To jest tylko wersja do druku, aby zobaczyć pełną wersję tematu, kliknij TUTAJ
phpBB2 by Przemo
Support forów phpBB2 modified by Przemo

1.12.7 i starsze - Potwierdzenie Tekstowe przy rejestracji

The End - 23-05-2007, 13:02

Witam. Mam problem z tymi robotami znowu mimo dodania dodatkowego pola "Cel rejestracji" i minimum 20 znaków one i tak się rejestrują...
Czy nie ma naprawdę skutecznego rozwiązania tego problemu? Czy tylko ręczna aktywacja kont i kasowanie co jakiś czas takich kont?

Centurion - 23-05-2007, 13:15

a dodales "Obowiazkowe przy rejestracji"?

a poza tym czemu piszesz w tym temacie na temat czegos innego? :>

btw. rozwiazanie z tego tematu jest nie do przejscia, o ile ktos mysli przy tworzeniu pytan i odpowiedzi

The End - 23-05-2007, 13:36

Centurion napisał/a:
a dodales "Obowiazkowe przy rejestracji"?

a poza tym czemu piszesz w tym temacie na temat czegos innego? :>

btw. rozwiazanie z tego tematu jest nie do przejscia, o ile ktos mysli przy tworzeniu pytan i odpowiedzi

Zasugerowałem się tematem i dlatego napisałem.
Oczywiście obowiązkowe przy rejestracji, ale nie pomaga...

Etos - 23-05-2007, 20:11

Centurion, dla mnie mod jest genialny :) i naprawde w prosty sposob jest wymyslic pytanko na ktore robot nie znajdie odpowiedzi. u mnie np jest podanie nazwy forum ktora to nazwa wystepuje jedynie na grafice u góry forum :) iwec wystarczy przepisac ale robocik tego nie zalapie dlugo.

ogolnie wielkie dzieki bo tylko wczoraj mialem zarejestrowanych 40 robotow :( a dzis 0 :) miod

norbert32 - 23-05-2007, 20:44

No cóż - testuję :D

Dziś - przed dodaniem moda - miałem kilkanaście ataków - wszystkie skończyły się dodaniem nowego, nieaktywnego usera.
Czekam na ataki PO instalacji :D

evolucja - 23-05-2007, 21:09

The End napisał/a:
Witam. Mam problem z tymi robotami znowu mimo dodania dodatkowego pola "Cel rejestracji" i minimum 20 znaków one i tak się rejestrują...
Czy nie ma naprawdę skutecznego rozwiązania tego problemu? Czy tylko ręczna aktywacja kont i kasowanie co jakiś czas takich kont?


Lols. O czym ty piszesz? Co to ma do tematu? Skoro dodałeś nowe pole cel rejestracji w stylu np. z kąd jesteś to bardzo trudne... Bot wpisze tam 20 razy literę A i już przeszedł..

@TOPIC
Sam go używam i jestem bardzo zadowolony ;) Mam pytania w stylu:
Przepisz wspak podane słowo pomijając literę D: studnia
Przepisz wspak podane słowo pomijając literę I: mikołaj
itp.

Jak się ma tego z 50 to nie ma szans by bot to przeszedł.

Centurion - 23-05-2007, 21:14

poki co nie przeszedl jeszcze defaultowego
Wpisz "forum" (bez "") ;)

[ Dodano: 23-05-2007, 22:28 ]
EDIT

niestety pytania sugerujace odpowiedz juz nie sa bezpieczne - system padl na dwoch forach wiec

PROSZE UŻYWAC WŁASNYCH ZESTAWÓW PYTAŃ Z ODPOWIEDZIAMI NIŻ TE KTÓRE SĄ W PACZCE DLA WIĘKSZEGO BEZPIECZEŃSTWA!!!

KSKRAK_Krystyn - 24-05-2007, 09:59

Witam wszystkich, Koleżanki i Kolegów na FORUM.
Niestety długo nie trzeba było czekać.
Było tylko dwa dni spokoju.

Centurion - 24-05-2007, 10:08

zauwazylem cos ciekawego...
ten sam bot pojawil sie u mnie na dwoch innych forach gdzie bylo pytanie
Wpisz "forum"
oczywiscie pytanie sugerujace odpowiedz, wiec myslalem na poczatku ze to jakis bot, wiec zmienilem pytania na trudniejsze, na jednym forum polski oczywiscie pytania po polsku, na drugim, 'miedzynarodowym' po angielsku

na tym 'miedzynarodowym' rano znalazlem bota ktory napisal wiadomosc... w shoutboxie!, a na polskich spokoj

prawdopodobne scenariusze?
- desperacja spamerow ktorzy rejestruja sie recznie (wtedy mozna po prostu banowac ich na IP)
- ataki typu brute-force na dodatkowe pola przy rejestracji

pierwsza ewentualnosc jest raczej bradziej prawdopodobna
w kazdym razie polecam:
- sciagniecie i instalacje moda z glownej strony tematu
- wymyslenie wlasnych pytan i odpowiedzi po polsku

joli - 24-05-2007, 10:33

Centurion, ja od jakiegos czasu mam wrazenie, ze to nie zawsze sa boty. Takie irracjonalne przeczucie, ale mam. Obserwowałam takie naloty na wgk, potem zalozylam dodatkowe pole, w którym trzeba było wpisac minimum 60 znaków i spokój był naprawde długo. To jak dla mnie swiadczyło by własnie o takim scenariuszu - nie boty, a ludzie, tym bardziej ze mieli wczesniej wpisana najczesciej te sama date urodzenia. Dziwna, nie domyslna, a jednak... była to data, a date trzeba wpisac wybierajac, i wybierali nie pierwsza z brzegu.
I to, ze siedza krasnale i za kase wklepuja to akurat jest fakt, siedza anwet w Polsce. Z tym za diabła nie poradzimy sobie ... Ale moze (oby) nie mam racji...

Centurion - 24-05-2007, 14:48

wszystko na to wskazuje ze sie nie mylimy, koles ktory napisal tego moda TC na forum napisal
tu http://bbantispam.com/forum/viewtopic.php?t=358

Cytat:
There are few reports that spambots pass Textual Confirmation. However, details are unclear. I don't think the problem is in code. Most likely, the bots are assited by cheap human work.


zasadniczo jesli to jest prawda to nie ma sensu robic juz lepszych zabezpieczen niz TC
mozna banowac IP z ktorych sie rejestruja tacy userzy, ale prawdopodobnie bedzie to albo proxy albo zainfekowane trojanem komputery z ktorych spamerzy zdalnie zakladaja konta

jest tez inna moja uwaga... boty najprawdopodobniej atakuja fora na zasadzie znalezienia w google stringu "Powered by phpBB modified by Przemo © 2003 phpBB Group".
jak rozumiem modyfikacja stopki jest niedozwolona i wrecz spowoduje ze forum sie nie uruchomi, ale moze przydalaby sie jakas mala modyfikacja zeby to poplatac bardziej, dodac jakies znaczki pmiedzy literkami. wiadomo o co chodzi. ale to juz Przemo musialby wyrazic na takie cos zgode i wrecz samemu to napisac ;]

joli - 24-05-2007, 15:40

Byc moze masz racje.... Ze akurat tak szukaja. Bo obserwujac te naloty zauważyłam, ze wcale niekoniecznie forum musi byc jakos specjalnei popularne, czy widoczne w sieci z racji PR czy innych spraw. U mnie na przykład na forum, ktore praktycznie wisi w prózni od paru miesiecy i nikt tam nei pisze, w zasadzie planuje je zlikwidowac, ani tematyka, ani keywords, ani tym bardziej google czy PR nie zachcecaja do odwiedzin spambotów. A jednak sa ich tam pęczki... Czesto nowe, swiezo zalozone fora sa atakowane, a wiec nie ma tu wpływu ani tresc, ani widocznosc...
nicon - 24-05-2007, 16:34

Centurion napisał/a:
"Powered by phpBB modified by Przemo © 2003 phpBB Group"

Proponuje na pewno wreszcie zmienić 2003 na 2007 (: Ewentualnie:
Cytat:
Powered by phpBB modified by Przemo © 2003-2007 phpBB Group

joli - 24-05-2007, 22:05

No to mam mało radosna wiadomość....
Własnie mi jeden wlazł, mimo podziału maila na czesci i dodatkowego pytania.. Dołoże jeszcze potwierdzenie z tego tematu, ale bardzo watpię, aby to coś dało. W tej chwili jestem lekko wkurzona.

http://modders.pl/forum/p...fbdfa090073ddbc

Centurion - 24-05-2007, 22:10

ten sam co wszedzie indziej ostatnio (u mnie na dwoch forach)

to człowiek a nie bot, na bank, bo zrobilem sobier logowanie nieudanych rejestracji i tam nic nie ma o tym, a zanim koles sie dzisiaj zarejestrowal to wisial parenascie minut

a tam gdzie sa pytania po polsku to jest spokoj



Powered by phpBB modified by Przemo © 2003 phpBB Group