Amoklauf im Forum ;->

Foruminternes: Ankündigungen, Bekanntmachungen, Spielregeln
Benutzeravatar
Dirty Oerti
Beiträge: 2229
Registriert: Di Jul 08, 2008 5:05 pm
Wohnort: Thurndorf / Würzburg

Re: Amoklauf im Forum ;->

Beitrag von Dirty Oerti » Mo Dez 20, 2010 1:23 am

MoonGuy hat geschrieben:P.S.: Wer empfiehlt sowas seinem Kind? Alle Schuldigen bitte Hände hoch zum Erschießen^^
Ich glaub du hast da was falsch verstanden ^^

@ Xin:
Eigentlich könnten (sollten) wir das in einem Aufwasch zusammen mit der - ich nenne es mal - Symbiose von Forum und Wiki erledigen.
Ich hatte da ja schon so einen Vorschlag, der sehr effektiv sein dürfte.
Wegen Datum -> Sie haben Post :)
Bei Fragen einfach an daniel[ät]proggen[Punkt]org
Ich helfe gerne! :)
----------
Wenn du ein Licht am Ende des Tunnels siehst, freu dich nicht zu früh! Es könnte ein Zug sein, der auf dich zukommt!
----
It said: "Install Win95 or better ..." So I installed Linux.

C@mper
Beiträge: 88
Registriert: Mo Nov 15, 2010 3:30 pm

Re: Amoklauf im Forum ;->

Beitrag von C@mper » Di Dez 21, 2010 8:24 am

Würde es nicht schon mal helfen, wenn die automatische Registrierung deaktivert wird?
Einer von Euch Admins ist doch eh täglich hier und könnte die Anmeldeangaben auf "sinnvolle" Eingaben und gültige eMailadresse überprüfen und dann die Anmeldung freigeben. Das hilft zwar nicht grundsätzlich, würde aber evtl. "42 ungelesene neue Nachrichten" mit gleichem Textinhalt und mühsames aufräumen (u.a. auch durch doppelanmeldungen) unterbinden. :roll:

Habe diese "Amokläufe" zum Glück in meinem Forum noch nie gehabt, vielleicht aber auch nur, weil es nicht so frequentiert wird und nur für wenige interessant ist.

Benutzeravatar
Xin
nur zu Besuch hier
Beiträge: 8859
Registriert: Fr Jul 04, 2008 11:10 pm
Wohnort: /home/xin
Kontaktdaten:

Re: Amoklauf im Forum ;->

Beitrag von Xin » Di Dez 21, 2010 11:19 am

C@mper hat geschrieben:Würde es nicht schon mal helfen, wenn die automatische Registrierung deaktivert wird?
Das ist im Wiki auch passiert, um das Wiki zu schützen.
Anmeldungen für's Wiki laufen nur noch über mich, was aber auch dazu führt, dass die Leute, die sich mal eben anmelden, um etwas zu verbessern, sich nicht mehr anmelden können.
C@mper hat geschrieben:Einer von Euch Admins ist doch eh täglich hier und könnte die Anmeldeangaben auf "sinnvolle" Eingaben und gültige eMailadresse überprüfen und dann die Anmeldung freigeben.
Das kann ich nicht prüfen. Ich habe bestimmt auch schon jemanden wieder gelöscht, obwohl er kein Bot war, nur weil er eine merkwürdige E-Mailadresse hat oder seine IP einem Bereich aus Russland oder sonstwo zugeordnet ist.
C@mper hat geschrieben:Das hilft zwar nicht grundsätzlich, würde aber evtl. "42 ungelesene neue Nachrichten" mit gleichem Textinhalt und mühsames aufräumen (u.a. auch durch doppelanmeldungen) unterbinden. :roll:
Ich habe heute morgen drei User gelöscht. Da waren die 42 Ungelesenen weg.
Das geht noch... nervig für mich sind die 10 User, die ich heute abend lösche und dann jedes mal dafür 5-8 Klicks verbrate.
C@mper hat geschrieben:Habe diese "Amokläufe" zum Glück in meinem Forum noch nie gehabt, vielleicht aber auch nur, weil es nicht so frequentiert wird und nur für wenige interessant ist.
Wir haben einen zweiten Server laufen, auf dem das Forum und das Wiki bereits läuft und an dem wir basteln können.
Dirty Oerti und ich werden über den Jahreswechsel dort diverses an den aktuellen Versionen von Wiki und Forum ändern.
Ich hoffe, dass ich Mitte Januar proggen.org mit neuen Versionen der Software fahren zu können.

Der nächste Schritt ist dann, die vorhandene Software abzulösen.
Merke: Wer Ordnung hellt ist nicht zwangsläufig eine Leuchte.

Ich beantworte keine generellen Programmierfragen per PN oder Mail. Dafür ist das Forum da.

C@mper
Beiträge: 88
Registriert: Mo Nov 15, 2010 3:30 pm

Re: Amoklauf im Forum ;->

Beitrag von C@mper » Di Dez 21, 2010 11:39 am

Xin hat geschrieben: Wir haben einen zweiten Server laufen, auf dem das Forum und das Wiki bereits läuft und an dem wir basteln können.
Dirty Oerti und ich werden über den Jahreswechsel dort diverses an den aktuellen Versionen von Wiki und Forum ändern.
Ich hoffe, dass ich Mitte Januar proggen.org mit neuen Versionen der Software fahren zu können.

Der nächste Schritt ist dann, die vorhandene Software abzulösen.
Das hört sich gut an. Hierzu wünsche ich Euch dabei viel Erfolg und freue mich schon auf die neue Version.

Benutzeravatar
Jside
Beiträge: 377
Registriert: Di Nov 11, 2008 12:56 am

Re: Amoklauf im Forum ;->

Beitrag von Jside » Mi Dez 22, 2010 1:08 am

Mhm also ich hab das Pech, das eins meiner Foren das 2t existierende zu dem Thema ist und das erst groe[ss]te was dazu fuehrt das ich bei Google an Platz eins stehe. Das hat natuerlich die Spammer Nachteile.
Ich schuetze mich primaer(also ich das Forum - ach verdammt xD ..kann man echt nicht gut eindeutig formulieren) durch die SPAM IP/Email/Domain listen auf http://www.stopforumspam.com/downloads/ einfach per Cronjob ab und an neu herunterladen, unzippen, aktualisieren und einfuettern lassen und das Problem hat sich weitgehend automatisch.

In anderen Foren gehen die Admins hin und vera*** nicht Spambot Spammer indem sie die Beitraege edieren den Spam Text loeschen und solche Bilder von der Sorte einfuegen: http://prawfsblawg.blogs.com/photos/unc ... ammer1.jpg ^^ auch ne ganz nette Idee finde ich..

Ich beobachte ab und zu wie Spambots es nichtmehr durch die Registrierform schaffen aber annehmen das sie es getan haben und gleich mit dem posten von Beitraegen anfangen(was natuerlich dann nicht geht). War wohl ein sehr optimistischer programmierer(falls man das in dem Zusammenhang so nennen kann).

Als ich noch Ubuntu Server ende letzten/anfang diesen jahres auf einem derzeit nicht(mehr) laufenden Server hatte habe ich damals ein script runtergesa -aehh gehackt, das die CSV IP Liste in eine Sequenz von Kernel IP Filter Commands(iptables) umgewrapt hat - war keine gute Idee dauert Stunden bis das abgearbeitet war :D :D unter FreeBSD(ipfw) habs ich nicht getestet...

Benutzeravatar
Xin
nur zu Besuch hier
Beiträge: 8859
Registriert: Fr Jul 04, 2008 11:10 pm
Wohnort: /home/xin
Kontaktdaten:

Re: Amoklauf im Forum ;->

Beitrag von Xin » Mi Dez 22, 2010 10:02 am

Jside hat geschrieben:Mhm also ich hab das Pech, das eins meiner Foren das 2t existierende zu dem Thema ist und das erst groe[ss]te was dazu fuehrt das ich bei Google an Platz eins stehe. Das hat natuerlich die Spammer Nachteile.
Ich schuetze mich primaer(also ich das Forum - ach verdammt xD ..kann man echt nicht gut eindeutig formulieren) durch die SPAM IP/Email/Domain listen auf http://www.stopforumspam.com/downloads/ einfach per Cronjob ab und an neu herunterladen, unzippen, aktualisieren und einfuettern lassen und das Problem hat sich weitgehend automatisch.
Grundsätzlich möchte ich möglichst wenig Veränderung an der Standardinstallation, bzw. Skripte, die den Server aufbauen.

Wir haben hier ja jetzt auch schon zweimal die Erfahrung gemacht, dass wir kurzfristig umziehen mussten, weil der Provider ausfiel. In dem Fall muss binnen möglichst kurzer Zeit ein neuer Server mit kompletter Einrichtung her. Es gibt (noch) kein Skript, was proggen.org automatisiert einrichtet.
Jside hat geschrieben:In anderen Foren gehen die Admins hin und vera*** nicht Spambot Spammer indem sie die Beitraege edieren den Spam Text loeschen und solche Bilder von der Sorte einfuegen: http://prawfsblawg.blogs.com/photos/unc ... ammer1.jpg ^^ auch ne ganz nette Idee finde ich..
Ich habe gestern ca. 60 Postings gelöscht. Wieviele von den anderen Moderatoren dazu kommen, weiß ich nicht. Das ist nicht täglich so, aber soviel Zeit habe ich auch nicht, dass hier hunderte Bildchen einfügen möchte - mal ganz abgesehen davon, dass ich nicht hier tausende von solchen Posts zwischen den interessanten sehen will.
Jside hat geschrieben:Ich beobachte ab und zu wie Spambots es nichtmehr durch die Registrierform schaffen aber annehmen das sie es getan haben und gleich mit dem posten von Beitraegen anfangen(was natuerlich dann nicht geht). War wohl ein sehr optimistischer programmierer(falls man das in dem Zusammenhang so nennen kann).
Das neue CMS läuft auf einem eigenen Webservice. Ich werde ihm beibringen, sinnlose Aktionen als Spammer zu erkennen und auf die IP erst wieder zu reagieren, wenn sie eine Stunde lang Ruhe gegeben hat.
DDoS wird ja auch gerade wieder im Zusammenhang mit WikiLeaks interessant, solche Anfragen muss man ja auch drosseln.
Ich frage mich nämlich langsam auch, wieviel Traffic entsteht, wenn wir laufend "Gäste" haben, die in der Registrierung oder sonstwo hängen und nicht weiterkommen, aber dafür natürlich sinnfrei Seiten laden, Traffic verursachen und den Server beschäftigen und damit den echten Usern die Leistung wegnehmen. (aktuell drei "Gäste")
Jside hat geschrieben:Als ich noch Ubuntu Server ende letzten/anfang diesen jahres auf einem derzeit nicht(mehr) laufenden Server hatte habe ich damals ein script runtergesa -aehh gehackt, das die CSV IP Liste in eine Sequenz von Kernel IP Filter Commands(iptables) umgewrapt hat - war keine gute Idee dauert Stunden bis das abgearbeitet war :D :D unter FreeBSD(ipfw) habs ich nicht getestet...
Ich will keine statische IP-Liste. Auf diesen Listen stehen häufig Gateways, einer baut Mist und die 100 anderen hinter dem Gateway sind damit ausgesperrt. Ich war mal Admin von Gateways im Studentenwohnheim. Ich hatte damit Zugriff auf alle Gateways, wenn das eine für die Benutzer gesperrt war, nahm ich halt das andere. Aber es nervt trotzdem, wenn ein Dienst wegen eines Chaoten für alle gesperrt wird.
Merke: Wer Ordnung hellt ist nicht zwangsläufig eine Leuchte.

Ich beantworte keine generellen Programmierfragen per PN oder Mail. Dafür ist das Forum da.

Dominik
Beiträge: 381
Registriert: Mo Jul 07, 2008 9:39 pm

Re: Amoklauf im Forum ;->

Beitrag von Dominik » Sa Jan 01, 2011 5:23 pm

Mach doch einfach die phpBB Standart Bot sperren rein ? Captcha/Registrierung

Wo ist dein Problem damit ?
Rechtschreibefehler sind gewollt und dienen der Unterhaltung

Benutzeravatar
Dirty Oerti
Beiträge: 2229
Registriert: Di Jul 08, 2008 5:05 pm
Wohnort: Thurndorf / Würzburg

Re: Amoklauf im Forum ;->

Beitrag von Dirty Oerti » Sa Jan 01, 2011 5:42 pm

Die Standard-Bot-Sperren halten leider wirklich nur die ganz primitiven Bots ab.
Da es .. wie der Name schon sagt .. Standard-Bot-Sperren sind gibt es auch entsprechende (Standard- )Bots, die diese Sperren umgehen können.

Das Problem ist aber grundsätzlich nun erstmal gelöst, die Änderung wird wohl auch bald hier eingespielt werden. Um dann hier rein zu kommen braucht es dann entweder einen intelligenteren Bot (die es sicherlich auch gibt, aber eben nicht so häufig) oder einen speziell auf dieses Forum hier zugeschnittenen, was unwahrscheinlich ist, so ein lohnenswertes Angriffsziel sind wir dann nun doch nicht.

Und wenn du dir mal die Registrierung anguckst, dann dürfte dir auffallen, dass Captchas schon aktiv sind...
Bei Fragen einfach an daniel[ät]proggen[Punkt]org
Ich helfe gerne! :)
----------
Wenn du ein Licht am Ende des Tunnels siehst, freu dich nicht zu früh! Es könnte ein Zug sein, der auf dich zukommt!
----
It said: "Install Win95 or better ..." So I installed Linux.

Dominik
Beiträge: 381
Registriert: Mo Jul 07, 2008 9:39 pm

Re: Amoklauf im Forum ;->

Beitrag von Dominik » So Jan 02, 2011 11:42 am

Das will ich sehen das Bots die hierher kommen ein Captcha Automatisch knacken können
Wenn sich jemand anmeldet und dann unter den Account nen Bot loslässt ist das ja was anderes
Rechtschreibefehler sind gewollt und dienen der Unterhaltung

Benutzeravatar
Xin
nur zu Besuch hier
Beiträge: 8859
Registriert: Fr Jul 04, 2008 11:10 pm
Wohnort: /home/xin
Kontaktdaten:

Re: Amoklauf im Forum ;->

Beitrag von Xin » So Jan 02, 2011 11:50 am

Dominik hat geschrieben:Das will ich sehen das Bots die hierher kommen ein Captcha Automatisch knacken können
Wenn sich jemand anmeldet und dann unter den Account nen Bot loslässt ist das ja was anderes
Problembeschreibung, Das Problem konkret.

Captchas sind kein Problem, das man mit Google nicht schnell und einfach lösen könnte.
Merke: Wer Ordnung hellt ist nicht zwangsläufig eine Leuchte.

Ich beantworte keine generellen Programmierfragen per PN oder Mail. Dafür ist das Forum da.

Antworten