amiga-news ENGLISH VERSION
.
Links| Forum| Kommentare| News melden
.
Chat| Umfragen| Newsticker| Archiv
.

amiga-news.de Forum > Forum und Interna > Spambot [ - Suche - Neue Beiträge - Registrieren - Login - ]

-1- [ - Beitrag schreiben - ]

10.08.2021, 10:06 Uhr

Holger
Posts: 8116
Nutzer
Der neue User munmin ist offensichtlich ein Spambot.

Dabei fällt auf, dass das Forum immer noch keinen „Melden“-Button hat…
--
Good coders do not comment. What was hard to write should be hard to read too.

[ - Antworten - Zitieren - Direktlink - ]

10.08.2021, 11:44 Uhr

xXSoul-Reaver-2006Xx
Posts: 954
Nutzer
*** gelöscht, off-topic (cg) ***

[ Dieser Beitrag wurde von cgutjahr am 10.08.2021 um 14:30 Uhr geändert. ]

[ - Antworten - Zitieren - Direktlink - ]

10.08.2021, 14:35 Uhr

cgutjahr
Posts: 2779
[Administrator]
"immer noch keinen Melden-Button" - du meinst verglichen zu der ansonsten atemberaubend schnellen Weiterentwicklung haben wir es in dem Punkt wirklich schleifen lassen? ;)

Ich kriege Kopien aller Foren-Postings per Mail, d.h. normalerweise reagiere ich sobald ich Zeit und Lust habe. Die Mails sind heute direkt im SPAM-Ordner gelandet (kein Wunder), deswegen hat es ein paar Stunden länger gedauert.

Schon der zweite Spambot in zwei Tagen - ich fürchte jemand hat unser Hochsicherheits-Captcha geknackt. Mal schauen ob ich heute noch Zeit finde in dem Formular ein paar Feld-Bezeichnungen durcheinander zu würfeln.

[ - Antworten - Zitieren - Direktlink - ]

29.07.2023, 21:00 Uhr

Holger
Posts: 8116
Nutzer
Gibt offenbar einen neuen User, der nur dem Spam dient.

[ - Antworten - Zitieren - Direktlink - ]

03.08.2023, 13:07 Uhr

cgutjahr
Posts: 2779
[Administrator]
Sorry - ich hatte kurz nachdem du den Bot gemeldet hast hier rein geschaut und ich hätte schwören können dass der Account schon gelöscht war.

War er nicht, habe ich gerade nachgeholt (und einen zweiten Account gleich mit entfernt).

Edit: Ups, noch mal drei Accounts rausgeschmissen. Vielleicht müssen wir unseren minimalistischen Bot-Schutz langsam doch überdenken.

[ Dieser Beitrag wurde von cgutjahr am 03.08.2023 um 13:11 Uhr geändert. ]

[ - Antworten - Zitieren - Direktlink - ]

03.08.2023, 13:28 Uhr

DaFreak
Posts: 342
Nutzer
@cgutjahr:

Bei der Sicherheitsfrage steckt die Antwort im Webseitenname. Ich denke mal, dass ist zu einfach zu scripten für die Angreifer. ;) Wie wäre es mit einer anderen Antwortmöglichkeit oder (so hatte ich das früher gehandhabt) mit einer simplen Rechenaufgabe?
Nur vorsichtshalber die Zahlen nicht als Zeichen, sondern als Bilddatei darstellen. So hatte ich zumindest bei einen Gästebuch keine Probleme mehr.

--
Sam440ep + AmigaOS4.1, Raspberry Pi 400 + AmigaOS3.1 (Amiberry), PC-i7_9700 + AmigaOS4.1 (QEmu)

[ - Antworten - Zitieren - Direktlink - ]

03.08.2023, 21:14 Uhr

cgutjahr
Posts: 2779
[Administrator]
Zitat:
Original von DaFreak:
Bei der Sicherheitsfrage steckt die Antwort im Webseitenname. Ich denke mal, dass ist zu einfach zu scripten für die Angreifer. ;)

Ich kann mir nicht vorstellen, dass SpamBots bereits so "intelligent" sind. Mir drängt sich schon seit Jahren eher die Vermutung auf, dass da in irgendeiner Form menschliche Klick-Sklaven beteiligt sind: In zwei phpBB-Foren, an denen ich beteiligt bin bzw. war, sind auch reichlich Bots durch den Spam-Schutz durchgekommen - und deren Sicherheitsfragen waren deutlich komplexer als hier.

Prinzipiell hat die Lösung aber bisher erstklassig funktioniert: Die Implementierung hat fünf Minuten gedauert, 10 Jahre lang war der Laden (ziemlich) dicht ;)

Zitat:
Wie wäre es mit einer anderen Antwortmöglichkeit oder (so hatte ich das früher gehandhabt) mit einer simplen Rechenaufgabe?
Ja, das werde ich wohl irgendwann so umsetzen.

Aus Neugierde habe ich aber jetzt erst mal das Eingabefeld im HTML-Formular umbenannt: "security" ist ja arg offensichtlich, mal schauen was passiert wenn das Eingabefeld im Code "userage" heißt :D

[ - Antworten - Zitieren - Direktlink - ]

15.08.2023, 09:32 Uhr

Primax
Posts: 460
Nutzer
@cgutjahr:

Die TextPad-Webseite schaltet vor dem Download einen Spamschutz: das vorgegebene (und sich immer ändernde) Wort muss ohne die Vokale eingegeben werden muss. Auch ne Variante...?

Bin mir nicht sicher, ob wir unseren neuen "Freund" 'ConnieLarson' begrüßen sollten...?! ;)

[ - Antworten - Zitieren - Direktlink - ]

16.08.2023, 19:06 Uhr

Primax
Posts: 460
Nutzer
@cg

Deine Idee scheint wahnsinnig gut zu funktionieren... :(

[ - Antworten - Zitieren - Direktlink - ]

15.11.2023, 17:29 Uhr

Holger
Posts: 8116
Nutzer
Wieder neuer User mit zweifelhaftem Inhalt: https://amiga-news.de/de/forum/user.php?username=yes&id=Yonakashy

[ - Antworten - Zitieren - Direktlink - ]

15.11.2023, 21:21 Uhr

cgutjahr
Posts: 2779
[Administrator]
Danke, gelöscht.

[ - Antworten - Zitieren - Direktlink - ]


-1- [ - Beitrag schreiben - ]


amiga-news.de Forum > Forum und Interna > Spambot [ - Suche - Neue Beiträge - Registrieren - Login - ]


.
Impressum | Datenschutzerklärung | Netiquette | Werbung | Kontakt
Copyright © 1998-2024 by amiga-news.de - alle Rechte vorbehalten.
.