Apua tarjolla Botti-rekisteröinteihin

MODien asennus ja omat muokkaukset.
tva
Aloittelija
Aloittelija
Viestit:3
Liittynyt:31 Tammi 2007, 16:35
Apua tarjolla Botti-rekisteröinteihin

Viesti Kirjoittaja tva » 31 Tammi 2007, 16:53

Täällä oli jo eri topikeissa listattuna varsin hyviä neuvoja estämään bot-rekisteröinnit mutta en huomannut pikaisella selailulla tätä:

Apachella foorumin juureen .htaccess tiedosto jonka sisältö seuraavanlainen:

Koodi: Valitse kaikki

SetEnvIfNoCase Referer "^http://oman-saittisi-osoite-tähän$" locally_linked=1
<FilesMatch "profile.php$">
  Order Allow,Deny
  Allow from env=locally_linked
</FilesMatch>
Tällä siis estetään se ettei tuohon profile.php:hen pääse ellei sinne mennä sallitulta saitilta.
Olen käyttänyt tätä kuvien hotlinkkaamisen estoon mutta nyt kun nuo bot-rekisteröitymiset ovat menneet täällä ainakin aivan villiksi niin tuo tiputtaa tässävaiheessa todella tehokkaasti noita.

Pistetään nyt samaan topikkiin omasta ongelmasta vaikkei ehkä hyvien tapojen mukaista olekaan sotkea paria valla neri asiaa samaan postiin.
Eli phpbb näyttää ip-osoitteet joka paikassa Harrison-Stetson menetelmällä, eli toisin sanoen täysin arpomalla. Postauksia olisi mukamas tullut osoitteista joita ei ole minkään ripen yms. mukaan allokoitu ja näyttääpä tämä omankin IP:n kuuluvan Ison-Britannia puolustusministeriölle. Pikaisella selailulla en tästäkään mitään löytänyt, tosin olen tunnetusti varsin puusilmä.

-tva

Avatar
Admin
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:721
Liittynyt:13 Marras 2005, 15:45

Viesti Kirjoittaja Admin » 31 Tammi 2007, 17:15

Hyvä uusi kikka, pitääkin ottaa testiin kun ehtii. Siirrän tämän MOD -osioon ja muokkaan vähän otsikkoa. Pyydän että teet uuden aiheen tuosta avunpyynnöstäsi....?

Anubis
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:865
Liittynyt:15 Elo 2006, 11:01

Viesti Kirjoittaja Anubis » 31 Tammi 2007, 21:59

Aikamoinen purkkaviritelmä, en itse ainakaan käyttäisi.

Avatar
Lurttinen
phpBB nub
phpBB nub
Viestit:4787
Liittynyt:13 Marras 2005, 18:41
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja Lurttinen » 01 Helmi 2007, 00:39

tva:

Oliskos sulla linkkiä foorumille. Kävisin kokeilemassa teoriaa.

tva
Aloittelija
Aloittelija
Viestit:3
Liittynyt:31 Tammi 2007, 16:35

Viesti Kirjoittaja tva » 01 Helmi 2007, 08:08

Lurttinen kirjoitti:tva:

Oliskos sulla linkkiä foorumille. Kävisin kokeilemassa teoriaa.
Siinähän tämä. Kyllähän tuosta läpi pääsee helposti jos pistää refererit kuntoon mutta tällä hetkellä tuntuu ettei boteissa sitä pahemmin harrasteta.

Avatar
Lurttinen
phpBB nub
phpBB nub
Viestit:4787
Liittynyt:13 Marras 2005, 18:41
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja Lurttinen » 01 Helmi 2007, 08:55

tva kirjoitti: Kyllähän tuosta läpi pääsee helposti jos pistää refererit kuntoon mutta tällä hetkellä tuntuu ettei boteissa sitä pahemmin harrasteta.
Tätä mää vähän ajoin takaa, mutta mitä tapahtuu heille, jotka tarkoituksella piilottavat referrerinsä tai käyttävät palomuuria, joka nuo poistaa?
Oon just töissä, mutta katson illalla. :)

tva
Aloittelija
Aloittelija
Viestit:3
Liittynyt:31 Tammi 2007, 16:35

Viesti Kirjoittaja tva » 01 Helmi 2007, 09:22

Lurttinen kirjoitti:
tva kirjoitti: Kyllähän tuosta läpi pääsee helposti jos pistää refererit kuntoon mutta tällä hetkellä tuntuu ettei boteissa sitä pahemmin harrasteta.
Tätä mää vähän ajoin takaa, mutta mitä tapahtuu heille, jotka tarkoituksella piilottavat referrerinsä tai käyttävät palomuuria, joka nuo poistaa?
Oon just töissä, mutta katson illalla. :)
Tuohon voisi ilkeästi todeta että "Ei oo mun ongelma" mutta toi oli kyllä hyvä pointti, en tullut ajatelleeksikaan tuota mahdollisuutta. Pitänee tuota 403 pagea muokata ja siihen pistää maininta tuosta referer-jutusta, tosin mitä olen logeja tarkastellut niin eipä tuohon ole jäänyt kiinni kuin noita malesian, koreean, venäjän yms. IP:tä eli ei todellakaan mitään potentiaalista käyttäjäkuntaa, varsinkin kun tuon saitin vähäinen käyttäjämäärä koostuu lähinnä suomalaisista.

Mutta testaile ihmeessä ja ilmoittele tuloksista niin katsotaan josko tuota voisi hioa jotenkin paremmaksi systeemiksi.

Avatar
Lurttinen
phpBB nub
phpBB nub
Viestit:4787
Liittynyt:13 Marras 2005, 18:41
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja Lurttinen » 01 Helmi 2007, 18:08

Buu.... Aika tyly "forbidden" ilmoitus mulle.
Vai että olen minä spämmibotti eikä ole asiaa rekisteröitymään.

:lol:

Ei ihan pelaa täysillä tuo tunnistus pelkän refererrerin avulla. Jotain täytyisi kehittää sille kaveriksi, että ei jää käyttäjät rekisteröitymättä. :)
Sinällänsä tuo ilmoitus näyttää normaalille käyttäjälle siltä, että sun sivusi olisi hajalla.
Kannattaa tosiaan harkita tuota parannusta siihen ilmoitukseen ja ehkä värittää sitä sivun tyyliin sopivaksi?

tsj
Aloittelija
Aloittelija
Viestit:2
Liittynyt:09 Maalis 2007, 07:58

Viesti Kirjoittaja tsj » 09 Maalis 2007, 08:01

Anubis kirjoitti:Aikamoinen purkkaviritelmä, en itse ainakaan käyttäisi.
Et sitten viitsinyt perustella tätä mielipidettäsi mitenkään. Olisi kiva tietää, jos tuolle purkkaisuudelle mielestäsi on muitakin perusteita kuin mutusi. Ei sillä, että haluaisin väheksyä mielipidettäsi vaan siksi, jotta voisin ottaa sen huomioon ennen kuin teen vastaavaa purkkaviritystä.

Avatar
Lurttinen
phpBB nub
phpBB nub
Viestit:4787
Liittynyt:13 Marras 2005, 18:41
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja Lurttinen » 09 Maalis 2007, 09:47

Luitko nuo mun testaukset?
Referrereihin perustuva tunnistus ei ole se kaikista pätevin tunnistus.

Ongelma ei ole siinä, että nuo ottaa tietoisesti pois käytöstä, vaan se, että matti meikäläisen palomuuri saattaa nuo tehdä sen kummemmin kertomatta käyttäjälle siitä.
Tuolloin vastauksena on tyly 403 ilmoitus ja ei muuta tietoa, jos sitä ei ole sinne virhesivulle laitettu.

Palomuurien aiheuttamista ongelmista voi lukea lisää tuolta pphbb tuen puolelta perusasetuksista/kirjautumisista. :)

Viestiketju Lukittu

Paikallaolijat

Käyttäjiä lukemassa tätä aluetta: Ei rekisteröityneitä käyttäjiä ja 320 vierailijaa