Minullako spam-hyökkäys tai muu hakkerointi?

Arkisto phpBB2 versiosta.
Tuki tälle versiolle on loppunut 1.1.2009
Alueen säännöt
phpBB2 tuki on loppunut 1.1.2009

Alkuperäinen tiedote phpbb.comista löytyy tämän linkin takaa.
http://www.phpbb.com/community/viewtopi ... &t=1385785

Nämä alueet on jätetty toistaiseksi näkyville Arkistona.
phpBB2 ongelmia ei tule kirjoittaa phpBB3 alueelle, Ainoa tuettu toimenpide phpBB2:en on konvertoiminen phpBB3 versioon. :)
lehta30
Oppii uutta
Oppii uutta
Viestit:30
Liittynyt:15 Joulu 2006, 10:54
Minullako spam-hyökkäys tai muu hakkerointi?

Viesti Kirjoittaja lehta30 » 20 Joulu 2006, 23:03

Kokeilkaapa huviksenne osoitetta: http://www.puuverstas.net/phpBB2/index.php
Se toimi vielä 5min sitten...
Onkohan kyseessä jonkin sortin spam-hyökkäys?
En myöskään pääse käsiksi webstast:eihin, voiko johtua hakkeroinnista?
Enkä enää näe kaikkia kuvia netistä, jotka näin sivustollani 5min sitten...

Auttakee, ei jaksa enää asennella uusiks phpBB:tä (vaikka kertaus on opintojen äiti)

Avatar
Lurttinen
phpBB nub
phpBB nub
Viestit:4787
Liittynyt:13 Marras 2005, 18:41
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja Lurttinen » 20 Joulu 2006, 23:05

Sun palveluntarjoajallasi on todennäköisesti vain tietokantapalvelin kaatunut ja sen takia ei saa siihen yhteyttä.

Odota pari tuntia ja katso sen jälkeen uudestaan.
Jos ei silloinkaan toimi. Pistä palveluntarjoajalle tukipyyntöä katsomaan, mikä tietokannassa mättää.

lehta30
Oppii uutta
Oppii uutta
Viestit:30
Liittynyt:15 Joulu 2006, 10:54

Viesti Kirjoittaja lehta30 » 20 Joulu 2006, 23:11

Huh, toivotaan näin. (Sormet ristissä)
Kuulin että vastaavanlaiselle sivustolle (kotiverstas.com)
oltiin forumille (ei phpBB) tehty spam-hyökkäys.
Onko moinen vain häirintää vai mistä sen tunnistaa?
Miksi kukaan ylipäätänsä jaksaa tehdä moista?

Kiitos nopeasta vastauksesta! Nyt voin ainakin ummistaa silmäni
ja panikoida lisää aamulla ;)

Kiitos!

Avatar
Lurttinen
phpBB nub
phpBB nub
Viestit:4787
Liittynyt:13 Marras 2005, 18:41
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja Lurttinen » 20 Joulu 2006, 23:15

Spämmin tunnistaa helposti. Yleensä kauppaavat pillereitä tai pornoa.
Kaikella on yleensä tarkoitus. Esimerkiksi googlen pagerank arvon nostaminen ja oman sivuston parempi näkyvyys sitä myöden hakutuloksissa.

Tai sitten levitetään vaan viiruksia ja muutetaan foorumin käyttäjän kone osaksi botnet-verkkoa...

Onhan noita syitä miksi ne niitä tekee, mutta tuo sun ilmoitus ei ole ongelma spämmistä...
Oikeastaan taitaa olla yeisin phpBB virheilmoitus ja johtuu siitä, että ei saa yhteyttä tietokantaan. ;)

E.K.Virtanen
MODaaja
MODaaja
Viestit:202
Liittynyt:18 Syys 2006, 12:21
Paikkakunta:Manse
Viesti:

Viesti Kirjoittaja E.K.Virtanen » 21 Joulu 2006, 07:13

Niin ja jotkut järjestävät noita spam hyökkäyksiä koska se mukamas on kivaa.
[itsensä toistaminen]
Varmuuskopio usein ei poista itse hyökkäyksiä mutta ainakin "ison rikon" tullessa helpottaa foorumin palautusta järjestykseen
[/itsensä toistaminen]

lehta30
Oppii uutta
Oppii uutta
Viestit:30
Liittynyt:15 Joulu 2006, 10:54

Viesti Kirjoittaja lehta30 » 21 Joulu 2006, 08:19

Kaikki toimii (onneksi)!
Kiitos kaikille (kriisi-)avusta ;)

Avatar
EsaL
Hyvässä vauhdissa
Hyvässä vauhdissa
Viestit:19
Liittynyt:19 Kesä 2006, 12:44

Viesti Kirjoittaja EsaL » 16 Tammi 2007, 12:35

Vaikka ketju onkin jo vanhahko, kommentoin.

Nykymuotoisessa phpbb-ohjelmassa on onneksi ihan hyvä mahdollisuus suojautua spammipeeloilta:

1: Käytä visuaalista tunnistusta.
2: Käytä tunnuksen varmennusta
2.1: Uusi käyttäjä klikkaa saamassaan viestissä olevaa linkkiä
2.2: Äärimmäistä: Ylläpitäjä vahvistaa jäsenyyden
3: Viimeisinpänä, ja tärkeimpänä: Vaadi käyttäjärekisteröinti.

Avatar
Lurttinen
phpBB nub
phpBB nub
Viestit:4787
Liittynyt:13 Marras 2005, 18:41
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja Lurttinen » 16 Tammi 2007, 13:30

EsaL kirjoitti:Vaikka ketju onkin jo vanhahko, kommentoin.

Nykymuotoisessa phpbb-ohjelmassa on onneksi ihan hyvä mahdollisuus suojautua spammipeeloilta:
Ei nuo pysäytä roskaajia enään...
1: Käytä visuaalista tunnistusta.
phpBB:n captcha ei pidättele botteja, jotka osaavat lukea sen. :)
Tämä on ollut tiedossa jo jonkin aikaa
2: Käytä tunnuksen varmennusta
2.1: Uusi käyttäjä klikkaa saamassaan viestissä olevaa linkkiä
Ei ole ongelma tämäkään. Uudet botit ovat fiksuja ja osaavat lueskella sähköpostiaan.
2.2: Äärimmäistä: Ylläpitäjä vahvistaa jäsenyyden
3: Viimeisinpänä, ja tärkeimpänä: Vaadi käyttäjärekisteröinti.
Äärimmäistä kyllä, mutta ei nämäkään temput estä roskaajia.
phpBB ei piilota aktivoimattomia käyttäjiä memberlist/käyttäjälistasta, johon voi vapaasti laittaa WWW kenttään linkin pillereihin tai muihin osoitteisiin.
Esimerkiksi pornosivustot käyttää tuota menetelmää nostamaan googlen pagerankkia.

Tietysti nuo kaikki kannattaa olla päällä, mutta nuo ei yksinään vielä estä roskaajia.

E.K.Virtanen
MODaaja
MODaaja
Viestit:202
Liittynyt:18 Syys 2006, 12:21
Paikkakunta:Manse
Viesti:

Viesti Kirjoittaja E.K.Virtanen » 16 Tammi 2007, 17:34

Yksi keino jota jo tuleekin vastaan jonkin verran on simppelisti että kun kävijä klikkaa "Rekisteröidy" linkkiä niin foorumi ohjautuukin tiedoitteeseen jossa lukee "Jos haluat rekisteröityä niin lähetä tästä toivomus meilitse yllapito@meitinfoorumi.com".
Mielestäni tänä päivänä ihan pop käytäntö jos spammista alkaa tulemaan riesaa jo isommin.

Torgoth
Aloittelija
Aloittelija
Viestit:4
Liittynyt:18 Tammi 2007, 14:28

Viesti Kirjoittaja Torgoth » 18 Tammi 2007, 14:33

Botteja tuli foorumille pahimmillaan 3-4 päivävauhtia, annoin porttikiellon sähköpostiosoitteille jotka päättyvät .ru tai .info, niin ei ole botteja enää pariin viikkoon näkynyt. Käytännössä siis *@*.ru ja *@*.info. Ainakin vähensi radikaalisti, vaikka ei kaikkia estäkään. Suosittelen.

EDIT: Aikani näitä ketjuja lueskeltuani huomasin, että tuohan olikin jo mainittu. :oops:

pablo
Aloittelija
Aloittelija
Viestit:2
Liittynyt:06 Helmi 2007, 10:43

Viesti Kirjoittaja pablo » 06 Helmi 2007, 10:51

Noita käyttäjätunnuksia luovia spämmibotteja vastaan voi helposti taistella listaamalla vain aktivoidut ja käytetyt käyttäjätunnukset.

Cron-skriptillä on kätevää automaattisesti poistaa käyttäjätunnukset, joita ei ole aktivoitu määräaikaan mennessä.
Esim seuraavalla tavalla

Koodi: Valitse kaikki

TIMESTAMP=`date --date="week ago"  +%s`
PASSWD=<database-passwd>
echo "DELETE FROM phpbb_users WHERE user_posts = 0 AND user_active = 0 AND user_regdate < $TIMESTAMP;"| mysql qemu -u root --password=$PASSWD
memberlist.php:n muuttaa seuraavanlaiseksi

Koodi: Valitse kaikki

...
$sql = "SELECT username, user_id, user_viewemail, user_posts, user_regdate, user_from, user_website, user_email, user_icq, user_aim, user_yim, user_msnm, user_avatar, user_avatar_type, user_allowavatar
        FROM " . USERS_TABLE . "
        WHERE user_id <> " . ANONYMOUS . " and user_active != 0 and user_lastvisit != 0
        ORDER BY $order_by";
...

Anubis
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:865
Liittynyt:15 Elo 2006, 11:01

Viesti Kirjoittaja Anubis » 06 Helmi 2007, 11:38

pablo kirjoitti:

Koodi: Valitse kaikki

TIMESTAMP=`date --date="week ago"  +%s`
PASSWD=<database-passwd>
echo "DELETE FROM phpbb_users WHERE user_posts = 0 AND user_active = 0 AND user_regdate < $TIMESTAMP;"| mysql qemu -u root --password=$PASSWD
Ensinnäkin tuota tuskin kannattaaa ajaa MySQL:n root tunnuksella, vaan ihan samalla, millä phpbb:kin pyörii. root tunnusta ei ole tehty käytettäväksi vaan ihan ylläpitotoimia varten.

Ja tuo muuten poistaa anonymous tunnuksen, joka on bäd!

"DELETE FROM phpbb_users WHERE user_posts = 0 AND user_active = 0 AND user_regdate < $TIMESTAMP AND user_id > 1;"

Toisaalta, joillakin käyttäjillä saattaa mennä useampi päiväkin ennenkuin kirjoittelevat yhtään mitään (ja kenties pitävät sitä aktivoimattomana ja useimmat botit aktivoi samantien tunnuksensa).

pablo
Aloittelija
Aloittelija
Viestit:2
Liittynyt:06 Helmi 2007, 10:43

Viesti Kirjoittaja pablo » 07 Helmi 2007, 08:11

Kas. Niipäs tuhoaisi anonyymin, mutta mulla sattuu anonyymillä olemaan postauksia, joten siltäosin en ole ongelmiin joutunut.
Totta sekin, ettei root:n käyttö ole suositeltavaa. Pahottelen huonon esimerkin näyttämistä.

Anubis
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:865
Liittynyt:15 Elo 2006, 11:01

Viesti Kirjoittaja Anubis » 07 Helmi 2007, 15:13

pablo kirjoitti:Kas. Niipäs tuhoaisi anonyymin, mutta mulla sattuu anonyymillä olemaan postauksia, joten siltäosin en ole ongelmiin joutunut.
Totta sekin, ettei root:n käyttö ole suositeltavaa. Pahottelen huonon esimerkin näyttämistä.
Anonyymillä ei pitäisi olla postauksia, ei vaikka vieraat saisi kirjoitella foorumille. (softa ei päivitä anonyymien viestien lukumäärää käsittääkseni). Ehkä olen siinä väärässä.

mrl586
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:2879
Liittynyt:31 Maalis 2006, 17:59
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja mrl586 » 07 Helmi 2007, 16:18

Anubis kirjoitti:Anonyymillä ei pitäisi olla postauksia, ei vaikka vieraat saisi kirjoitella foorumille. (softa ei päivitä anonyymien viestien lukumäärää käsittääkseni). Ehkä olen siinä väärässä.
Entä jos jonkin käyttäjän deletoi tietokannasta, muuttuuko kyseinen käyttäjä silloin anonyymiksi?

Viestiketju Lukittu

Paikallaolijat

Käyttäjiä lukemassa tätä aluetta: Ei rekisteröityneitä käyttäjiä ja 58 vierailijaa