View previous topic :: View next topic |
Author |
Message |
Do_Checkor Administrator

Joined: 19 Nov 2000 Posts: 7773
Location: Oldenburg (Oldb.)
|
Posted: 29.10.2007, 21:18 Post subject: SPAM ATTEMPT DETECTED |
|
|
Ist eine Meldung die kommt, wenn man sein Profil bearbeiten will und eine URL unter "Webseite" eingetragen hat.
Dies hat nichts mit dem Software-Update zu tun, sondern ist eine vorübergehende Einstellung um Spambots fernzuhalten.
Bitte vorübergehend URLs weglassen - wer ne Seite hat die wirklich interessant / wichtig ist maile mir bitte, dann trag ich das in die Forum-Links ein. Ausserdem können die Admins URLs auch noch in die Profile der Leute eintragen.
Sorry für diese Unannehmlichkeit - aber das ist allemale besser als die Spammer...
Diese Änderung ist schon 3-4 Monate drin und wurde heute das erste mal beanstandet - da merkt man wie selten das ist.
cheers,
Checky
|
|
Back to top |
|
 |
Marix Forum-Nutzer

Joined: 30 May 2001 Posts: 1018
Location: Germany
|
Posted: 30.10.2007, 01:06 Post subject: |
|
|
Mmh, habe bei der Gelegenheit gerade festgestellt, dass meine nicht mehr eingetragen ist. Nicht, dass die wichtig wäre, aber die stand mal da drin. Was mysteriös verschwindet kann natürlich auch keine Fehler verursachen.
_________________ „Der einzige Weg, die Grenzen des Möglichen zu finden, ist ein klein wenig über diese hinaus in das Unmögliche vorzustoßen.“
--Arthur C. Clarke |
|
Back to top |
|
 |
Maulwurf aka Seeker
Joined: 17 Jul 2001 Posts: 2193
Location: Stuttgart
|
Posted: 30.10.2007, 10:38 Post subject: |
|
|
meine war noch drin. hab sie wegen dem Skin aber rausnehmen müssen.
Das schreit nach Captcha, oder?
|
|
Back to top |
|
 |
Munk Forum-Nutzer

Joined: 30 Jun 2001 Posts: 2142
Location: München
|
Posted: 30.10.2007, 10:44 Post subject: |
|
|
Vielleicht nimmt man einfach das Feld generell einfach raus ?
Zumindest in der Anmeldungsmaske. Wenn man dich sowieso anschreiben muss, kann man es doch auch gleich verwirrungsfrei machen.
|
|
Back to top |
|
 |
Do_Checkor Administrator

Joined: 19 Nov 2000 Posts: 7773
Location: Oldenburg (Oldb.)
|
Posted: 30.10.2007, 11:09 Post subject: |
|
|
Maulwurf wrote: | meine war noch drin. hab sie wegen dem Skin aber rausnehmen müssen.
Das schreit nach Captcha, oder? |
Hab ich probiert - bringt nix. ServerOps hat das schon lange mit drin - aber das hat nur 50 von den 100 Spammern im Monat aufgehalten.
Auf ServerOps hab ich eine wesentlich schlimmere Pfuscherei veranstaltet und seit dem bin ich die Bande los.
Auch hier gibt es die Möglichkeit, Captcha einfach anzumachen, aber es ist allgemein bekannt das Captcha es nicht mehr bringt. Steht heutzutage sogar auf Wikipedia - dass die Implementierung bei phpbb's nicht mehr hinhaut, da haben die Jungs ganze Arbeit geleistet.
ich will was anderes machen, Sprich: Selbstprogrammieren. Wenn ich was nehme was andere auch nehmen, weil es gut ist, ist es das erste was die Jungs versuchen zu knacken.
Ich will demnächst mal das Thema "Alter" ändern. So, dass man da ein Geburtsdatum eingeben muss. Das soll dann auch nen check machen, ob das zum Alter passt (womit das eigentliche Alter 3fach in der Datenbank ist, aber ok was soll's). Somit wäre das 'ne Implementierung die niemand anderes so hat, und bedeutet dass die Jungs nen "crack" das NUR wegen DF.DE proggen müssten.
Vermutlich würden Sie dann merken, dass User-Profile bei uns nicht eingesehen werden können, ohne dass man registiert ist und damit vollkommen sinnfrei ist (geht es bei Spam ja darum dass die sich Suchmaschinen-rankings erschleichen wollen, die sie nicht bekommen bei mir, weil google die website-links EH nicht sehen kann).
Jedoch: Das Alter ist Pflichtfeld und ist KEINE Standard-Implementierung - heisst also dass die selbst dafür was extra geschustert haben. Auch auf www.Do-Clan.de hatte ich die Jungs - und das Gästebuch ist komplett EIGENE Programmierung.
Die jetzige Lösung" ist von daher wirklich nur vorübergehend und wurde die letzten 4 Monate oder so ähnlich nicht mal bemerkt.
Jetzt brauch ich nur noch die Langeweile das einzubaun
|
|
Back to top |
|
 |
Do_Checkor Administrator

Joined: 19 Nov 2000 Posts: 7773
Location: Oldenburg (Oldb.)
|
Posted: 01.11.2007, 20:02 Post subject: |
|
|
Tja - wie man leider sehen konnte wurden direkt wieder 6 Spam Accounts erstellt
Ich werd' die vorübergehende Lösung also wieder anmachen ersmal, bis die Serverumstellungen gelaufen sind und ich wieder Luft habe "Schnickschnack" zu machen...
|
|
Back to top |
|
 |
Do_Checkor Administrator

Joined: 19 Nov 2000 Posts: 7773
Location: Oldenburg (Oldb.)
|
Posted: 01.12.2007, 00:59 Post subject: |
|
|
Ich habe übrigens das CAPTCHA auch wieder drin. Sollte es damit Probleme geben, bitte Bescheid sagen...
Meine mail Adresse ist mein Username hier ohne das "Do_" und dann @ die Domain dieses Forums.
ICQ AIM MSN skype und so weiter kommt bei mir nicht an, wenn man nicht in meiner Buddy-List ist.
Am schnellsten erreicht man mich in der Regel doch noch im IRC-Chat - siehe Link oben.
(Ich führe das deswegen so genau aus, weil ich annehme dass die ERSTEN die WIRKLICH Probleme haben, Neulinge sind)
|
|
Back to top |
|
 |
D.Cent Forum-Nutzer
Joined: 05 Mar 2006 Posts: 508
Location: Esslingen
|
|
Back to top |
|
 |
Do_Checkor Administrator

Joined: 19 Nov 2000 Posts: 7773
Location: Oldenburg (Oldb.)
|
Posted: 01.12.2007, 16:06 Post subject: |
|
|
Sowas in der Art hab ich im ServerOps schon mal selber programmiert - funzte aber nich so besonders wirksam.
Aber gut - man soll nichts unversucht lassen. Ich habe also nun erstma den von Cent vorgeschlagenen Code genommen und lasse das Captacha auch an und dann mal sehen was passiert.
Also ist es jetzt ERSTMAL wieder möglich Websites in das Profil einzutragen. Wer gern seine updaten würde, oder wieder eintragen hat NUN die Gelegenheit das zu tun
Danke an Cent schonmal - mal sehn was es diesmal bringt. Ich würd soooooo gern diese Admin-Aktivierung von Accounts wieder los werden aber Sicherheit geht vor
|
|
Back to top |
|
 |
Do_Checkor Administrator

Joined: 19 Nov 2000 Posts: 7773
Location: Oldenburg (Oldb.)
|
Posted: 01.12.2007, 23:21 Post subject: |
|
|
Da haben wir schon den ersten Spam-Account wieder - hm - ne - wenn es SOOOO einfach wäre, hätte ich das Problem schon lange nicht mehr.
Bin am überlegen ne Art descentbezogene Sicherheitsabfrage rein zu machen oder sowas...
***** Nachtrag und Änderung : ich hab nochmals EINIGES geändert...
Ich habe den Agreement Text nochmal angepasst und verweise nun auf die Tatsachen, dass man in diesem Forum weder das Profil noch die Mitgliederliste betrachten kann ohne eingelogged zu sein. Damit ist das spammen ja total sinnlos weil Google die Links nie finden kann. Accounts werden von Hand freigeschaltet und diejenigen die Spam enthalten werden natürlich nie freigeschaltet, sondern binnen weniger Stunden gelöscht.
Ich habe also auch den Code nochmals dahingehend angepasst, dass nun einige Funktionen (auch die Karte der Mitglieder) nicht mehr von Fremden geöffnet werden können. Alles in allem dürfte sich nun die Anzahl an Spammern auf ein Minimum reduzieren - auch wenn das in Vergangenheit ja eh schon immer so war.
Last edited by Do_Checkor on 02.12.2007, 18:07; edited 2 times in total |
|
Back to top |
|
 |
Do_Checkor Administrator

Joined: 19 Nov 2000 Posts: 7773
Location: Oldenburg (Oldb.)
|
Posted: 07.12.2007, 22:11 Post subject: |
|
|
Hehe OK...
DAS war's scheinbar nun. Wer meinen Antispam Code (Danke nochmal an Munk für die Hilfe) bzw. die Anleitung was ich gemacht habe haben will, muss sich melden (Descenters only). Die Einbindung ist keine Kunst...
|
|
Back to top |
|
 |
|