spam-ongelma phpbb-foorumissa

Arkisto phpBB2 versiosta.
Tuki tälle versiolle on loppunut 1.1.2009
Alueen säännöt
phpBB2 tuki on loppunut 1.1.2009

Alkuperäinen tiedote phpbb.comista löytyy tämän linkin takaa.
http://www.phpbb.com/community/viewtopi ... &t=1385785

Nämä alueet on jätetty toistaiseksi näkyville Arkistona.
phpBB2 ongelmia ei tule kirjoittaa phpBB3 alueelle, Ainoa tuettu toimenpide phpBB2:en on konvertoiminen phpBB3 versioon. :)
Avatar
Lurttinen
phpBB nub
phpBB nub
Viestit:4787
Liittynyt:13 Marras 2005, 18:41
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja Lurttinen » 11 Helmi 2007, 22:05

Muuta lukusarja vaikka lauseeksi. Mitä pidempi, tietysti sen parempi.
Brute forcea vastaan voi tapella rajoittamalla kirjautumisyrityksiä.
Esimerkiksi kolme yritystä -> tunnin tauko. jne... Tähänastinen trendi noissa on ollut vain rekisteröintiyritys, lähetys ja kohti uutta foorumia. Tuohan voi tulla tietty muuttumaan tulevaisuudessa...

Laitoin OCF:llä tuon pelkkänä numerona, mutta sitä numeroa ei pysty etsimään suoraan lähdekoodista, sillä jokainen numero on lihavoitu erikseen.
Meillä on nääs noita ulkomaalaisiakin aina välillä pörräämässä.

Huijauksena voisi varman laittaa 0 koon fontilla jonkun numerosarjan sinne viestiin ja blokata automaattisesti IP osoite hetkeksi, joka sitä sinne yrittää tarjota. :lol:
Jos siis botista tulee niin fiksu, että lähtisi kaivamaan tuota tietoa.

Avatar
Admin
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:721
Liittynyt:13 Marras 2005, 15:45

Viesti Kirjoittaja Admin » 11 Helmi 2007, 22:08

Kerrohan jonkun ajan päästä miten se toimii? Minun yksi foorumini oli melkoisen hyökkäyksen kourissa syksyllä, mutta nyt on ollut jo monta viikkoa rauha maassa. Veikkaan että hyökkäyksen teki vain 1 robotti koska nyt se on loppunut kuin seinään. Eri ip-osoitteita ja spostiosoitteita oli sillä käytössään kymmenittäin...rasittavaa...

Seuraava kun alkaa niin pitää testata tuota VIP-jupinaa kans.

mrl586
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:2879
Liittynyt:31 Maalis 2006, 17:59
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja mrl586 » 11 Helmi 2007, 22:28

Lurttinen kirjoitti:Laitoin OCF:llä tuon pelkkänä numerona, mutta sitä numeroa ei pysty etsimään suoraan lähdekoodista, sillä jokainen numero on lihavoitu erikseen.
Entä, jos botti osaa siivota turhat tagit lähdekoodista?

Avatar
Lurttinen
phpBB nub
phpBB nub
Viestit:4787
Liittynyt:13 Marras 2005, 18:41
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja Lurttinen » 11 Helmi 2007, 22:39

mrl586 kirjoitti:
Lurttinen kirjoitti:Laitoin OCF:llä tuon pelkkänä numerona, mutta sitä numeroa ei pysty etsimään suoraan lähdekoodista, sillä jokainen numero on lihavoitu erikseen.
Entä, jos botti osaa siivota turhat tagit lähdekoodista?
Sitten vaihtuu koodi pidemmäksi ja kirjoitustapa vaihtuu.
Laitetaan esimerkiksi nollia tai muita merkkejä sinne väliin sotkemaan.

Numerot lopusta alkuun, tai sitten kirjoitetaan ne kirjaimilla, kuten jo edellä kehotin.
Silloin botin täytyy tuntea tarpeeksi suomenkieltä ymmärtääkseen sen.
Tai turvalause

Laitetaan koko selitys ohjeista yhdeksi kuvaksi?

Onhan noita tapoja, joilla voi yrittää huijata.

mrl586
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:2879
Liittynyt:31 Maalis 2006, 17:59
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja mrl586 » 11 Helmi 2007, 22:55

Lurttinen kirjoitti:Numerot lopusta alkuun
No, silloin koodi on erittäin helppo japanilaisvalmisteisille boteille.

Avatar
Lurttinen
phpBB nub
phpBB nub
Viestit:4787
Liittynyt:13 Marras 2005, 18:41
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja Lurttinen » 11 Helmi 2007, 22:56

:lol:

Kirjotetaan numerot klingoniksi.

Avatar
Admin
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:721
Liittynyt:13 Marras 2005, 15:45

Viesti Kirjoittaja Admin » 12 Helmi 2007, 00:02

:lol:

Jonke
MODaaja
MODaaja
Viestit:74
Liittynyt:01 Marras 2006, 21:04

Viesti Kirjoittaja Jonke » 12 Helmi 2007, 19:00

Joo, kyllähän noihin alkaa pikkuhiljaa päreet palaa. Tänäänkin 10 bottien tekemää käyttäjää manuaalisesti poistanut. 3 viestiä nuo ovat saaneet aikaiseksi kirjoittaa, kaikki vieraana. (Palaute/Apu-foorumissa tuo on mahdollista.) Viime viikolla jokin astetta kehittyneempi botti eksyi foorumille: (Tosin hieman hoonolla soomella varustettuna.)
Vuositta kirjoitti:Seka autohajottamo.
Pariskunta vuoksi talon patsas valitsi ja avoinna lauantaina ja?
Paikkakunnaksikin oli osannut laittaa "Suomi", mutta kyllähän tuon mailista tunnisti botiksi.

Tuo vaikuttaisi hyvältä systeemiltä, että olisi jokin kuva, jossa lukisi suomeksi kirjoitettuna joku luku, kuten neljätuhattakaksisataaviisikymmentäkolme. Vapaaehtosia tekemään moisen modin? :)

Avatar
Lurttinen
phpBB nub
phpBB nub
Viestit:4787
Liittynyt:13 Marras 2005, 18:41
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja Lurttinen » 14 Helmi 2007, 10:24

Kolmessa päivässä 26 uutta rekisteröitynyttä käyttäjää.
Ei yhtään bottia ja ei yhtään rekisteröitynyttä spämmiviestiä.

Vierailijan tekemän roskan tosin poistin ja rupesin miettimään kuinka tuota turvakoodia voisi soveltaa vierailijoiden viesteissä. :)

Avatar
Karjala
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:733
Liittynyt:01 Loka 2006, 22:34
Viesti:

Viesti Kirjoittaja Karjala » 18 Helmi 2007, 09:57

Lurttinen kirjoitti:Laitoin OCF:llä tuon pelkkänä numerona, mutta sitä numeroa ei pysty etsimään suoraan lähdekoodista, sillä jokainen numero on lihavoitu erikseen.
Meillä on nääs noita ulkomaalaisiakin aina välillä pörräämässä.

Onko sulla mitään mallia, mihin nuo lihavoidut numerot tulee ja miten lihavoit ne. Mulla on nuo koodimuutokset auki, mutta ei jymmärrä.

Tuleekos se tuohon "2486" kohtaan?

Koodi: Valitse kaikki

        if ( ($mode == 'register') && ($HTTP_POST_VARS['myVIPcode'] != '2486') ) 

Avatar
Lurttinen
phpBB nub
phpBB nub
Viestit:4787
Liittynyt:13 Marras 2005, 18:41
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja Lurttinen » 18 Helmi 2007, 10:17

Siihen justiinsa.

Ja rekisteröityvälle se kerrotaan tuolla tavallisessa viestissä. Lihavoitu sinne käyttämällä BBCodea.
Rekisteröinnistä on suora linkki sinne katsomaan koodia.

Avatar
Karjala
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:733
Liittynyt:01 Loka 2006, 22:34
Viesti:

Viesti Kirjoittaja Karjala » 18 Helmi 2007, 10:23

Ahaa, Kiitos!

Kokeilen asentaa tuon, katsotaan miten poijjan käy. *kylmiä väreitä* :lol:

Avatar
Karjala
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:733
Liittynyt:01 Loka 2006, 22:34
Viesti:

Viesti Kirjoittaja Karjala » 18 Helmi 2007, 11:08

No tulipahan tuokin asennettua. 8)

Mutta, Lurttinen jos tuo lihavoitu teksti olisikin vain kuva, jossa olis nuo numerot. Estäisikö se paremmin niitä haamuja.

Avatar
Lurttinen
phpBB nub
phpBB nub
Viestit:4787
Liittynyt:13 Marras 2005, 18:41
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja Lurttinen » 18 Helmi 2007, 12:20

En tiedä. Tällähetkellä tuntuu paino olevan noissa boteissa kuvien lukemisessa OCR:n avulla, joten ehkä on toistaiseksi parempi, että pidetään kirjoitettuina nuo normaalilla tekstillä.
Kovin moni botti ei ainakaan vielä osaa tulkita suoraa html koodia ja metsästää sieltä mahdollisia koodeja.

Esimerkiksi mulla nuo neljä numeroa ei löydy suoraan koodista hakemalla, vaan ne on sotkettu jokainen omalla B tagillansa.
Tuo tekstillä sotkeminen on taas helpompaa, kuin aina uuden kuvan tekeminen. Eli on mahdollista tehdä vaikka tekstinä tuo numero -yksi-kaksi-kolme-
Botit kuitenkin joutuvat luottamaan tuohon HTML dataan, jos metsästävät tuota koodia. Ihmisethän näkevät tuon selvänä ruudulla.
= Tämän MODin pystyy muokkaamaan ja sotkemaan omiin tarpeisiinsa todella helposti, joten variantteja tuosta koodin esitystavasta voi helposti olla satojatuhansia. Siinä saa on botin kirjoittaja hetken aikaa ihmeissään, kun yrittää ratkoa miten tuosta koodista (ja kaikista varianteista) pääsee läpi. Aika turhaa kuitenkaan koodata yhtä bottia, joka toimii vain yhdellä sivustolla, koska se on bannissa hetkohta.

Jos sitten joskus tulevaisuudessa ottavat kieliversioita mukaan analyysiin. Laitetaan sitten vaikka savon murteella tuo koodi. :lol:

Esimerkiksi, laitetaan parikymmentä merkkijonoa tuohon viestiin ja kerrotaan käyttäjälle, että oikea koodi on listassa viidentenä. :P
Tai, jos joku botti oppii sitä koodia hakemaan tuosta veististä. Tehdään tuonne veistiin vielä yksi linkki, jossa vasta näkyy koodi. :lol:

Tämän kustomoinnissa on vain mielikuvitus rajana. :)

Avatar
Karjala
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:733
Liittynyt:01 Loka 2006, 22:34
Viesti:

Viesti Kirjoittaja Karjala » 18 Helmi 2007, 19:39

Tuli pieneen mieleeni, jos tuonne foorumille laittaisi kissin kuvan ja sitten VIP koodiin pitäisi kirjoittaa englanniksi cat :shock:

Ensiksi kuvan kohdalla olisi kysymys.

I wonder what this is? You can answer to VIP code box.

Ja se vastaus olisi englanniksi. cat

Viestiketju Lukittu

Paikallaolijat

Käyttäjiä lukemassa tätä aluetta: Ei rekisteröityneitä käyttäjiä ja 283 vierailijaa