Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

PHPbb Forum Opfer von Spam?

Das Board für die kleine Abwechslung. Hast Du was lustiges im Web gefunden oder was offtopic dann hier rein!
Cacator
PostRank 5
PostRank 5
Beiträge: 230
Registriert: 06.06.2005, 15:02

Beitrag von Cacator » 27.11.2005, 19:29

Machte neulich in meinem neuen Forum eine seltsame Entdeckung. Irgend ein Bot oder Robot registriert in meinem Forum User mit z.B folgenden Namen:
DeD18413
DeD4803
DeD62230

Als webside haben sie Links wie:
http****//cellulite.super-spider.com/es/anti-cellulite-shoes.htm
und als Email
nummer@master-se.com

Weiß man was über diesen Spam und was kann man dagegen machen?
Hab schon ein bisschen gegoogeld usw. aber nichts gefunden.

Anzeige von ABAKUS

von Anzeige von ABAKUS »


Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

Malte Landwehr
PostRank 10
PostRank 10
Beiträge: 3474
Registriert: 22.05.2005, 10:45

Beitrag von Malte Landwehr » 27.11.2005, 19:30

Du könntest User zwingen bei der Registirerung einen Code einzugeben.
Ist das gängiste Mittel gegen Spam und es gibt auch schon mehrere fertige Mods fürs phpBB, zB AntiRobotRegistration oder so.
Einfach mal auf phpBBhacks.com gucken.
Die 45 wichtigsten SEO-Tools und wie ich sie nutze.

Ice Man
PostRank 9
PostRank 9
Beiträge: 2477
Registriert: 04.06.2003, 19:16

Beitrag von Ice Man » 27.11.2005, 19:52

Ist das nicht bei neuen phpbb Versionen Standart ?

Wenn du noch ne alte Version hast < 2.0.18 solltest du eh updaten, sonnst ist das Problem oben nur eine kleines ....

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


Christophe
PostRank 5
PostRank 5
Beiträge: 246
Registriert: 13.12.2004, 13:07

Beitrag von Christophe » 27.11.2005, 20:17

Ich mach das immer per Hand. Einfach alle Benutzer, die eine Homepage eingetragen haben, aber noch nie eingeloggt waren direkt aus der Benutzertabelle löschen.

phasma
PostRank 2
PostRank 2
Beiträge: 45
Registriert: 06.12.2004, 16:06
Wohnort: KL

Beitrag von phasma » 30.11.2005, 09:12

Yo, hab ich auch.
Einfach in regelmäßigen Abst'nden alle Spammer aus der Mitgliederliste löschen.
Gibt da ein nettes Mod, mit dem man direkt einen Mitgliederliste im Adminpanel hat. Da kannst du mehrere auf einmal löschen, recht entspannt.

VORSICHT: Wenn in deinem Footer jeweils der neueste Forenmember angezeigt wirst, läufst du IMO Gefahr in schlechter Nachbarschaft zu landen. Ich habs bei mir rausgenommen.

Indigo
PostRank 7
PostRank 7
Beiträge: 647
Registriert: 03.01.2005, 12:48

Beitrag von Indigo » 30.11.2005, 11:03

Ich hab bei mir die Option eine Homepage einzugeben einfach rausgenommen.


Links laufen über ne outbound.php, kann also nix passieren...

doodeldoo
PostRank 1
PostRank 1
Beiträge: 3
Registriert: 08.12.2005, 21:40

Beitrag von doodeldoo » 08.12.2005, 21:56

Cacator hat geschrieben:Machte neulich in meinem neuen Forum eine seltsame Entdeckung. Irgend ein Bot oder Robot registriert in meinem Forum User mit z.B folgenden Namen:
DeD18413
DeD4803
DeD62230

Als webside haben sie Links wie:
http****//cellulite.super-spider.com/es/anti-cellulite-shoes.htm
und als Email
nummer@master-se.com

Weiß man was über diesen Spam und was kann man dagegen machen?
Hab schon ein bisschen gegoogeld usw. aber nichts gefunden.
Das Problem ist eigentlich ganz einfach zu erklären.
PHPBB ist ein ziemlich offener Quellcode.

Daraus ergibt sich zwangsläufig, daß ein paar "sehr schlaue" Leute sich vermeintlich ach so tolle Sachen ausdenken, um ihre (zweifelhaft kommerziellen) Interessen auf hinterhältige Art und Weise durchzusetzen.

Sie haben "Bots" gebastelt, die ganz einfach automatisch die PHPBB Registeringsskripte aufrufen und neue Nutzer mit den betreffenden Hyperlinks zu den wohlbekannten und leider unheilvollen CWS (cool web search) und Ähnliches zu publizieren.


Wie nun dagegen vorgehen?

Nunja, nichts einfacher als das: Die PHPBB Entwickler sollten endlich einmal generelle Optionen einbinden, die solche Aktionen wirksam verhindern, ohne die wirklichen Nutzer des Forums mit irgendwelchen manuell einzugebenen Bitmap-Codes und Ähnlichem noch zusätzlich zu nerven.

Oder Du tust es eben selbst, indem Du beispielsweise zusätzliche Variablen hinzufügst, die den Bots "unbekannt" sind. Variablen, die eben nur gesendet werden, wenn der User explizit und manuell auf die entsprechenden Buttons zur Registrierung klickt.

Der Bot tut zunächst nichts anderes als den folgenden HTML Code zu übermitteln wenn er eimal ein PHPBB forum entdeckt hat:

Code: Alles auswählen

http&#58;//forum.deinedomain.com/profile.php?mode=register&accept=true
Damit umgeht er auch gleich noch die Einverständniserklärung zu akzeptieren und modifiziert den so erhaltenen korrekten HTML Request und sendet ihn "ausgefüllt" zurück, um eine ordnungsgemäße Registrierung vorzutäuschen und abzuschließen.

Dies alles geschieht in Bruchteilen von Sekunden, tausendfach überall im Netz. Der nächste Schritt ist vermutlich irgendwann die totale Überflutung von PHPBB Fora mit solcherart Aktionismus...

Ich persönlich finde die Einfachheit, mit der ordentliche Registrierungsprozesse via PHPBB umgangen werden können jedenfalls ziemlich erschreckend... Als nächstes werden da vielleicht noch umfangreiche Datenbankmanipulationen initiiert... :-?


Hier ist ein erster entscheidender Schritt, bei dem man schon wirkungsvoll einhaken kann: Erweitere den Request zur Registrierung um eine zusätzliche erforderliche Variable, die nur für Dein Forum gültig ist und ändere die betreffenden Skripte dann dementsprechend ab. Schon ist der bekloppte Bot am Ende mit seinem ganzen Latein.

Eine andere Methode wäre, das Skript "profile.php" umzubenennen und alle Abhängigkeiten zu diesem Skript entsprechend zu ändern. Dies ist aber dann weitaus umfangreichere Arbeit als das erste Beispiel aber sollte ebenso wirkungsvoll funktionieren.
Zuletzt geändert von doodeldoo am 08.12.2005, 22:53, insgesamt 1-mal geändert.

doodeldoo
PostRank 1
PostRank 1
Beiträge: 3
Registriert: 08.12.2005, 21:40

Beitrag von doodeldoo » 08.12.2005, 22:30

phasma hat geschrieben:Yo, hab ich auch.
Einfach in regelmäßigen Abst'nden alle Spammer aus der Mitgliederliste löschen.
Gibt da ein nettes Mod, mit dem man direkt einen Mitgliederliste im Adminpanel hat. Da kannst du mehrere auf einmal löschen, recht entspannt.

VORSICHT: Wenn in deinem Footer jeweils der neueste Forenmember angezeigt wirst, läufst du IMO Gefahr in schlechter Nachbarschaft zu landen. Ich habs bei mir rausgenommen.
Hmm. Da mußt Du ja trotz alledem recht viel Zeit haben...

doodeldoo
PostRank 1
PostRank 1
Beiträge: 3
Registriert: 08.12.2005, 21:40

Beitrag von doodeldoo » 08.12.2005, 22:31

Indigo hat geschrieben:Ich hab bei mir die Option eine Homepage einzugeben einfach rausgenommen.


Links laufen über ne outbound.php, kann also nix passieren...
Das ist ja nun auch nicht gerade ne tolle Idee.

eu_fahrschule
PostRank 4
PostRank 4
Beiträge: 103
Registriert: 03.11.2005, 12:41

Beitrag von eu_fahrschule » 13.12.2005, 17:46

Ice Man hat geschrieben:Ist das nicht bei neuen phpbb Versionen Standart ?

Wenn du noch ne alte Version hast < 2.0.18 solltest du eh updaten, sonnst ist das Problem oben nur eine kleines ....
Warum sollte man unbedingt auf 2.0.18 updaten? :cry:

Hobby-SEO
PostRank 5
PostRank 5
Beiträge: 337
Registriert: 04.06.2005, 13:56

Beitrag von Hobby-SEO » 13.12.2005, 23:07

eu_fahrschule hat geschrieben:Warum sollte man unbedingt auf 2.0.18 updaten? :cry:
Weil Du sonst früher oder später im Supportforum www.phpbb.de einen Beitrag der Art "Hilfeeee! Mein Board wurde gecrackt!" posten wirst.

Ein paar Links für Dich:

Board gecrackt! Was nun?
Sicherheitstipps für phpbb!
MSD - dann klappt es auch mit dem Datenbank-Backup!
CrackerTracker - NEUE VERSION!

LG, Hobby-SEO

Mrairbrush
PostRank 1
PostRank 1
Beiträge: 22
Registriert: 27.11.2004, 08:53
Wohnort: Rottweil

Beitrag von Mrairbrush » 14.10.2006, 13:16

phasma hat geschrieben:Yo, hab ich auch.
Einfach in regelmäßigen Abst'nden alle Spammer aus der Mitgliederliste löschen.
Gibt da ein nettes Mod, mit dem man direkt einen Mitgliederliste im Adminpanel hat. Da kannst du mehrere auf einmal löschen, recht entspannt.

VORSICHT: Wenn in deinem Footer jeweils der neueste Forenmember angezeigt wirst, läufst du IMO Gefahr in schlechter Nachbarschaft zu landen. Ich habs bei mir rausgenommen.
Und welcher Mod ist das?

michle
PostRank 2
PostRank 2
Beiträge: 38
Registriert: 08.10.2005, 21:39

Beitrag von michle » 15.10.2006, 15:07

Mrairbrush hat geschrieben:Und welcher Mod ist das?
Dieser https://www.phpbb.de/moddb/account_actions

Spart eine Menge Zeit und der Einbau ist sehr einfach.
Zuletzt geändert von michle am 02.01.2009, 17:51, insgesamt 1-mal geändert.

CMA
PostRank 9
PostRank 9
Beiträge: 1013
Registriert: 16.07.2003, 16:34

Beitrag von CMA » 15.10.2006, 20:04

Ganz easy gegen spam registrierungen, formularnamen ändern.. klappt bei mittlerweile 5 foren einwandfrei.. (ja die foren haben pr und sind indexiert)
siehe seo-phpbb.org die Beschreibung wie es geht (thx @ tobi)

Kirill
PostRank 1
PostRank 1
Beiträge: 1
Registriert: 23.10.2006, 06:43

Beitrag von Kirill » 23.10.2006, 06:47

Ich habe auch ein Problem mit Spammers. Kann ich einfach in PHPBB so machen das man kann kein web Linke hinzufugen wann man registriert? Ich glaube dann Spammers werde keine Interesse fuer meine Forum haben, oder? Ich habe leide kein so artige Mode in PHPBB entdeckt. (Sorry for my German)

Antworten
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag