+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 23

Thema: Benutzeranmeldung wird von 'Bots' missbraucht!Am Tag 10 Fake Anmeldungen!

  1. #1
    Neu an Board
    Registriert seit
    28.01.2009
    Beiträge
    69
    Bedankte sich
    18
    1 Danksagung in 1 Beitrag

    Frage Benutzeranmeldung wird von 'Bots' missbraucht!Am Tag 10 Fake Anmeldungen!

    Hallo!

    Auf meiner Seite:
    www.tvj-fussball.de
    Sollten sich die Besucher registrieren können. Das funktioniert auch. Nur seit geraumer Zeit melden sich Täglich Benutzer an mit email adressen wie:

    @mail****
    @....

    Kann man das irgendwie verhindern? Anderes Anmelde Plugin wählen,...?

    MfG

  2. #2
    Hat hier eine Zweitwohnung Avatar von MrDamage
    Registriert seit
    28.08.2007
    Ort
    Wien
    Beiträge
    1.776
    Bedankte sich
    6
    Erhielt 606 Danksagungen
    in 562 Beiträgen

    Standard

    Die Stichwort-Suche dazu wäre "Captcha".
    www.web-consultant.at
    Sorry, kein Support über die "Private Nachrichten"-Funktion.

  3. #3
    Gehört zum Inventar Avatar von jacxx
    Registriert seit
    07.03.2005
    Ort
    horsehead nebula
    Beiträge
    9.277
    Bedankte sich
    394
    Erhielt 2.050 Danksagungen
    in 1.939 Beiträgen

    Standard

    Eins mit Captcha.. mom ..
    ich suche..

    http://extensions.joomla.org/extensi...curity/captcha

    dadadadadad...
    Wer Joomla nachmacht oder verfälscht, oder nachgemachte oder verfälschte sich verschafft und in Verkehr bringt, wird mit Typo3 nicht unter zwei Jahren bestraft.
    Joomla Forum
    Joomla braucht Dich!

  4. #4
    OpenSource Nutzer Avatar von blackice2999
    Registriert seit
    18.05.2006
    Ort
    Berlin
    Alter
    32
    Beiträge
    3.639
    Bedankte sich
    112
    Erhielt 934 Danksagungen
    in 711 Beiträgen

    Standard

    ja ja unsere kleine Suchfee....
    Thread gelöst ? => Anleitung
    Wichtige Themen => Joomla FAQ | Flottes Sicherheitsliste
    Einfach nur so => Geiz ist doch geil oder?
    *dies ist ein Joomla Forum - Kein css / html Anfänger Forum...*

  5. #5
    xon
    xon ist offline
    Verbringt hier viel Zeit Avatar von xon
    Registriert seit
    09.07.2006
    Beiträge
    720
    Bedankte sich
    27
    Erhielt 125 Danksagungen
    in 116 Beiträgen

    Standard

    Zitat Zitat von jacxx Beitrag anzeigen
    Eins mit Captcha.. mom ..
    ich suche..

    http://extensions.joomla.org/extensi...curity/captcha

    dadadadadad...
    Ist eine naheliegende Antwort, allerdings melden sich bei mir trotz re-captcha immer noch Bots aus Russland an.
    Ist dazu eine Sicherheitslücke bekannt ?

    Gruß,
    XOn

  6. #6
    Verbringt hier viel Zeit Avatar von kardio
    Registriert seit
    22.04.2009
    Ort
    Switzerland
    Beiträge
    929
    Bedankte sich
    89
    Erhielt 189 Danksagungen
    in 185 Beiträgen

    Standard

    Warum machst Du es nicht so, das die Benutzer sich erst nach klick auf ne Rückmail anmelden können oder hast Du das schon?
    Ansonsten Captcha (gibts ja verschiedene).



    Kardio

  7. #7
    xon
    xon ist offline
    Verbringt hier viel Zeit Avatar von xon
    Registriert seit
    09.07.2006
    Beiträge
    720
    Bedankte sich
    27
    Erhielt 125 Danksagungen
    in 116 Beiträgen

    Standard

    Ne, das habe ich bereits so konfiguriert.
    Allerdings habe ich halt pro Woche ca. 20 - 40 nicht aktivierte Accounts im System.
    Das ist ebenfalls unangenehm.
    Außerdem hat irgendwas / irgendwer im Simpleforum regelmäßig leere Kategorien anlegen können. Ich musste es vorsichtshalber deinstallieren. Ich ahne aber eine grundsätzliche Lücke im Anmelde-System der 1.5.x Installationen, kann aber nichts spezielles bei Google oder hier im Forum finden.
    Weiß da jemand etwas mehr..?
    Bevor der Einwand kommt, ich hätte evtl. eine der alten unsicheren Versionen: Ich nutze J!1.5.8.

    Gruß,
    XOn

  8. #8
    Kommt häufiger vorbei
    Registriert seit
    19.06.2006
    Ort
    Wattenscheid / Germany
    Alter
    40
    Beiträge
    408
    Bedankte sich
    10
    Erhielt 63 Danksagungen
    in 59 Beiträgen

    Standard

    Nun ja... Aktuell ist aber 1.5.10

  9. #9
    Hat hier eine Zweitwohnung
    Registriert seit
    26.10.2006
    Ort
    Westoverledingen
    Alter
    19
    Beiträge
    1.570
    Bedankte sich
    60
    Erhielt 381 Danksagungen
    in 368 Beiträgen

    Standard

    Ich verweise mal diskret auf das Bot-Trap Projekt. Will ja keinen Spam betreiben, aber in deinem Fall könnte es echt helfen.
    Bots werden oft schon aufgrund der IP oder deren User-Agents ausgesperrt. Das einzige, was sie sehen ist eine Rechenaufgabe mit einem Verweis, dass sie gesperrt wurden (Errorcode 403 - Forbidden).
    Einer der Vorteile: Täglich kommen neue Einträge hinzu, wodurch man den Kreis der Verdächtigen immer weiter einschränkt.

    http://www.bot-trap.de
    Gruß, Dennis

  10. #10
    xon
    xon ist offline
    Verbringt hier viel Zeit Avatar von xon
    Registriert seit
    09.07.2006
    Beiträge
    720
    Bedankte sich
    27
    Erhielt 125 Danksagungen
    in 116 Beiträgen

    Standard

    Zitat Zitat von saschat Beitrag anzeigen
    Nun ja... Aktuell ist aber 1.5.10
    Junge, junge, - das war mal ein richtig konstruktiver Beitrag zur Sache, das Forum ist gerade dabei sich stark zu verändern..

    Nur als Anmerkung dazu: Seit 1.5.7 ist mir kein offizielles [edit], ernsthaftes[/edit] Sicherheitsrisiko bekannt.
    Und darauf - und nur darauf - bezog sich diese Aussage.
    Wer lesen kann ist klar im Vorteil.

    @DennisBahns: Ja, über die Bot-Trap habe ich auch schon nachgedacht und bin auch dort schon angemeldet, würde aber natürlich eine Joomla-spezifische Lösung bevorzugen.
    Darf ja nicht sein, dass die 1.5er Versionen plötzlich so anfällig für Spambots sind, wo es bei den 1.0er Versionen so gut wie keine Probleme gab.

    Niemand hier im Forum, der da etwas genaueres über die Ursache dieser ,- ich nenne es mal: Vulnerability - von J!1.5 weiß ?

    Gruß,
    XOn

+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein