|
| Grischa |
Geschrieben am: Sa 15.04.2006, 08:07
|
![]() AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 150 Mitglied seit: 3.12.2004 |
Hallo,
seit einigen Tagen haben wir vermehrt Einträge von Usern, die entweder Drogen verkaufen wollen(also auf deren angegebenen Seite) oder irgendwelche Sex-Seiten bewerben. Wir hatte so etwas auch schon früher und dann haben wir ein Addon installiert, welches bei der Anmeldung ein Bestätigungs-Code als Bild malt, das normalerweise keine Bot sehen kann, aber irgendwie haben sie dieses Teil wohl geknackt. Ich kann mir nicht vorstellen, das die das selber ständig per Hand machen. Was sind eure Anti-Spam Schutzmassnahmen für Spamanmelder in einem phpBB Forum (neuste Version) ... -------------------- |
![]() |
| NC |
#2 Geschrieben am: Sa 15.04.2006, 09:01 (+00:53)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 280 Mitglied seit: 17.03.2006 |
Kann ich mal so ein Bild sehen? Normalerweise sind die nicht knackbar. Ausser sie sind:
|
![]() |
| Grischa |
#3 Geschrieben am: Sa 15.04.2006, 13:35 (+04:34)
|
![]() AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 150 Mitglied seit: 3.12.2004 |
Man kann ein Bild sehen: siehe http://www.lern-online.net/forum/profile.p...ter&agreed=true
Vielleicht ist es schlecht gemacht, wenn ja, welches für phpBB ist besser gemacht ? -------------------- |
![]() |
| Sascha Ahlers |
#4 Geschrieben am: Sa 15.04.2006, 13:50 (+00:14)
|
![]() AyomRank 8 Gruppe: Experten Entwicklung Beiträge: 1699 Mitglied seit: 27.12.2004 |
Ja, diese Bilder kann mn bereits aushebeln, wichtig ist bspw., dass die Schrift auch deformiert wird.
http://sam.zoy.org/pwntcha/ Nach der Seite besteht eine 97% Trefferquote bei dem phpBB-Captcha um es mit Ihren Programm zu dekodieren. MfG Sascha Ahlers -------------------- Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."
Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007 |
![]() |
| Grischa |
#5 Geschrieben am: Sa 15.04.2006, 14:16 (+00:26)
|
![]() AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 150 Mitglied seit: 3.12.2004 |
Alles klar. Danke für die Information.
Ich habe gerade auch http://www.pwntcha.net/test.html entdeckt. Dasselbe Captcha nutzt auch das Forum von phpbb.com selber, sehr seltsam. Ich kann sowas nicht finden, wo die Schrift ebenfalls deformiert ist. -------------------- |
![]() |
| brauchli |
#6 Geschrieben am: Sa 15.04.2006, 17:57 (+03:41)
|
![]() AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 95 Mitglied seit: 7.01.2004 |
Eine gute Lösung um Spamanmeldungen vermeiden zu können ist ein Zahlencode-Abtippsystem. Keine Ahnung wie man dieses Tool in der Fachsprache nennt ;-) Probleme habe ich auch mit Spamanmeldungen im phpBB Forum. Eingerichtet habe ich, dass Mitglieder welche den Registrierungslink der per E-Mail versandt wird nicht anklicken innert 14 Tagen gelöscht werden.
Simon -------------------- |
![]() |
| Remo Uherek Trigami AG |
#7 Geschrieben am: Sa 15.04.2006, 18:04 (+00:06)
|
||||
![]() AyomRank 10 Gruppe: Admin Beiträge: 6258 Mitglied seit: 22.09.2003 |
@Simon: Wie Sascha bereits gesagt hat:
D.h. gemäss obiger Quelle ist das phpBB-Zahlencode-System ziemlich unsicher. -------------------- "You can’t build a reputation on what you’re going to do." - Henry Ford
"Ich prüfe jedes Angebot. Es könnte das Angebot meines Lebens sein." - Henry Ford "Stop going for the easy buck and start producing something with your life. Create, instead of living off the buying and selling of others." - Carl Fox in 'Wall Street' Trigami AG --> Blog-Marketing Remo's Blog --> mein Blog ;-) Trigami Partnerprogramm --> 10 EUR pro neuen aktiven Blogger & 5% auf alle Umsätze des ersten Jahres von neuen aktiven Kunden. Anleitung: Bei Trigami registrieren und Werbemittel einbauen. |
||||
![]() |
| Sascha Ahlers |
#8 Geschrieben am: Sa 15.04.2006, 18:11 (+00:07)
|
||
![]() AyomRank 8 Gruppe: Experten Entwicklung Beiträge: 1699 Mitglied seit: 27.12.2004 |
Das Nennt sich Captcha. Zumindestens gehe davon aus, dass Du das gleiche meinst, es gibt noch einige anderen Methoden, die Mehr oder Weniger sinnvoll sind, einige von diesen sind auch nur kurzfristig gut. Wie zum Beispiel die Methode, der erzwungenden Vorschau: pixelgraphix: Anti-Spam Massnahme: Kommentare nur nach Vorschau (14.04.2006 @ 09.11) MfG Sascha Ahlers Bearbeitet von Sascha Ahlers am Sa 15.04.2006, 18:16 -------------------- Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."
Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007 |
||
![]() |
| Alain_Aubert |
#9 Geschrieben am: Sa 15.04.2006, 19:11 (+00:59)
|
|
Ayom Slave Gruppe: Admin Beiträge: 4823 Mitglied seit: 25.09.2003 |
Siehe auch Foren-Spam für Backlinks, oder wie man früher Captchas überlistete: Nacktbilder für Mailaccounts
Vor allem wenn man open source verwendet ist es sehr oft sehr von Vorteil, wenn man das GUI etwas abändert. Sobald das Anmeldeformular nicht mehr funktioniert wie tausend andere im Internet ist die Möglichkeit Ziel von Robotern zu werden drastisch kleiner. |
![]() |
| Philipp_R |
#10 Geschrieben am: Sa 15.04.2006, 21:18 (+02:07)
|
|
AyomRank 3 ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 47 Mitglied seit: 1.11.2005 |
Ich habe zwar keinen Spamschutz direkt fürs phpbb, bin aber schon seit Monaten genervt von dem ewigen abtippen unleserlicher Buchstben und Zahlen.
Daher habe ich hier auf einer kleinen Testseite mal ein wenig gebastelt und mich würde interessieren, was Ihr davon haltet: http://www.wwwworking.de/demos/scbyklick/index.php Die Anzahl der Kreise, bzw. deren Farben sind sicher noch nicht optimal, aber das ist im Script alles einstellbar. Leider ist die Lösung auch nicht mehr oder weniger Barierefrei als ein Captcha, aber zumindest für viele Benutzer könnte das eine Erleichterung darstellen. Gruß Philipp -------------------- |
![]() |
| jAuer Jürgen Auer - freiberufl. Programmierer |
#11 Geschrieben am: Sa 15.04.2006, 21:25 (+00:06)
|
||
|
AyomRank 9 Gruppe: Experten Entwicklung Beiträge: 2412 Mitglied seit: 4.02.2006 |
Das
heißt: Das solltest Du noch mal üben. -------------------- Web-Anwendung 3.0: Ein Online-Kalender für Termine vieler Filialen.
server-daten - die Single-Data-Solution: Web-Datenbanken als Online - CRM - Lösung. Ihre Geschäftsprozesse entscheiden, was Ihre Online-Datenbank macht. Sie konzentrieren sich auf Ihr Kerngeschäft - Ihre Datenbank funktioniert. |
||
![]() |
| Metaman |
#12 Geschrieben am: Sa 15.04.2006, 21:33 (+00:07)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 361 Mitglied seit: 18.10.2004 |
stimmt die Farben sind grauenhaft, besonders beim Karierten Hintergrund sieht man absolut nichts
aber ob das sicher ist`??? vielleicht wäre es noch etwas sicherer, wenn Du die Werte für den Klick nich in einer Textdatei zwischenspeicherst. und vor allem wenn das Ding keine Fehlermeldungen raushaut wenn diese txt Datei nicht mehr vorhanden ist... :-) -------------------- |
![]() |
| NC |
#13 Geschrieben am: Mo 17.04.2006, 08:44 (+35:10)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 280 Mitglied seit: 17.03.2006 |
Wo wir schon beim Thema sind. Wäre nett wenn ihr schnell Zeit für mich hättet: http://emailpoint.de/demo/umfrage.php Danke!
|
![]() |
| ixisp.de |
#14 Geschrieben am: Mo 17.04.2006, 15:24 (+06:40)
|
|
AyomRank 3 ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 35 Mitglied seit: 15.04.2006 |
Der ist sehr schwierig zu lesen... Also ich hatte Probleme...
Das mit den Kreisen ist garnicht so schlecht von der Idee her. Technische Umsetzung liesse sich dann aber doch noch verbessern. -------------------- |
![]() |
| NC |
#15 Geschrieben am: Mo 17.04.2006, 15:26 (+00:02)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 280 Mitglied seit: 17.03.2006 |
Hm... Ok. Umfrage sieht nicht so gut aus. Sobald das mit den Kreisen zum Download bereit seht, werde ichs mir mal genauer ansehen können
|
![]() |
1 Jahr und 4 Monate später...
| gnom2 |
#16 Geschrieben am: Mo 20.08.2007, 19:41 (+1y 4m )
|
|
AyomRank 1 ![]() ![]() Gruppe: Member (inaktiv) Beiträge: 1 Mitglied seit: 20.08.2007 |
ich habe mir die kostenlose Erweiterung von www.xmonitor.net installiert. Seitdem habe ich keine Probleme mehr
|
![]() |
| flirtratgeber |
#17 Geschrieben am: Mo 20.08.2007, 20:02 (+00:20)
|
![]() AyomRank 7 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 1395 Mitglied seit: 19.10.2005 |
Noch ein Vorschlag. Schau mal auf flirtratgeber.com
Dort habe ich eine einfache Rechenaufgabe gestellt. Die aendert sich taeglich. -------------------- |
![]() |
| Ping Of Death |
#18 Geschrieben am: Mo 20.08.2007, 20:13 (+00:11)
|
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 136 Mitglied seit: 6.10.2006 |
Also bei uns haben wir es so gelöst das wir eine einfache Frage haben, die denke ich kein Bot auslesen kann.
des weiteren haben wir einen Zahlencode und gewisse Bot/IPs aussgeschlossen, klappt eigentlich recht gut. |
![]() |
| flirtratgeber |
#19 Geschrieben am: Mo 20.08.2007, 20:21 (+00:07)
|
![]() AyomRank 7 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 1395 Mitglied seit: 19.10.2005 |
das problem hierbei: konkurrenz koennte das manuell auslesen,.....
-------------------- |
![]() |
| Ping Of Death |
#20 Geschrieben am: Mo 20.08.2007, 20:24 (+00:03)
|
||
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 136 Mitglied seit: 6.10.2006 |
Ja das stimmt. Nur denke ich, das du gegen konkurenz (die sich dann anmeldet und unruhe stiftet etc.) nicht wirklich wehren kannst ausser es vielleicht selbst "kontrollieren". Schliesslich würde das bedeuten das dort "menschen vor dem pc sitzen" die sind nun mal schwer "auszutricksen". Aber eine Liste von Email adresse (1 Weg email adresse, gewisse .com adressen usw.) zu blocken bringt vielleicht ein wenig was. |
||
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/11594
Seiten: (2) [1] 2 |
![]() ![]() ![]() |
| Themen Titel | Autor | Views | Antworten | Letzte Aktion |
| phpBB | Marc3l | 118 | 0 | Mi 17.09.2008, 15:34 |
| phpBB [SEO] | Marc3l | 208 | 2 | Mo 18.08.2008, 14:27 |
| phpBB - Kleine Frage | Marc3l | 136 | 0 | Mo 11.08.2008, 21:32 |
| Frage phpBB | Marc3l | 145 | 4 | Mi 6.08.2008, 23:21 |
| CMS zu phpBB | Nicolas Glauser | 197 | 2 | So 13.07.2008, 10:19 |
| Clean URLs Phpbb | sylvia73 | 277 | 8 | So 27.04.2008, 21:27 |
| phpBB - Frage | marc3l | 166 | 1 | Mi 30.01.2008, 02:56 |
| phpBB Umbau | marc3l | 130 | 2 | Mi 16.01.2008, 20:13 |
| Wordpress kollidiert mit phpbb Forum | dominikh | 199 | 1 | Mo 17.12.2007, 15:29 |
Anzeige - [Hier werben / Mediadaten]




















