Portal > Foren > Ankündigungen, News und Feedback > Ankündigungen > SPAM-Bots werden in ihrer Aktivität auf developers-guide nun gehindert
Antwort
 
Themen-Optionen Thema durchsuchen
Alt 30.09.2008, 14:54 Nach oben    #1
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.378
Standard SPAM-Bots werden in ihrer Aktivität auf developers-guide nun gehindert

Wie einige von euch sicherlich schon festgestellt haben gab es in der nahen Vergangenheit Probleme mit SPAM-bots, die sich hier erfolgreich im Forum angemeldet haben.

Die Projektleitung hat daher entschieden, dass wir etwas dagegen tun. Derzeit ist ein Skript eingebunden, dass uns die bots vom Leib halten soll.

Nähere Infos dazu:
http://bot-trap.de/

Darüber hinaus werden wir auch noch eine weitere Hürde einbauen.

Da wir jedoch leider noch keinerlei Erfahrung mit dem bot-trap-Projekt haben kann ich nicht dafür garantieren, dass alles fehlerfrei läuft. Mir ist beim Testen nichts aufgefallen.
Wenn ihr etwas feststellt, so dürft ihr euch wie gewohnt bei einem von uns melden.

In der Hoffnung, dass nun die SPAM-bots in ihrer Aktivität eingeschränkt werden hoffe ich, dass das bot-trap-Skript hier nun seinen Dienst tut!
Jann Hendrik ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.09.2008, 18:51 Nach oben    #2
Erfahrener Benutzer
 
Benutzerbild von schifti
 
Registriert seit: 06.12.2004
Ort: Bayern
Beiträge: 185
Standard

Nicht nur die Spambots... ich auch

und ich bekomm auf der Hauptseite:

Fatal error: Uncaught exception 'Zend_Session_Exception' with message 'session has already been started by session.auto-start or session_start()' in /htdocs/portal-live/lib/Zend/Session.php:365 Stack trace: #0 /htdocs/portal-live/lib/Zend/Session/Namespace.php(116 Zend_Session::start(true) #1 /htdocs/portal-live/prepend.inc.php(53 Zend_Session_Namespace->__construct('userinfo') #2 /htdocs/portal-live/public/index.php(14 include('/htdocs/portal-...') #3 {main} thrown in /htdocs/portal-live/lib/Zend/Session.php on line 365
schifti ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.09.2008, 18:56 Nach oben    #3
Erfahrener Benutzer
 
Registriert seit: 12.06.2006
Beiträge: 206
Standard

Tja, dann wurdest du wohl gesperrt .. was sagt die Log, Jann? Eventuell das Sperrscript erst unmittelbar vor der Ausgabe aufrufen ...

Bei mir klappt alles.
FloB ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.09.2008, 19:23 Nach oben    #4
Erfahrener Benutzer
 
Benutzerbild von schifti
 
Registriert seit: 06.12.2004
Ort: Bayern
Beiträge: 185
Standard

Also das Bot-Dings, kommt auch im IE7 ohne Addons....
Das muss dann wohl an der IP/Hostname liegen.
Der Fehler mit dem Start der Session ist weiterhin noch vorhanden.
schifti ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.09.2008, 19:27 Nach oben    #5
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.378
Standard

@Martin: Ich weiß nicht, woran das liegt. Das dürfte aber mit dem bot-trap eigentlich nichts zu tun haben, sondern wird vom ZF verursacht.

Ich spreche dich morgen mal an - damit wir da mal was testen können!?
Jann Hendrik ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.09.2008, 19:31 Nach oben    #6
Erfahrener Benutzer
 
Benutzerbild von schifti
 
Registriert seit: 06.12.2004
Ort: Bayern
Beiträge: 185
Standard

ok (von Do auf Fr hab ich Monitoring und bin die Nacht wach). Ich teste es mal, ob es bei mir zu Hause auch so ist oder nur in der Arbeit.
schifti ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 06.10.2008, 15:37 Nach oben    #7
Johannes Müller
 
Benutzerbild von $traight-$hoota
 
Registriert seit: 15.09.2005
Ort: Königreich Flieden
Beiträge: 550
Standard

verhindert das skript eigentlich nur die registrierung von bots oder auch das einstellen von beiträgen?
Der user defg463 hat nämlich grade zwei SPAM-Beiträge veröffentlicht und scheint sich dem namen nach wohl auch als reiner bot angemeldet zu haben (allerdings schon im juli).
Ist es irgendwie einfach möglich, den momentanen Userbestand (mittlerweile über 1000) nach "schlafenden" bot-accounts duchzuforsten? Verdächtig sind halt alle mit null beiträgen (ca. die Hälfte) und ohne sonstige angaben wie messenger, eigene website etc.
$traight-$hoota ist gerade online  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 06.10.2008, 15:55 Nach oben    #8
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.378
Standard

Es verhindert die Nutzung von Bots - sofern diese bereits bekannt sind.

Bots als solche zu erkennen ist gar nicht so einfach, die bots, die das vB seit Anfang des Monats befallen tragen auch gerne mal eine ICQ-Nummer usw. ein. Fehlende Angaben sind kein Indiz.
Jann Hendrik ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 06.10.2008, 17:39 Nach oben    #9
Erfahrener Benutzer
 
Registriert seit: 18.03.2005
Beiträge: 597
Standard

Zitat:
nach "schlafenden" bot-accounts duchzuforsten
... inactive User also
CIX88 ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 06.10.2008, 20:44 Nach oben    #10
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.378
Standard

Das kann man sicherlich machen, die Frage ist aber, ob sich dadurch an der bot-Problematik irgendwas verbessern sollte.

Wenn die bots sich bisher nicht ausgetobt haben, dann gibt es nicht viel Grund zur Annahme, dass sie es nun tun werden.

Darüber hinaus ist es so, dass die von bot-trap bekannten bots ausgesperrt sind, somit die Gefahr schon minimiert wurde!
Jann Hendrik ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 06.10.2008, 23:51 Nach oben    #11
Benjamin Steininger
 
Benutzerbild von robo47
 
Registriert seit: 02.06.2005
Ort: weiher im tiefsten Odenwald
Beiträge: 1.204
Standard

Zitat:
Zitat von CIX88 Beitrag anzeigen
Zitat:
nach "schlafenden" bot-accounts duchzuforsten
... inactive User also
Schläfer gibt es also nicht nur bei den Terroristen sondern auch bei den Spambots
robo47 ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 07.10.2008, 06:56 Nach oben    #12
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.378
Standard

Das ist richtig.
Aber was bringt es diese Schläfer nun zu löschen?
Ob sie nun eine lange Zeit bei uns inaktiv geschlafen haben oder ob sich nächste Nacht 20.000 neue user anmelden und loslegen...
Entweder werden sie durch die vorhandenen Sicherheitsmechanismen gestoppt - oder nicht.
Jann Hendrik ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 07.10.2008, 07:35 Nach oben    #13
Erfahrener Benutzer
 
Registriert seit: 18.03.2005
Beiträge: 597
Standard

Zitat:
Aber was bringt es diese Schläfer nun zu löschen?
Jo erstmal nicht viel.
Ich bin nur jemand der auch Datenbanken pflegt und von unnötigen Balast befreit.
Die Performance wird ja auch nicht schneller, wenn z.B. bei jeder Anmeldungen bzw. Registrierung nach Nickname oder E-Mail erst in der DB geschaut wird, ob diese schon vorhanden ist. Und da sage ich mir doch, wer 2 Jahre nimmer online war, kommt sicher so schnell nicht zurück
CIX88 ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 08.10.2008, 11:06 Nach oben    #14
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.378
Standard

Das ist wohl auch war. Der Sicherheitsgewinn dabei ist aber marginal klein, sofern vorhanden.

Wir sind gerade dabei eine brauchbare Strategie zu entwerfen, mit der wir auf der einen Seite die inaktiv gewordenen user ermuntern wollen wieder aktiv zu werden und auf der anderen Seite diejenigen, die inaktiv bleiben in sauberer Weise aus dem Forum zu löschen.
Jann Hendrik ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 08.10.2008, 16:50 Nach oben    #15
Erfahrener Benutzer
 
Registriert seit: 18.03.2005
Beiträge: 597
Standard

Zitat:
user ermuntern wollen wieder aktiv zu werden
Wann kommt der erste Newsletter ?
CIX88 ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 08.10.2008, 16:53 Nach oben    #16
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.378
Standard

Meinst du damit die Aktivitäts-Erinnerung, dann muss ich dich enttäuschen, da du keinen bekommen wirst, oder meinst du nen richtigen newsletter?
Jann Hendrik ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 08.10.2008, 17:17 Nach oben    #17
Erfahrener Benutzer
 
Registriert seit: 18.03.2005
Beiträge: 597
Standard

Im Bezug auf „brauchbare Strategie” war das jetzt mein Gedanke.
Aber zurück zum Thema ... in sachen Bots und User die sich als Bot ausgeben, werde ich demnächst auch massiv vorgehen. Derzeit bin ich noch beim auswerten der Logs ...
Denn wenn mitunter mehr Bots auf eine Seite zugreiffen als User, dann muss das nicht unbedingt sein.
CIX88 ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 08.10.2008, 19:26 Nach oben    #18
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.378
Standard

Da hast du Recht - so dolle sind die bots dann auch wieder nicht, dass man sie haben will
Jann Hendrik ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 13.10.2008, 16:53 Nach oben    #19
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.378
Standard

Als weitere Maßnahme gegen SPAM habe ich soeben ein PlugIn für vBulletin installiert, welches eine Frage anzeigt, die korrekt beantwortet werden muss.

Bisher ist der frei definierbare Fragenkatalog recht klein - gerne nehme ich via pn weitere Vorschläge entgegen.

Sollten Probleme bei der Nutzung des 'Text-Captachas' auftauchen, so bitte ich um einen entsprechende Nachricht.
Jann Hendrik ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 13.10.2008, 17:14 Nach oben    #20
Erfahrener Benutzer
 
Registriert seit: 18.03.2005
Beiträge: 597
Standard

Zitat:
definierbare Fragenkatalog
Geil, wird dann wie bei „Wer wird Millionär”
Der die Million geschafft hat ... ist registriert
Das bringt jeden Spamer an die Grenze
Ne aber im ernst, die Idee finde ich gut.
CIX88 ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
PingBacks sind an
RefBacks sind aus

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PHP Security Guide auf Deutsch kostenlos schifti Nachrichten 0 23.07.2006 01:01
[PHP] FTP-Funktionen in PHP nutzen MrNiceGuy Tutorials 0 24.05.2006 14:18
Ein erstes kleines Resümee - einen Monat Gesamtprojekt Developer's Guide Ben Archiv 0 01.02.2006 16:16
Developer's Guide: Technical Support Team sucht Mitglieder Ben Archiv 2 21.09.2005 14:59


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:58 Uhr.


Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45