Home  •  Login  •  Registrieren   •  Downloads  •  Homepagetool   •   Links  •  Kontaktformular  •   FAQ  •  Suchen  •  Mitgliederliste  •  Profil 
 Spamaccounts in phpBB Boards verhindern bzw. einschränken Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Neues Thema eröffnenNeue Antwort erstellen

Autor Nachricht
teedoubleyou
Administrator


Anmeldedatum: 15.04.2007
Beiträge: 100

BeitragVerfasst am: September 03, 2007, 12:09:47 PM Antworten mit ZitatNach oben

Wenn ihr diesen Thread verlinken wollt oder Freunden per Email schicken, benutzt bitte diesen Direktlink!
Code:
http://www.eigene-homepage.de/phpBB2/viewtopic.php?t=41




Unser Ansatz diesen Praktiken einen Riegel vorzuschieben ist folgender. Zur Information ,einen 100% Schutz gibt es nicht!!!

Bitte vor dem Ändern der Templates die originalen Templates sichern!!!
Zunächst aktivieren wir im Adminbereich des phpBB die "visuelle Bestätigung"(damit schalten wir die meisten maschinell eingetragenen Accounts aus) allerdings nicht die speziell auf phpBB-Boards zugeschnittenen. Es empfiehlt sich daher einen Captcha-Mod zu installieren.

Den Advanced Visual Confirmation (captcha Mod) bekommt Ihr hier

weiter aktivieren wir die Option "Freischaltung durch den Admin".

Nun installieren wir noch den Unique Registration Hash, den bekommt Ihr hier

Aus der Mitgliederliste entfernen wir in der Tabelle, die Spalte "Homepage" (So erscheint nach einer Registrierung dort kein Spamlink mehr)
das geschieht in der Template Datei memberlist_body.tpl indem wir folgende Zeilen löschen.

Code:
 <th>{L_WEBSITE}</th>
und

Code:
<td> {memberrow.WWW_IMG} </td>



Da der Spammer nun immer noch die bei der Registrierung erscheinenden Felder AIM, ICQ etc. vollmüllen kann entfernen wir auch diese, bis auf das Feld "Webseite (wir wollen als Admin ja vor der Freischaltung erkennen, dass es ein Spammer ist) ;)

In der Template Datei profile_add_body.tpl folgende Zeilen löschen.

Code:
<tr>
          <td><span>{L_ICQ_NUMBER}:</span></td>
          <td>
                <input>
          </td>
        </tr>
        <tr>
          <td><span>{L_AIM}:</span></td>
          <td>
                <input>
          </td>
        </tr>
        <tr>
          <td><span>{L_MESSENGER}:</span></td>
          <td>
                <input>
          </td>
        </tr>
        <tr>
          <td><span>{L_YAHOO}:</span></td>
          <td>
                <input>
          </td>
        </tr>
       
        <tr>
          <td><span>{L_LOCATION}:</span></td>
          <td>
                <input>
          </td>
        </tr>
        <tr>
          <td><span>{L_OCCUPATION}:</span></td>
          <td>
                <input>
          </td>
        </tr>
        <tr>
          <td><span>{L_INTERESTS}:</span></td>
          <td>
                <input>
          </td>
        </tr>
        <tr>
          <td><span>{L_SIGNATURE}:</span><br><span>{L_SIGNATURE_EXPLAIN}<br><br>{HTML_STATUS}<br>{BBCODE_STATUS}<br>{SMILIES_STATUS}</span></td>
          <td>
                <textarea>{SIGNATURE}</textarea>
          </td>
        </tr>


Nur das bleibt dort stehen (bitte darauf achten nur das zu entfernen was oben steht!!!)
Der nachfolgende Teil bleibt stehen!!!!!!
Code:
<tr>
          <td><span>{L_WEBSITE}:</span></td>
          <td>
                <input>
          </td>


Jetzt müssen wir in der Templatedatei profile_view_body.tpl noch folgendes entfernen

Code:
<tr>
                  <td><span>{L_WEBSITE}: </span></td>
                  <td><span><b>{WWW}</b></span></td>
                </tr>



Wir erreichen damit zunächst folgendes.

Der Spammer registriert sich und trägt seinen Spamlink ein. Dieser wird aber weder in der Mitgliederliste noch in seinem Profil angezeigt, die Suchmaschinen können als nichts finden und das genau ist das Ziel der Spammer.
Da wir jeden User freischalten müssen geben wir im Backend den Usernamen ein und siehe da es taucht im Backend der Spamlink auf. Wir kopieren nun erstmal die Emailadresse des Users und löschen den User.

Jetzt klicken wir auf "Bannen" und tragen die Domain der Email bzw. die Emailadresse dort ein und klicken auf absenden. Damit kann der Spammer sich nicht erneut mit der gleichen Email registrieren. Irgendwann verlieren sie die Lust zu spammen.

Wer jetzt den Einwand hat, dass ja die Homepage der korrekten User nicht mehr angezeigt wird, dem sei gesagt das der Link zur Homepage des Users unter jedem Posting als Button ja weiterhin erscheint. Aktive User in Euren Foren sind somit nicht von dieser Maßnahme betroffen. Nur in der Mitgliederliste und im Profil eben nicht. ;)


Zuletzt bearbeitet von teedoubleyou am August 09, 2008, 10:22:27 AM, insgesamt 3-mal bearbeitet
Benutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
teedoubleyou
Administrator


Anmeldedatum: 15.04.2007
Beiträge: 100

BeitragVerfasst am: September 03, 2007, 12:56:30 PM Antworten mit ZitatNach oben

Man kann dort per Wildcard (Stern vor das @ schreiben) eine ganze Maildomain ausschliessen. Nachfolgend einige Domains, die wir ausgeschlossen haben ,weil diese von Spammern genutzt werden. Diese Liste wird ständig aktualisiert. Wie gesagt kein 100% Schutz aber das Ziel seinen Müll zu verbreiten schränken wir damit erheblich ein. Russland haben wir völlig ausgeschlossen, damit ist schon einiges beseitigt. Die Liste gesperrter Mails wird sonst unnötig lang was irgendwann zu Schwierigkeiten führt.

*@*.ru
*@my-mail-in.net
*@trash-mail.de
*@gmail.com
*@gawab.com
*@zyll.net
*@pozitifff.com
*@mymail.com
*@sevastopol.in
*@cvportal.net


Zuletzt bearbeitet von teedoubleyou am September 05, 2007, 07:47:39 AM, insgesamt einmal bearbeitet
Benutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
 
teedoubleyou
Administrator


Anmeldedatum: 15.04.2007
Beiträge: 100

BeitragVerfasst am: September 09, 2007, 11:26:56 AM Antworten mit ZitatNach oben

Seit dem einbau dieser Massnahmen, in eines der von uns betreuten Foren, ist der Spam auf null gesunken. Diese Methode hat also vorerst gute Wirkung gezeigt.
Benutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
 
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen


 Gehe zu:   



Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.

phpBB SEO URLs V2

Forensicherheit

Impressum :: Haftungsausschluss
Powered by phpBB © 2001, 2002 phpBB Group :: FI Theme :: Alle Zeiten sind GMT
Deutsche Übersetzung von phpBB.de