 |
|
| Autor |
Nachricht |
teedoubleyou
Administrator
Anmeldedatum: 15.04.2007
Beiträge: 100
|
Verfasst am:
September 03, 2007, 12:09:47 PM |
  |
Wenn ihr diesen Thread verlinken wollt oder Freunden per Email schicken, benutzt bitte diesen Direktlink!
| Code: |
| http://www.eigene-homepage.de/phpBB2/viewtopic.php?t=41 |
Unser Ansatz diesen Praktiken einen Riegel vorzuschieben ist folgender. Zur Information ,einen 100% Schutz gibt es nicht!!!
Bitte vor dem Ändern der Templates die originalen Templates sichern!!!
Zunächst aktivieren wir im Adminbereich des phpBB die "visuelle Bestätigung"(damit schalten wir die meisten maschinell eingetragenen Accounts aus) allerdings nicht die speziell auf phpBB-Boards zugeschnittenen. Es empfiehlt sich daher einen Captcha-Mod zu installieren.
Den Advanced Visual Confirmation (captcha Mod) bekommt Ihr hier
weiter aktivieren wir die Option "Freischaltung durch den Admin".
Nun installieren wir noch den Unique Registration Hash, den bekommt Ihr hier
Aus der Mitgliederliste entfernen wir in der Tabelle, die Spalte "Homepage" (So erscheint nach einer Registrierung dort kein Spamlink mehr)
das geschieht in der Template Datei memberlist_body.tpl indem wir folgende Zeilen löschen.
| Code: |
| <th>{L_WEBSITE}</th> |
und
| Code: |
| <td> {memberrow.WWW_IMG} </td> |
Da der Spammer nun immer noch die bei der Registrierung erscheinenden Felder AIM, ICQ etc. vollmüllen kann entfernen wir auch diese, bis auf das Feld "Webseite (wir wollen als Admin ja vor der Freischaltung erkennen, dass es ein Spammer ist) ;)
In der Template Datei profile_add_body.tpl folgende Zeilen löschen.
| Code: |
<tr>
<td><span>{L_ICQ_NUMBER}:</span></td>
<td>
<input>
</td>
</tr>
<tr>
<td><span>{L_AIM}:</span></td>
<td>
<input>
</td>
</tr>
<tr>
<td><span>{L_MESSENGER}:</span></td>
<td>
<input>
</td>
</tr>
<tr>
<td><span>{L_YAHOO}:</span></td>
<td>
<input>
</td>
</tr>
<tr>
<td><span>{L_LOCATION}:</span></td>
<td>
<input>
</td>
</tr>
<tr>
<td><span>{L_OCCUPATION}:</span></td>
<td>
<input>
</td>
</tr>
<tr>
<td><span>{L_INTERESTS}:</span></td>
<td>
<input>
</td>
</tr>
<tr>
<td><span>{L_SIGNATURE}:</span><br><span>{L_SIGNATURE_EXPLAIN}<br><br>{HTML_STATUS}<br>{BBCODE_STATUS}<br>{SMILIES_STATUS}</span></td>
<td>
<textarea>{SIGNATURE}</textarea>
</td>
</tr> |
Nur das bleibt dort stehen (bitte darauf achten nur das zu entfernen was oben steht!!!)
Der nachfolgende Teil bleibt stehen!!!!!!
| Code: |
<tr>
<td><span>{L_WEBSITE}:</span></td>
<td>
<input>
</td>
|
Jetzt müssen wir in der Templatedatei profile_view_body.tpl noch folgendes entfernen
| Code: |
<tr>
<td><span>{L_WEBSITE}: </span></td>
<td><span><b>{WWW}</b></span></td>
</tr>
|
Wir erreichen damit zunächst folgendes.
Der Spammer registriert sich und trägt seinen Spamlink ein. Dieser wird aber weder in der Mitgliederliste noch in seinem Profil angezeigt, die Suchmaschinen können als nichts finden und das genau ist das Ziel der Spammer.
Da wir jeden User freischalten müssen geben wir im Backend den Usernamen ein und siehe da es taucht im Backend der Spamlink auf. Wir kopieren nun erstmal die Emailadresse des Users und löschen den User.
Jetzt klicken wir auf "Bannen" und tragen die Domain der Email bzw. die Emailadresse dort ein und klicken auf absenden. Damit kann der Spammer sich nicht erneut mit der gleichen Email registrieren. Irgendwann verlieren sie die Lust zu spammen.
Wer jetzt den Einwand hat, dass ja die Homepage der korrekten User nicht mehr angezeigt wird, dem sei gesagt das der Link zur Homepage des Users unter jedem Posting als Button ja weiterhin erscheint. Aktive User in Euren Foren sind somit nicht von dieser Maßnahme betroffen. Nur in der Mitgliederliste und im Profil eben nicht. ;) |
Zuletzt bearbeitet von teedoubleyou am August 09, 2008, 10:22:27 AM, insgesamt 3-mal bearbeitet |
|
   |
|
teedoubleyou
Administrator
Anmeldedatum: 15.04.2007
Beiträge: 100
|
Verfasst am:
September 03, 2007, 12:56:30 PM |
  |
Man kann dort per Wildcard (Stern vor das @ schreiben) eine ganze Maildomain ausschliessen. Nachfolgend einige Domains, die wir ausgeschlossen haben ,weil diese von Spammern genutzt werden. Diese Liste wird ständig aktualisiert. Wie gesagt kein 100% Schutz aber das Ziel seinen Müll zu verbreiten schränken wir damit erheblich ein. Russland haben wir völlig ausgeschlossen, damit ist schon einiges beseitigt. Die Liste gesperrter Mails wird sonst unnötig lang was irgendwann zu Schwierigkeiten führt.
*@*.ru
*@my-mail-in.net
*@trash-mail.de
*@gmail.com
*@gawab.com
*@zyll.net
*@pozitifff.com
*@mymail.com
*@sevastopol.in
*@cvportal.net |
Zuletzt bearbeitet von teedoubleyou am September 05, 2007, 07:47:39 AM, insgesamt einmal bearbeitet |
|
   |
|
teedoubleyou
Administrator
Anmeldedatum: 15.04.2007
Beiträge: 100
|
Verfasst am:
September 09, 2007, 11:26:56 AM |
  |
Seit dem einbau dieser Massnahmen, in eines der von uns betreuten Foren, ist der Spam auf null gesunken. Diese Methode hat also vorerst gute Wirkung gezeigt. |
|
|
   |
|
|
|
|
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Du kannst keine Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum nicht antworten. Du kannst deine Beiträge in diesem Forum nicht bearbeiten. Du kannst deine Beiträge in diesem Forum nicht löschen. Du kannst an Umfragen in diesem Forum nicht mitmachen.
|
| |