![]() |
| | Themen-Optionen | Thema durchsuchen |
| | Nach oben #1 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.378
|
Wie einige von euch sicherlich schon festgestellt haben gab es in der nahen Vergangenheit Probleme mit SPAM-bots, die sich hier erfolgreich im Forum angemeldet haben. Die Projektleitung hat daher entschieden, dass wir etwas dagegen tun. Derzeit ist ein Skript eingebunden, dass uns die bots vom Leib halten soll. Nähere Infos dazu: Darüber hinaus werden wir auch noch eine weitere Hürde einbauen. Da wir jedoch leider noch keinerlei Erfahrung mit dem bot-trap-Projekt haben kann ich nicht dafür garantieren, dass alles fehlerfrei läuft. Mir ist beim Testen nichts aufgefallen. Wenn ihr etwas feststellt, so dürft ihr euch wie gewohnt bei einem von uns melden. In der Hoffnung, dass nun die SPAM-bots in ihrer Aktivität eingeschränkt werden hoffe ich, dass das bot-trap-Skript hier nun seinen Dienst tut! |
| | |
| | Nach oben #2 |
| Erfahrener Benutzer Registriert seit: 06.12.2004 Ort: Bayern
Beiträge: 185
|
Nicht nur die Spambots... ich auch und ich bekomm auf der Hauptseite: Fatal error: Uncaught exception 'Zend_Session_Exception' with message 'session has already been started by session.auto-start or session_start()' in /htdocs/portal-live/lib/Zend/Session.php:365 Stack trace: #0 /htdocs/portal-live/lib/Zend/Session/Namespace.php(116 |
| | |
| | Nach oben #5 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.378
|
@Martin: Ich weiß nicht, woran das liegt. Das dürfte aber mit dem bot-trap eigentlich nichts zu tun haben, sondern wird vom ZF verursacht. Ich spreche dich morgen mal an - damit wir da mal was testen können!? |
| | |
| | Nach oben #7 |
| Johannes Müller Registriert seit: 15.09.2005 Ort: Königreich Flieden
Beiträge: 550
|
verhindert das skript eigentlich nur die registrierung von bots oder auch das einstellen von beiträgen? Der user defg463 hat nämlich grade zwei SPAM-Beiträge veröffentlicht und scheint sich dem namen nach wohl auch als reiner bot angemeldet zu haben (allerdings schon im juli). Ist es irgendwie einfach möglich, den momentanen Userbestand (mittlerweile über 1000) nach "schlafenden" bot-accounts duchzuforsten? Verdächtig sind halt alle mit null beiträgen (ca. die Hälfte) und ohne sonstige angaben wie messenger, eigene website etc. |
| | |
| | Nach oben #8 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.378
|
Es verhindert die Nutzung von Bots - sofern diese bereits bekannt sind. Bots als solche zu erkennen ist gar nicht so einfach, die bots, die das vB seit Anfang des Monats befallen tragen auch gerne mal eine ICQ-Nummer usw. ein. Fehlende Angaben sind kein Indiz. |
| | |
| | Nach oben #10 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.378
|
Das kann man sicherlich machen, die Frage ist aber, ob sich dadurch an der bot-Problematik irgendwas verbessern sollte. Wenn die bots sich bisher nicht ausgetobt haben, dann gibt es nicht viel Grund zur Annahme, dass sie es nun tun werden. Darüber hinaus ist es so, dass die von bot-trap bekannten bots ausgesperrt sind, somit die Gefahr schon minimiert wurde! |
| | |
| | Nach oben #12 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.378
|
Das ist richtig. Aber was bringt es diese Schläfer nun zu löschen? Ob sie nun eine lange Zeit bei uns inaktiv geschlafen haben oder ob sich nächste Nacht 20.000 neue user anmelden und loslegen... Entweder werden sie durch die vorhandenen Sicherheitsmechanismen gestoppt - oder nicht. |
| | |
| | Nach oben #13 | |
| Erfahrener Benutzer Registriert seit: 18.03.2005
Beiträge: 597
| Zitat:
Ich bin nur jemand der auch Datenbanken pflegt und von unnötigen Balast befreit. Die Performance wird ja auch nicht schneller, wenn z.B. bei jeder Anmeldungen bzw. Registrierung nach Nickname oder E-Mail erst in der DB geschaut wird, ob diese schon vorhanden ist. Und da sage ich mir doch, wer 2 Jahre nimmer online war, kommt sicher so schnell nicht zurück | |
| | |
| | Nach oben #14 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.378
|
Das ist wohl auch war. Der Sicherheitsgewinn dabei ist aber marginal klein, sofern vorhanden. Wir sind gerade dabei eine brauchbare Strategie zu entwerfen, mit der wir auf der einen Seite die inaktiv gewordenen user ermuntern wollen wieder aktiv zu werden und auf der anderen Seite diejenigen, die inaktiv bleiben in sauberer Weise aus dem Forum zu löschen. |
| | |
| | Nach oben #17 |
| Erfahrener Benutzer Registriert seit: 18.03.2005
Beiträge: 597
|
Im Bezug auf „brauchbare Strategie” war das jetzt mein Gedanke. Aber zurück zum Thema ... in sachen Bots und User die sich als Bot ausgeben, werde ich demnächst auch massiv vorgehen. Derzeit bin ich noch beim auswerten der Logs ... Denn wenn mitunter mehr Bots auf eine Seite zugreiffen als User, dann muss das nicht unbedingt sein. |
| | |
| | Nach oben #19 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.378
|
Als weitere Maßnahme gegen SPAM habe ich soeben ein PlugIn für vBulletin installiert, welches eine Frage anzeigt, die korrekt beantwortet werden muss. Bisher ist der frei definierbare Fragenkatalog recht klein - gerne nehme ich via pn weitere Vorschläge entgegen. Sollten Probleme bei der Nutzung des 'Text-Captachas' auftauchen, so bitte ich um einen entsprechende Nachricht. |
| | |
| | Nach oben #20 | |
| Erfahrener Benutzer Registriert seit: 18.03.2005
Beiträge: 597
| Zitat:
Der die Million geschafft hat ... ist registriert Das bringt jeden Spamer an die Grenze Ne aber im ernst, die Idee finde ich gut. | |
| | |
![]() |
| Lesezeichen |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | Thema durchsuchen |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| PHP Security Guide auf Deutsch kostenlos | schifti | Nachrichten | 0 | 23.07.2006 01:01 |
| [PHP] FTP-Funktionen in PHP nutzen | MrNiceGuy | Tutorials | 0 | 24.05.2006 14:18 |
| Ein erstes kleines Resümee - einen Monat Gesamtprojekt Developer's Guide | Ben | Archiv | 0 | 01.02.2006 16:16 |
| Developer's Guide: Technical Support Team sucht Mitglieder | Ben | Archiv | 2 | 21.09.2005 14:59 |