Anzeige - [Hier werben / Mediadaten]
(?) Tags raten (?) anmeldung, captcha, phpbb, spam (edit)
Seiten: (2) [1] 2  ( Neuster Beitrag anzeigen )
Reply to this topicStart new topicStart Poll
> Spamschutz für phpBB, Spam-Anmeldungen verhindern
Grischa
Geschrieben am: Sa 15.04.2006, 08:07
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 150
Mitglied seit: 3.12.2004


Hallo,

seit einigen Tagen haben wir vermehrt Einträge von Usern, die entweder Drogen verkaufen wollen(also auf deren angegebenen Seite) oder irgendwelche Sex-Seiten bewerben.

Wir hatte so etwas auch schon früher und dann haben wir ein Addon installiert, welches bei der Anmeldung ein Bestätigungs-Code als Bild malt, das normalerweise keine Bot sehen kann, aber irgendwie haben sie dieses Teil wohl geknackt.

Ich kann mir nicht vorstellen, das die das selber ständig per Hand machen.

Was sind eure Anti-Spam Schutzmassnahmen für Spamanmelder in einem phpBB Forum (neuste Version) ...


--------------------
Lernen mit Erfolg! Online Lernen - Ich kam, sah und verstand

Lernblog - die Entscheidung zu lernen!
Top
PMEmail PosterUsers Website
Top
 
 
NC
#2 Geschrieben am: Sa 15.04.2006, 09:01 (+00:53)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 280
Mitglied seit: 17.03.2006


Kann ich mal so ein Bild sehen? Normalerweise sind die nicht knackbar. Ausser sie sind:
  • Sehr schlecht gemacht
  • Haben keinen genügenden Störfaktor
  • oder weisen andere Fehler auf tongue.gif
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Grischa
#3 Geschrieben am: Sa 15.04.2006, 13:35 (+04:34)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 150
Mitglied seit: 3.12.2004


Man kann ein Bild sehen: siehe http://www.lern-online.net/forum/profile.p...ter&agreed=true

Vielleicht ist es schlecht gemacht, wenn ja, welches für phpBB ist besser gemacht ?


--------------------
Lernen mit Erfolg! Online Lernen - Ich kam, sah und verstand

Lernblog - die Entscheidung zu lernen!
Top
PMEmail PosterUsers Website
Top
 
Sascha Ahlers
#4 Geschrieben am: Sa 15.04.2006, 13:50 (+00:14)
Report PostQuote Post

AyomRank 8
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 1699
Mitglied seit: 27.12.2004


Ja, diese Bilder kann mn bereits aushebeln, wichtig ist bspw., dass die Schrift auch deformiert wird.


http://sam.zoy.org/pwntcha/

Nach der Seite besteht eine 97% Trefferquote bei dem phpBB-Captcha um es mit Ihren Programm zu dekodieren.



MfG Sascha Ahlers


--------------------
Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."

Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Grischa
#5 Geschrieben am: Sa 15.04.2006, 14:16 (+00:26)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 150
Mitglied seit: 3.12.2004


Alles klar. Danke für die Information.
Ich habe gerade auch http://www.pwntcha.net/test.html entdeckt.

Dasselbe Captcha nutzt auch das Forum von phpbb.com selber, sehr seltsam.

Ich kann sowas nicht finden, wo die Schrift ebenfalls deformiert ist.


--------------------
Lernen mit Erfolg! Online Lernen - Ich kam, sah und verstand

Lernblog - die Entscheidung zu lernen!
Top
PMEmail PosterUsers Website
Top
 
brauchli
#6 Geschrieben am: Sa 15.04.2006, 17:57 (+03:41)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 95
Mitglied seit: 7.01.2004


Eine gute Lösung um Spamanmeldungen vermeiden zu können ist ein Zahlencode-Abtippsystem. Keine Ahnung wie man dieses Tool in der Fachsprache nennt ;-) Probleme habe ich auch mit Spamanmeldungen im phpBB Forum. Eingerichtet habe ich, dass Mitglieder welche den Registrierungslink der per E-Mail versandt wird nicht anklicken innert 14 Tagen gelöscht werden.

Simon


--------------------
Familienferien? -> Hotel-Crea.ch
Gott und die Welt? -> Christenportal.ch
Top
PMEmail PosterUsers Website
Top
 
Remo Uherek
Trigami AG
#7 Geschrieben am: Sa 15.04.2006, 18:04 (+00:06)
Report PostQuote Post

AyomRank 10
Group Icon

Gruppe: Admin
Beiträge: 6258
Mitglied seit: 22.09.2003


@Simon:

Wie Sascha bereits gesagt hat:
QUOTE
Ja, diese Bilder kann man bereits aushebeln

QUOTE
Nach der Seite besteht eine 97% Trefferquote bei dem phpBB-Captcha um es mit Ihren Programm zu dekodieren.


D.h. gemäss obiger Quelle ist das phpBB-Zahlencode-System ziemlich unsicher.


--------------------
"You can’t build a reputation on what you’re going to do." - Henry Ford
"Ich prüfe jedes Angebot. Es könnte das Angebot meines Lebens sein." - Henry Ford
"Stop going for the easy buck and start producing something with your life. Create, instead of living off the buying and selling of others." - Carl Fox in 'Wall Street'

Trigami AG --> Blog-Marketing
Remo's Blog --> mein Blog ;-)
Trigami Partnerprogramm --> 10 EUR pro neuen aktiven Blogger & 5% auf alle Umsätze des ersten Jahres von neuen aktiven Kunden. Anleitung: Bei Trigami registrieren und Werbemittel einbauen.
Top
PMEmail PosterUsers Website
Top
 
Sascha Ahlers
#8 Geschrieben am: Sa 15.04.2006, 18:11 (+00:07)
Report PostQuote Post

AyomRank 8
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 1699
Mitglied seit: 27.12.2004


QUOTE (brauchli @ Sa 15.4.2006, 17:57)
Eine gute Lösung um Spamanmeldungen vermeiden zu können ist ein Zahlencode-Abtippsystem. [...]

Das Nennt sich Captcha. wink.gif
Zumindestens gehe davon aus, dass Du das gleiche meinst, es gibt noch einige anderen Methoden, die Mehr oder Weniger sinnvoll sind, einige von diesen sind auch nur kurzfristig gut. Wie zum Beispiel die Methode, der erzwungenden Vorschau:

pixelgraphix: Anti-Spam Massnahme: Kommentare nur nach Vorschau (14.04.2006 @ 09.11)


MfG Sascha Ahlers

Bearbeitet von Sascha Ahlers am Sa 15.04.2006, 18:16


--------------------
Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."

Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Alain_Aubert
#9 Geschrieben am: Sa 15.04.2006, 19:11 (+00:59)
Report PostQuote Post

Ayom Slave
Group Icon

Gruppe: Admin
Beiträge: 4823
Mitglied seit: 25.09.2003


Siehe auch Foren-Spam für Backlinks, oder wie man früher Captchas überlistete: Nacktbilder für Mailaccounts
Vor allem wenn man open source verwendet ist es sehr oft sehr von Vorteil, wenn man das GUI etwas abändert. Sobald das Anmeldeformular nicht mehr funktioniert wie tausend andere im Internet ist die Möglichkeit Ziel von Robotern zu werden drastisch kleiner.
Top
PMEmail PosterUsers Website
Top
 
Philipp_R
#10 Geschrieben am: Sa 15.04.2006, 21:18 (+02:07)
Report PostQuote Post

AyomRank 3
******

Gruppe: Member (aktiv)
Beiträge: 47
Mitglied seit: 1.11.2005


Ich habe zwar keinen Spamschutz direkt fürs phpbb, bin aber schon seit Monaten genervt von dem ewigen abtippen unleserlicher Buchstben und Zahlen.
Daher habe ich hier auf einer kleinen Testseite mal ein wenig gebastelt und mich würde interessieren, was Ihr davon haltet:

http://www.wwwworking.de/demos/scbyklick/index.php

Die Anzahl der Kreise, bzw. deren Farben sind sicher noch nicht optimal, aber das ist im Script alles einstellbar. Leider ist die Lösung auch nicht mehr oder weniger Barierefrei als ein Captcha, aber zumindest für viele Benutzer könnte das eine Erleichterung darstellen.

Gruß

Philipp


--------------------
Top
PMEmail PosterUsers WebsiteICQ
Top
 
jAuer
Jürgen Auer - freiberufl. Programmierer
#11 Geschrieben am: Sa 15.04.2006, 21:25 (+00:06)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 2412
Mitglied seit: 4.02.2006


Das

CODE

Spamschutz ohne abtippen - Demo

Warning: fopen(http://www.wwwworking.de/demos/scbyklick/nqgqFeqvMyXDadC/1145132551vTvqaPSmEDfPxqc.txt): failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found in /srv/www/htdocs/web98/html/wwwworking.de/demos/scbyklick/inc_fnc.php on line 6

Warning: fgets(): supplied argument is not a valid stream resource in /srv/www/htdocs/web98/html/wwwworking.de/demos/scbyklick/inc_fnc.php on line 7

Warning: fclose(): supplied argument is not a valid stream resource in /srv/www/htdocs/web98/html/wwwworking.de/demos/scbyklick/inc_fnc.php on line 8

Warning: unlink(nqgqFeqvMyXDadC/1145132551vTvqaPSmEDfPxqc.txt): No such file or directory in /srv/www/htdocs/web98/html/wwwworking.de/demos/scbyklick/inc_fnc.php on line 9
Daneben,;-) Das solltest Du noch mal üben

zum zugehörigen Artikel


heißt: Das solltest Du noch mal üben.


--------------------
Web-Anwendung 3.0: Ein Online-Kalender für Termine vieler Filialen.

server-daten - die Single-Data-Solution: Web-Datenbanken als Online - CRM - Lösung.
Ihre Geschäftsprozesse entscheiden, was Ihre Online-Datenbank macht. Sie konzentrieren sich auf Ihr Kerngeschäft - Ihre Datenbank funktioniert.
Top
PMEmail PosterUsers Website
Top
 
Metaman
#12 Geschrieben am: Sa 15.04.2006, 21:33 (+00:07)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 361
Mitglied seit: 18.10.2004


stimmt die Farben sind grauenhaft, besonders beim Karierten Hintergrund sieht man absolut nichts biggrin.gif

aber ob das sicher ist`???
vielleicht wäre es noch etwas sicherer, wenn Du die Werte für den Klick nich in einer Textdatei zwischenspeicherst.
und vor allem wenn das Ding keine Fehlermeldungen raushaut wenn diese txt Datei nicht mehr vorhanden ist... :-)


--------------------
Top
PMEmail PosterUsers WebsiteICQ
Top
 
NC
#13 Geschrieben am: Mo 17.04.2006, 08:44 (+35:10)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 280
Mitglied seit: 17.03.2006


Wo wir schon beim Thema sind. Wäre nett wenn ihr schnell Zeit für mich hättet: http://emailpoint.de/demo/umfrage.php Danke! smile.gif
Top
PMEmail PosterUsers WebsiteICQ
Top
 
ixisp.de
#14 Geschrieben am: Mo 17.04.2006, 15:24 (+06:40)
Report PostQuote Post

AyomRank 3
******

Gruppe: Member (aktiv)
Beiträge: 35
Mitglied seit: 15.04.2006


Der ist sehr schwierig zu lesen... Also ich hatte Probleme...
Das mit den Kreisen ist garnicht so schlecht von der Idee her. Technische Umsetzung liesse sich dann aber doch noch verbessern.


--------------------
Top
PMEmail Poster
Top
 
NC
#15 Geschrieben am: Mo 17.04.2006, 15:26 (+00:02)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 280
Mitglied seit: 17.03.2006


Hm... Ok. Umfrage sieht nicht so gut aus. Sobald das mit den Kreisen zum Download bereit seht, werde ichs mir mal genauer ansehen können smile.gif
Top
PMEmail PosterUsers WebsiteICQ
Top
1 Jahr und 4 Monate später...
gnom2
#16 Geschrieben am: Mo 20.08.2007, 19:41 (+1y 4m )
Report PostQuote Post

AyomRank 1
**

Gruppe: Member (inaktiv)
Beiträge: 1
Mitglied seit: 20.08.2007


ich habe mir die kostenlose Erweiterung von www.xmonitor.net installiert. Seitdem habe ich keine Probleme mehr
Top
PMEmail Poster
Top
 
flirtratgeber
#17 Geschrieben am: Mo 20.08.2007, 20:02 (+00:20)
Report PostQuote Post

AyomRank 7
**************

Gruppe: Member (aktiv)
Beiträge: 1395
Mitglied seit: 19.10.2005


Noch ein Vorschlag. Schau mal auf flirtratgeber.com
Dort habe ich eine einfache Rechenaufgabe gestellt. Die aendert sich taeglich.


--------------------
Top
PMEmail PosterUsers Website
Top
 
Ping Of Death
#18 Geschrieben am: Mo 20.08.2007, 20:13 (+00:11)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 136
Mitglied seit: 6.10.2006


Also bei uns haben wir es so gelöst das wir eine einfache Frage haben, die denke ich kein Bot auslesen kann.

des weiteren haben wir einen Zahlencode und gewisse Bot/IPs aussgeschlossen, klappt eigentlich recht gut.
Top
PMEmail Poster
Top
 
flirtratgeber
#19 Geschrieben am: Mo 20.08.2007, 20:21 (+00:07)
Report PostQuote Post

AyomRank 7
**************

Gruppe: Member (aktiv)
Beiträge: 1395
Mitglied seit: 19.10.2005


das problem hierbei: konkurrenz koennte das manuell auslesen,.....


--------------------
Top
PMEmail PosterUsers Website
Top
 
Ping Of Death
#20 Geschrieben am: Mo 20.08.2007, 20:24 (+00:03)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 136
Mitglied seit: 6.10.2006


QUOTE (flirtratgeber @ Mo 20.08.2007, 21:21)
das problem hierbei: konkurrenz koennte das manuell auslesen,.....

Ja das stimmt. Nur denke ich, das du gegen konkurenz (die sich dann anmeldet und unruhe stiftet etc.) nicht wirklich wehren kannst ausser es vielleicht selbst "kontrollieren".

Schliesslich würde das bedeuten das dort "menschen vor dem pc sitzen" die sind nun mal schwer "auszutricksen".

Aber eine Liste von Email adresse (1 Weg email adresse, gewisse .com adressen usw.) zu blocken bringt vielleicht ein wenig was.
Top
PMEmail Poster
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/11594

Topic Options Seiten: (2) [1] 2  Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
phpBB Marc3l 118 0 Mi 17.09.2008, 15:34
phpBB [SEO] Marc3l 208 2 Mo 18.08.2008, 14:27
phpBB - Kleine Frage Marc3l 136 0 Mo 11.08.2008, 21:32
Frage phpBB Marc3l 145 4 Mi 6.08.2008, 23:21
CMS zu phpBB Nicolas Glauser 197 2 So 13.07.2008, 10:19
Clean URLs Phpbb sylvia73 277 8 So 27.04.2008, 21:27
phpBB - Frage marc3l 166 1 Mi 30.01.2008, 02:56
phpBB Umbau marc3l 130 2 Mi 16.01.2008, 20:13
Wordpress kollidiert mit phpbb Forum dominikh 199 1 Mo 17.12.2007, 15:29




Anzeige - [Hier werben / Mediadaten]



Anzeigen


[Hier werben / Mediadaten]