+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 12

Thema: Keine Mail an Admin bei Spammer Accounts

  1. #1
    Neu an Board
    Registriert seit
    24.09.2008
    Beiträge
    74
    Bedankte sich
    16
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard Keine Mail an Admin bei Spammer Accounts

    Habe erst vor kurzem eine Webseite mit J1.7.3 in Betrieb genommen. Im Frontend gibt es das Login-Modul und im Backend ist eingestellt, dass neue Benutzer
    • nur den Status öffentlich bekommen
    • die Aktivierung durch den Admin erfolgt.
    Das klappte bisher prima. Bei neuen Mitgliedern bekommt der Admin eine Mail, schaltet dann frei und vergibt die Benutzergruppe. Inzwischen haben jedoch die ersten Spammer die Webseite entdeckt, sodass ich im Durchschnit 3 solcher Anmeldungen am Tag habe.

    Was mich beunruhigt ist die Tasache, dass der Admin von diesen Registrierversuchen nicht per email informiert wird.

    Vom Instinkt her würde ich vermuten, dass die Spammer nur den Joomla Link über einen anderen Server bedienen. Aber das sollte doch garnicht möglich sein.

    Kennt sich da jemand aus oder hat Vorschläge für die Sicherheit oder gar für das Unterbinden?

    Im Moment passiert ja noch nix, da ich die Accounts nach einer gewissen Zeit "zufällig" entdecke und beseitige, aber das Ganze gefällt mir nicht.
    Geändert von gorgonz (06.01.2012 um 01:31 Uhr)

  2. #2
    Wohnt hier Avatar von Joomla-Hilfe
    Registriert seit
    12.08.2010
    Beiträge
    3.668
    Bedankte sich
    78
    Erhielt 1.094 Danksagungen
    in 874 Beiträgen

    Standard

    Du hast sekundengenau den Anmeldezeitpunkt. Sieh in die Serverlogs, welcher Seitenaufruf zu diesem Zeitpunkt gemacht wurde.
    Danke?

    Keine Macht den Facebutts!
    "Dinner for one ist jeden Tag" oder "Und täglich grüßt das Murmeltier"

  3. #3
    Neu an Board
    Registriert seit
    24.09.2008
    Beiträge
    74
    Bedankte sich
    16
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard

    Ok, hab den Ablauf jetzt verstanden.

    Nach dem Registrieren wird eine eMail an den frisch Registrierten verschickt. Erst wenn er den Aktivierungslink in dieser eMail betätigt, dann erfolgt erst eine eMail an den Admin.

    Klar, die Spammer haben gemerkt, dass die Seite gesichert ist und das Aktivieren garnicht mehr probiert.

    Trotzdem wäre es gut, wenn ich mitbekommen würde, dass eine Registrierung gestartet wurde.
    Geändert von gorgonz (06.01.2012 um 01:33 Uhr)

  4. #4
    Verbringt hier viel Zeit Avatar von RycoDePsyco
    Registriert seit
    18.07.2008
    Ort
    Bad Lobenstein
    Beiträge
    575
    Bedankte sich
    55
    Erhielt 86 Danksagungen
    in 58 Beiträgen

    Ausrufezeichen

    Ich interessiere mich für dieses Thema und wollte Fragen ob es Möglichkeiten gibt das der Admin in jeden Fall benachrichtigt wird egal ob frei geschalten oder nicht.

    So zum Beispiel:
    1.) User hat sich Registriert ohne Freischaltung
    (Benutzername; Email; Datum/Uhrzeit)
    (Löschen Link) [Aktivieren sollte nicht dabei sein, aus Sicherheitsgründen]
    2.) User hat Registrierung per Mail bestätigt und ist jetzt aktiviert
    (Benutzername; Email; Datum/Uhrzeit)


    Das ist mir lieber als 200 unkontrolierte offene Usereinträge.
    Das muss auf jeden Fall besser werden.

    MfG
    . "Danke"
    .
    . Wer sich für Spiele/Games und Maps interessiert, hier mal klicken: www.CustomMaps.de
    . Spiele, Games, Maps, Mods, Patch, Videos, Movies, Tutorials, Howtos uvm.

  5. #5
    Neu an Board
    Registriert seit
    24.09.2008
    Beiträge
    74
    Bedankte sich
    16
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard Es ist besser geworden

    habe meine webseite an diesem WE auf Joomla 2.5 hochgezogen. Hier kann jetzt parametriert werden, dass bereits beim Registrieren eine eMail an den webmaster ausgelöst wird - und es funktioniert auch

    Wer es brauchen kann:

    Im Backend auf Benutzer => Benutzer => Optionen gehen. Dort gibt es den Punkt "Informationsmail an Administratoren". Wird er aktiviert, dann kommt die beschrieben eMail.

    [UPDATE] Naja, ist doch noch nicht wirklich besser. Es kann parametriert werden, aber die Mail kommt leider nicht :-(. (Hatte eine Testanmeldung gemacht und da kam nur die Meldung für mich als Anmeldender)
    Geändert von gorgonz (29.01.2012 um 14:24 Uhr) Grund: Nachtrag zur fehlenden email

  6. #6
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.586
    Bedankte sich
    152
    Erhielt 2.557 Danksagungen
    in 2.359 Beiträgen

    Standard

    Zitat Zitat von RycoDePsyco Beitrag anzeigen
    1.) User hat sich Registriert ohne Freischaltung
    (Benutzername; Email; Datum/Uhrzeit)
    (Löschen Link) [Aktivieren sollte nicht dabei sein, aus Sicherheitsgründen]
    2.) User hat Registrierung per Mail bestätigt und ist jetzt aktiviert
    (Benutzername; Email; Datum/Uhrzeit)
    Welchen Informationsgehalt hat für Dich die Mail1, wenn Mail2 nicht unmittelbar, sondern erst 3-5 Tage später kommt?
    Welchen Informationsgehalt hat für Dich die Mail1, wenn Mail2 nur Sekunden später eintrifft?

    Das ist mir lieber als 200 unkontrolierte offene Usereinträge.
    Wie bist Du denn bisher mit unbestätigten Useranmeldungen umgegangen?
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  7. #7
    Rumburack
    Gast

    Standard

    *einfach mal gelöscht*
    Geändert von Rumburack (16.02.2012 um 12:00 Uhr)

  8. #8
    Neu an Board
    Registriert seit
    24.09.2008
    Beiträge
    74
    Bedankte sich
    16
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard

    @KeraM: Ich finde es auch sinnvoll, informiert zu werden. Das Problem ist ja nicht, dass die Benachrichtigung später kommt, nein, bei Spammern erfolgt in der Regel NIE die Benachrichtigung, dass sie einen Versuch gemacht haben. Daher bleiben die Leichen in der DB liegen. Und später wird es immer schwieriger, noch zu sehen, ob da echte Benutzer dabei waren.

    Aber Rumburack hat schon auch recht: Am Besten sollten sich SpamBots garnicht erfolgreich registrieren können. Das ist natürlich der bessere Ansatz .

  9. #9
    Verbringt hier viel Zeit Avatar von RycoDePsyco
    Registriert seit
    18.07.2008
    Ort
    Bad Lobenstein
    Beiträge
    575
    Bedankte sich
    55
    Erhielt 86 Danksagungen
    in 58 Beiträgen

    Standard

    Das Thema ist leider nicht gelöst und sollte wieder richtig gestellt werden.

    Der Antwort-Beitrag wurde Editiert als nicht funktionell.

    Ich sehe es so, wenn sich jemand ohne Aktivierung registriert dann bekommt der Admin dies nicht mit.

    Die User stehen dennoch in der Benutzerliste aber, inaktiv.
    Eine Funktion das inaktive/nicht aktivierte User Autom. nach 2h gelöscht werden sollen gibt es in Joomla meines Wissens nach nicht.

    Eine Benachrichtigung wäre als Option zumindest nicht verkehrt.
    Oder das oben geschriebene bzw. beide.

    MfG
    . "Danke"
    .
    . Wer sich für Spiele/Games und Maps interessiert, hier mal klicken: www.CustomMaps.de
    . Spiele, Games, Maps, Mods, Patch, Videos, Movies, Tutorials, Howtos uvm.

  10. #10
    Rumburack
    Gast

    Standard

    *einfach mal gelöscht*
    Geändert von Rumburack (16.02.2012 um 12:01 Uhr)

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein