei phpbb's nicht mehr hinhaut, da haben die Jungs ganze Arbeit geleistet.

ich will was anderes machen, Sprich: Selbstprogrammieren. Wenn ich was nehme was andere auch nehmen, weil es gut ist, ist es das erste was die Jungs versuchen zu knacken.

Ich will demnächst mal das Thema "Alter" ändern. So, dass man da ein Geburtsdatum eingeben muss. Das soll dann auch nen check machen, ob das zum Alter passt (womit das eigentliche Alter 3fach in der Datenbank ist, aber ok was soll's). Somit wäre das 'ne Implementierung die niemand anderes so hat, und bedeutet dass die Jungs nen "crack" das NUR wegen DF.DE proggen müssten.

Vermutlich würden Sie dann merken, dass User-Profile bei uns nicht eingesehen werden können, ohne dass man registiert ist und damit vollkommen sinnfrei ist (geht es bei Spam ja darum dass die sich Suchmaschinen-rankings erschleichen wollen, die sie nicht bekommen bei mir, weil google die website-links EH nicht sehen kann).

Jedoch: Das Alter ist Pflichtfeld und ist KEINE Standard-Implementierung - heisst also dass die selbst dafür was extra geschustert haben. Auch auf www.Do-Clan.de hatte ich die Jungs - und das Gästebuch ist komplett EIGENE Programmierung.

Die jetzige Lösung" ist von daher wirklich nur vorübergehend und wurde die letzten 4 Monate oder so ähnlich nicht mal bemerkt.

Jetzt brauch ich nur noch die Langeweile das einzubaun Winken
Back to top
View user's profile Send private message
Do_Checkor
Administrator


Joined: 19 Nov 2000
Posts: 7773
Location: Oldenburg (Oldb.)

PostPosted: 01.11.2007, 20:02    Post subject: Reply with quote

Tja - wie man leider sehen konnte wurden direkt wieder 6 Spam Accounts erstellt Traurig

Ich werd' die vorübergehende Lösung also wieder anmachen ersmal, bis die Serverumstellungen gelaufen sind und ich wieder Luft habe "Schnickschnack" zu machen...
Back to top
View user's profile Send private message
Do_Checkor
Administrator


Joined: 19 Nov 2000
Posts: 7773
Location: Oldenburg (Oldb.)

PostPosted: 01.12.2007, 00:59    Post subject: Reply with quote

Ich habe übrigens das CAPTCHA auch wieder drin. Sollte es damit Probleme geben, bitte Bescheid sagen...

Meine mail Adresse ist mein Username hier ohne das "Do_" und dann @ die Domain dieses Forums.

ICQ AIM MSN skype und so weiter kommt bei mir nicht an, wenn man nicht in meiner Buddy-List ist.

Am schnellsten erreicht man mich in der Regel doch noch im IRC-Chat - siehe Link oben.


(Ich führe das deswegen so genau aus, weil ich annehme dass die ERSTEN die WIRKLICH Probleme haben, Neulinge sind)
Back to top
View user's profile Send private message
D.Cent
Forum-Nutzer


Joined: 05 Mar 2006
Posts: 508
Location: Esslingen

PostPosted: 01.12.2007, 14:50    Post subject: Reply with quote

Ich weiß ja nicht, ob du das schon gemacht hast, aber schau mal hier (im ODF-Forum hats geholfen; gibt da seit einem Monat keine Bots mehr);

http://www.nxplorer.net/blog/2007/03/der-beste-anti-spam-trick-furs-phpbb/
Back to top
View user's profile Send private message
Do_Checkor
Administrator


Joined: 19 Nov 2000
Posts: 7773
Location: Oldenburg (Oldb.)

PostPosted: 01.12.2007, 16:06    Post subject: Reply with quote

Sowas in der Art hab ich im ServerOps schon mal selber programmiert - funzte aber nich so besonders wirksam.

Aber gut - man soll nichts unversucht lassen. Ich habe also nun erstma den von Cent vorgeschlagenen Code genommen und lasse das Captacha auch an und dann mal sehen was passiert.

Also ist es jetzt ERSTMAL wieder möglich Websites in das Profil einzutragen. Wer gern seine updaten würde, oder wieder eintragen hat NUN die Gelegenheit das zu tun Smilie

Danke an Cent schonmal - mal sehn was es diesmal bringt. Ich würd soooooo gern diese Admin-Aktivierung von Accounts wieder los werden aber Sicherheit geht vor Mit den Augen rollen
Back to top
View user's profile Send private message
Do_Checkor
Administrator


Joined: 19 Nov 2000
Posts: 7773
Location: Oldenburg (Oldb.)

PostPosted: 01.12.2007, 23:21    Post subject: Reply with quote

Da haben wir schon den ersten Spam-Account wieder - hm - ne - wenn es SOOOO einfach wäre, hätte ich das Problem schon lange nicht mehr.

Bin am überlegen ne Art descentbezogene Sicherheitsabfrage rein zu machen oder sowas...

***** Nachtrag und Änderung : ich hab nochmals EINIGES geändert...

Ich habe den Agreement Text nochmal angepasst und verweise nun auf die Tatsachen, dass man in diesem Forum weder das Profil noch die Mitgliederliste betrachten kann ohne eingelogged zu sein. Damit ist das spammen ja total sinnlos weil Google die Links nie finden kann. Accounts werden von Hand freigeschaltet und diejenigen die Spam enthalten werden natürlich nie freigeschaltet, sondern binnen weniger Stunden gelöscht.

Ich habe also auch den Code nochmals dahingehend angepasst, dass nun einige Funktionen (auch die Karte der Mitglieder) nicht mehr von Fremden geöffnet werden können. Alles in allem dürfte sich nun die Anzahl an Spammern auf ein Minimum reduzieren - auch wenn das in Vergangenheit ja eh schon immer so war.


Last edited by Do_Checkor on 02.12.2007, 18:07; edited 2 times in total
Back to top
View user's profile Send private message
Do_Checkor
Administrator


Joined: 19 Nov 2000
Posts: 7773
Location: Oldenburg (Oldb.)

PostPosted: 07.12.2007, 22:11    Post subject: Reply with quote

Hehe OK...

DAS war's scheinbar nun. Wer meinen Antispam Code (Danke nochmal an Munk für die Hilfe) bzw. die Anleitung was ich gemacht habe haben will, muss sich melden (Descenters only). Die Einbindung ist keine Kunst...
Back to top
View user's profile Send private message
Display posts from previous:   
Post new topic   Reply to topic    Descentforum.DE Forum Index -> Pilotenbar - MessHall - Meckerkasten All times are GMT + 2 Hours
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You can attach files in this forum
You can download files in this forum
PayPal


Descent is a trademark of Interplay Productions.
Descent, Descent II are © Parallax Software Corporation.
Descent III is © Outrage Entertainment.
Descentforum.DE and Descentforum.NET is © by Martin "Do_Checkor" Timmermann.
Powered by phpBB © 2001-2008 phpBB Group