"blöde" Forensoftware

dietmarw
Contributor
Beiträge: 1833
Registriert: Mittwoch 10. April 2002, 14:39

Beitrag von dietmarw »

Jeppdot hat geschrieben:Hihi,
Die Idee ist so einfach das sie schon wieder genial ist. Schlag das doch mal im PhpBB-Board vor.
Das mit dem Rechnen werden die Bots schnell lernen, es geht schliesslich um viel Kohle.
aber ob auf einer gif grafik nun "3+5=" oder "4*2=" steht hat noch kein mir bekannter bot herausgefunden :D

die zahlen können sie ja noch lesen, aber dann mathematische operationen erkennen und damit ausführen?
jmittelst
Tuxboxer
Tuxboxer
Beiträge: 6044
Registriert: Montag 17. November 2003, 06:48

Beitrag von jmittelst »

Mit guten OCR-Engines ist einiges möglich.

cu
Jens
dietmarw
Contributor
Beiträge: 1833
Registriert: Mittwoch 10. April 2002, 14:39

Beitrag von dietmarw »

bei ner grafik mit dem inhalt "4 pluhuus 2=" oder "4 mahaal 2=" nützt dir auch keine gute ocr engine 8)
jmittelst
Tuxboxer
Tuxboxer
Beiträge: 6044
Registriert: Montag 17. November 2003, 06:48

Beitrag von jmittelst »

dietmarw hat geschrieben:bei ner grafik mit dem inhalt "4 pluhuus 2=" oder "4 mahaal 2=" nützt dir auch keine gute ocr engine 8)
Gezielt könnte man das auch recht einfach erschlagen, denn die OCR-Engine kann das auch lesen. Wenn die Auswertung des Strings sich dann nur auf den 1. und den letzten Buchstaben bezieht, oder notfalls sogar danach geschaut wird, welchem Begriff das Ganze am nächsten kommt... und selbst, wenn die Operanten nicht erkannt werden können: So viele gibt es nicht, da kann man notfalls raten... dann braucht es vielleicht ein paar Versuche mehr.

Nebenbei: Diese ganze Geschichte mit dem Bildchenabschreiben finde ich recht lästig. Kenne das schon aus ein paar Foren. Da muß man dann bei der Forensuche sogar nette Bildchen entziffern. Ich glaub eine OCR-Engine wäre da häufiger erfolgreich als ich. Kompfortabel ist anders und motiviert dann nicht, die Funktion zu nutzen.

cu
Jens
new.life
Erleuchteter
Erleuchteter
Beiträge: 797
Registriert: Sonntag 19. Februar 2006, 01:17

Beitrag von new.life »

dem Problem mit den Spambots, die sich hier vermehrt anmelden und ihrem Müll absondern, wird man imo nicht in bewährter bester Kohlmanier (aussitzen) Herr...

Bild

@admin/coadmin/mod
warum unternimmst Du/Ihr nichts dagegen?
Hier http://www.michael-puff.de/Developer/Ar ... hutz.shtml ein Artikel, wie mit einer zusätzlichen einfachen Abfrage bei der Anmeldung, ein angeblich guter Schutz gegen diese Pest realisiert werden kann...
.
Seit ich mit diesem Schutz arbeite, ist es noch keinem Spam Bot gelungen sich im Forum anzumelden. Ein weiterer Nebeneffekt ist der, dass ich auch keine Benachrichtigung-Mails mehr von meinem Mailserver bekomme, dass irgendwelche Mails zur Komplettierung der Registration nicht zugestellt werden konnten.
.
<edit>
habe eben gesehen daß Ihr jetzt Captcha aktiviert habt...hoffentlich reicht das...
Wiki hat geschrieben:Für verbreitete Implementierungen wie die in der Forumsoftware phpBB verwendete existieren bereits Spambots, die die Captchas lesen und damit diesen Schutz umgehen können
..trotzdem herzlichen Dank. Ich bin gespannt ob es was nützt...die 'alten' Spambot-Accounts sollte man natürlich löschen/sperren (warum wird das hier nicht gemacht?)...eben hat schon wieder so ein 'alter' Spambot zugeschlagen, der hier schon 7 Beiträge hat :-(

Bild

und ein Robbin Murray der sich eben angemeldet hat, ist imo auch ein Spambot...schade, captcha scheint es nicht zu bringen...und der nächste AdipexAdipex ist aufgeschlagen :( :( :( die Pest breitet sich hier weiter aus und Ihr seht fast tatenlos zu...warum? Von den letzten 50 Anmeldungen sind imo >15 Spambots! Bitte unternehmt etwas dagegen und löscht die offensichtlichen Spambot-Accounts
</edit>

--
Wer heute den Kopf in den Sand steckt, knirscht morgen mit den Zähnen.
new.life
Erleuchteter
Erleuchteter
Beiträge: 797
Registriert: Sonntag 19. Februar 2006, 01:17

Beitrag von new.life »

@admin/coadmin
Bitte sperrt Euer Forum für Neuanmeldungen bis die Pest beseitigt ist.

Alleine unter den letzten 50 Anmeldungen sind imo folgende 'User':
AdipexAdipex, Robbin Murray, ElectraDupu, jessyhalm, niveronessss, digresgilll, mabutater, mortgrageee, travelmatebottom, oneducbeep, dannisear, Merkoten, Pearl Chambers, GarryPaterson, Donny Cochran, bishbarmakV, EspanaXcams, cialesxtr, vipsticks, burmilovse, EspanaCamsInfo
aktive/schlafende potentielle Spambots...das kann man doch nicht einfach ignorieren/aussitzen? Und es geht weiter mit xrumerang...carletoxtrs

<edit>
vielleicht ist hier Bild eine weitere Hilfe zu finden.
</edit>
mws
Developer
Beiträge: 331
Registriert: Freitag 7. Februar 2003, 22:17

Beitrag von mws »

1. wenn du die user sperrst registrieren die sich sofort neu
2. diemade ist im moment nicht sehr häufig da
3. spammen die momentan so gut wie nur im anfängerforum
4. wenn ich die sehe beseitige ich die auch
5. auch ich habe noch anderes zu tun :)

gruss
mws

ist halt eine grosse SCHE**SE, das es immer noch leute gibt, die das dann auch anklickern. ansonsten würde das wegen nicht-marketingtechnischem erfolg auch eingestellt.
mir geht das auch ziemlich auf den sack!
cu
mws
Tommy
Tuxboxer
Tuxboxer
Beiträge: 4332
Registriert: Dienstag 7. Mai 2002, 16:04

Beitrag von Tommy »

zu 1. eben - darum muß man die Anmeldung Botsicher machen. Da alles auf die ID vom Anfängerfragen (vormals Newbie) abziehlt, gehe ich von EINEM Bot aus der für verschiedene "Auftraggeber" agiert und grundsätzlich ID 23 benutzt (http://forum.tuxbox-cvs.sourceforge.net ... topic&f=23)
Evtl. würde es auch Linderung bringen, die 23 in einen "Honeypod" laufen zu lassen und Newbie auf eine neue ID zu setzen.
---------------------------
Alle weiteren Infos findest Du im WIKI
Bitte vor dem posten Boardregeln lesen und verstehen!
Wie erstelle ich ein Bootlog? Wo finde ich die FAQ?
new.life
Erleuchteter
Erleuchteter
Beiträge: 797
Registriert: Sonntag 19. Februar 2006, 01:17

Beitrag von new.life »

mws hat geschrieben:5. auch ich habe noch anderes zu tun :)
das http://www.michael-puff.de/Developer/Ar ... hutz.shtml wenigstens mal auszuprobieren ist Dir/Euch auch zu viel Aufwand/Dir ist klar, daß das nicht funktioniert?
ist halt eine grosse SCHE**SE, das es immer noch leute gibt, die das dann auch anklickern.
na ja...ich finds "grosse SCHE**SE" daß Ihr offensichtlich sowenig dagegen unternehmt.
Jeppdot
Einsteiger
Einsteiger
Beiträge: 151
Registriert: Freitag 2. Januar 2004, 16:13

Beitrag von Jeppdot »

Das mit den Spambots ist hier (und auch in anderen Foren) ein Ärgernis.

Wenn mir jemand die beiden Dateien die vom Forum hier verwendet werden, per PN schickt, bastele ich das gerne da hinein.

Gruß
new.life
Erleuchteter
Erleuchteter
Beiträge: 797
Registriert: Sonntag 19. Februar 2006, 01:17

Beitrag von new.life »

Jeppdot hat geschrieben:Wenn mir jemand die beiden Dateien die vom Forum hier verwendet werden, per PN schickt, bastele ich das gerne da hinein.
nettes Angebot von Dir...ich frage mich ernsthaft warum hier keiner die lächerlichen 5-10 Minuten 'Arbeit' investiert bzw. Dein Angebot annimmt.. :gruebel:
Es ist jetzt mal gerade 13:15 Uhr und der 5.Spambot Jeanine Price des heutigen Tages, hat es eben geschafft sich anzumelden...wieviele werden es wohl heute noch schaffen?
dietmarw
Contributor
Beiträge: 1833
Registriert: Mittwoch 10. April 2002, 14:39

Beitrag von dietmarw »

einer is noch viel länger dabei..

new.life
jmittelst
Tuxboxer
Tuxboxer
Beiträge: 6044
Registriert: Montag 17. November 2003, 06:48

Beitrag von jmittelst »

Auf Peter einzuhacken bringt auch nix und löst das Problem keineswegs, wobei er durchaus brauchbare Lösungen anbietet, sprich sich konstruktiv kümmert.

cu
Jens
Tommy
Tuxboxer
Tuxboxer
Beiträge: 4332
Registriert: Dienstag 7. Mai 2002, 16:04

Beitrag von Tommy »

wobei er durchaus brauchbare Lösungen anbietet
googlen kann ja wohl jeder :lol:
sprich sich konstruktiv kümmert.
...ich frage mich ernsthaft warum hier keiner die lächerlichen 5-10 Minuten 'Arbeit' investiert
ja, ne - schon klar :lol:
---------------------------
Alle weiteren Infos findest Du im WIKI
Bitte vor dem posten Boardregeln lesen und verstehen!
Wie erstelle ich ein Bootlog? Wo finde ich die FAQ?
new.life
Erleuchteter
Erleuchteter
Beiträge: 797
Registriert: Sonntag 19. Februar 2006, 01:17

Beitrag von new.life »

Tommy hat geschrieben:ja, ne - schon klar :lol:
glaubst Du, das wäre mehr als 5 Minuten 'Arbeit'?
Der Code
Die nötigen Änderungen am Quellcode, sind wie schon gesagt, minimal:

Überprüfung des zusätzlichen Feldes:

Öffne Datei /includes/usercp_register.php
Finde "if ($board_config['enable_confirm'] && $mode == 'register')"
Füge _DAVOR_ ein:

Code: Alles auswählen

////
////  Confirm-Number BEGIN 
//// 
$cNumber = (isset($HTTP_POST_VARS['confirm_number'])) ? intval( $HTTP_POST_VARS['confirm_number'] ) : 0; 
if ($cNumber != 7){ 
   $error = TRUE; 
   $error_msg .= ( ( isset($error_msg) ) ? '' : '' ) . $lang['Confirm_code_wrong']; 
} 
unset( $cNumber ); 
//// 
////  Confirm-Number END 
////
Einbauen des zusätzlichen Feldes bei der Registrierung:

Öffne Datei "/templates/subSilver/profile_add_body.tpl"
Finde "<!-- END switch_confirm -->"
Füge _DANACH_ ein:

Code: Alles auswählen

<tr>
    <td class="row1"><span class="gen">Gebe in nebenstehendes Feld bitte die Ziffer __sieben__ ein:
      </span><br /><span class="gensmall">Dieses Feld wird benötigt, damit das automatische
      Erzeugen von Accounts zwecks Werbung erschwert wird.</span></td>
    <td class="row2"><input type="text" class="post" style="width: 200px" name="confirm_number" size="6"
      maxlength="6" value="" /></td>
</tr>
Das war es auch schon.
das traue ich sogar Dir zu, in 5 Minuten zu schaffen.
Tommy
Tuxboxer
Tuxboxer
Beiträge: 4332
Registriert: Dienstag 7. Mai 2002, 16:04

Beitrag von Tommy »

ich hoffe nur dass Du nich irgendwann einen Herzinfarkt oder einen Schlaganfall kriegst - so wie Du Dich über jeden Schiss aufgeilst.
Die Made hostet das Forum. Er ist der (hoffentlich) einzige der an die entsprechenden Files auf dem Server rankommt. Ich denke er wird sich schon irgendwann was einfallen lassen.

Für das von mir gehostete Forum brauch ich den ganzen Bratsch nich. (freischaltung nur durch Admins und Mods - händisch) :wink:
---------------------------
Alle weiteren Infos findest Du im WIKI
Bitte vor dem posten Boardregeln lesen und verstehen!
Wie erstelle ich ein Bootlog? Wo finde ich die FAQ?
new.life
Erleuchteter
Erleuchteter
Beiträge: 797
Registriert: Sonntag 19. Februar 2006, 01:17

Beitrag von new.life »

Tommy hat geschrieben:Für das von mir gehostete Forum brauch ich den ganzen Bratsch nich. (freischaltung nur durch Admins und Mods - händisch) :wink:
Um eine händische 'freischaltung nur durch Admins und Mods' ging es hier nicht und wie Du das in Deinem Forum haelts, interessiert mich nicht....'PowerSeller'...lösch bitte mal Deinen WWW-Button...das ist auch Spam, verstösst gegen die Boardregeln 'Links und Banner zu kommerziellen Zwecken ist nicht erlaubt' und hat hier nix zu suchen.

**plonk**
Tommy
Tuxboxer
Tuxboxer
Beiträge: 4332
Registriert: Dienstag 7. Mai 2002, 16:04

Beitrag von Tommy »

aja - wenn mich ein Admin dazu auffordert werd ich das tun - DU kannst mich mal :lol:
---------------------------
Alle weiteren Infos findest Du im WIKI
Bitte vor dem posten Boardregeln lesen und verstehen!
Wie erstelle ich ein Bootlog? Wo finde ich die FAQ?
gurgel
Tuxboxer
Tuxboxer
Beiträge: 2473
Registriert: Dienstag 8. Oktober 2002, 20:06

Beitrag von gurgel »

new.life hat geschrieben:
Tommy hat geschrieben:Für das von mir gehostete Forum brauch ich den ganzen Bratsch nich. (freischaltung nur durch Admins und Mods - händisch) :wink:
Um eine händische 'freischaltung nur durch Admins und Mods' ging es hier nicht und wie Du das in Deinem Forum haelts, interessiert mich nicht....'PowerSeller'...lösch bitte mal Deinen WWW-Button...das ist auch Spam, verstösst gegen die Boardregeln 'Links und Banner zu kommerziellen Zwecken ist nicht erlaubt' und hat hier nix zu suchen.

**plonk**
*Aus dem Forum abmeld* 8)

DieMade wird sich übrigens nicht um das Board kümmern können.
Test
new.life
Erleuchteter
Erleuchteter
Beiträge: 797
Registriert: Sonntag 19. Februar 2006, 01:17

Beitrag von new.life »

gurgel hat geschrieben:*Aus dem Forum abmeld* 8)
..was ist daran cool, sich wegen so einer Diskussion aus dem Forum hier abzumelden?
DieMade wird sich übrigens nicht um das Board kümmern können.
würde DieMade sich kümmern können, hätte sich die Pest hier nicht soweit ausgebreitet und somit hätte es auch nicht diese Diskussion gegeben.
jmittelst
Tuxboxer
Tuxboxer
Beiträge: 6044
Registriert: Montag 17. November 2003, 06:48

Beitrag von jmittelst »

new.life hat geschrieben:
gurgel hat geschrieben:*Aus dem Forum abmeld* 8)
..was ist daran cool, sich wegen so einer Diskussion aus dem Forum hier abzumelden?
...

Das war eine Anspielung auf seinen WWW-Button. Und vermutlich auch auf den von DieMade. Wobei ich da schon einen Unterschied zu dem von Tommy sehe, aber ... ob und in wie weit das OK ist, entzieht sich meinem Einfluß und Wissen.

cu
Jens
Tommy
Tuxboxer
Tuxboxer
Beiträge: 4332
Registriert: Dienstag 7. Mai 2002, 16:04

Beitrag von Tommy »

Da mein www Button nun über 2800 mal hier im Forum zu finden ist (und vor allem schon seit 2002) und ich keinen einzigen Click drauf hatte - doch einen vom heißen Peter - heute - (schade daß er keine Reise nach Lummerland gebucht hat):lol: habe ich jetzt das wiki verlinkt. Ich hoffe, dass ist für alle Anwesenden ok so.
---------------------------
Alle weiteren Infos findest Du im WIKI
Bitte vor dem posten Boardregeln lesen und verstehen!
Wie erstelle ich ein Bootlog? Wo finde ich die FAQ?
mash4077
Tuxboxer
Tuxboxer
Beiträge: 4654
Registriert: Samstag 27. April 2002, 12:19

Beitrag von mash4077 »

Hi,

es mag ja mal wieder an mir liegen..., aber ich habe seit gestern hier die tollsten Effekte beobachtet. Bereits gelesen und als gelesen markierte Beiträge werden plötzlich wieder als ungelesen angezeigt. Der Aufruf eines Threads bringt den Beitrag eines völlig anderen Threads zum Vorschein.

Kann das jemand bestätigen?

Gruß
mash
dietmarw
Contributor
Beiträge: 1833
Registriert: Mittwoch 10. April 2002, 14:39

Beitrag von dietmarw »

bisher nicht
mash4077
Tuxboxer
Tuxboxer
Beiträge: 4654
Registriert: Samstag 27. April 2002, 12:19

Beitrag von mash4077 »

dietmarw hat geschrieben:bisher nicht
Hmm, dann hat's wohl doch mal wieder an mir gelegen. Auch wenn ich mir nicht vorstellen kann, wie man sowas provozieren könnte...

Gruß
mash