Welcome, Guest. Please login or register.
March 19, 2010, 09:30:45 AM

Login with username, password and session length
Search:     Advanced search
Interested in joining the WebsiteBaker team?
For more Information read here or on our new website.
110416 Posts in 15942 Topics by 9295 Members
Latest Member: wasi
* Home Help Search Login Register
+  WebsiteBaker Community Forum
|-+  Deutsch (German)
| |-+  Hilfe/Support (Moderators: Argos, BerndJM)
| | |-+  Spam im Gästebuch
Pages: [1] 2 Go Down Print
Author Topic: Spam im Gästebuch  (Read 2586 times)
erpe

Online Online

Posts: 1737



WWW
« on: October 03, 2008, 12:33:26 AM »

Hallo

habe seit gestern trotz eingeschaltetem Spamschutz (zuerst Rechentext, dann Rechenbild) Spam im Gästebuch (neueste Version) bei wb 2.7.
Kann man da etwas unternehmen (ausser Gästebuch wegmachen)?

Gruss

erpe
Logged

thorn

Offline Offline

Posts: 861


WWW
« Reply #1 on: October 03, 2008, 01:38:00 AM »

Hallo,

du könntest das hier probieren: http://www.websitebaker2.org/forum/index.php/topic,7920.msg63851.html#msg63851
(Gästebuch mit honeypot-Feldern).

Du benutzt für das Rechenbild das alte Captcha-Bildchen - das können die Spambots inzwischen genauso flüssig lesen wie Klartext. Kannst du stattdessen mal das neue Rechen-Captcha (ttf) versuchen?

thorn.
Logged

¡ɹǝpun-uʍop ɥɔɐu ǝssǝnɹƃ
erpe

Online Online

Posts: 1737



WWW
« Reply #2 on: October 03, 2008, 01:45:35 AM »

Klar, probier ich mal aus.

Danke für den Tip.

Gruss

erpe
Logged

Hans>NULL

Offline Offline

Posts: 1255


« Reply #3 on: October 03, 2008, 01:56:27 AM »

Eine Alternative scheint das zu sein:
http://www.websitebaker2.org/forum/index.php/topic,10297.msg60474.html#msg60474
Eine automatisierte Antwort ist prinzipiell nicht möglich (wenn keine technische Lücke vorliegt), und eine manuelle Eingabe ohne Kenntnis der deutschen Eigenheiten bringt auch nichts. Wenn dann noch Dialekt dazu kommt ist wohl "Ruhe im Karton". Keine der bisher installierten Gästebücher bei den Kundenwebsites hat bisher SPAMeinträge bekommen. Bei uns läuft's sogar ohne Honeypots.
Gruß, Hans>NUL
« Last Edit: October 06, 2008, 02:07:19 PM by Hans>NULL » Logged

erpe

Online Online

Posts: 1737



WWW
« Reply #4 on: October 03, 2008, 02:01:47 AM »

Ja, das wäre dann nochmal eine Alternative.

Ich probiere jetzt erstmal das Modul von Thorn (eben auch gleich ein Test) und berichte dann mal nächsten Monat.
Wenn es dann nicht geholfen hat, bleibt ja immer noch die Textgeschichte.

Trotzdem Danke für den Tip.

So und jetzt geh ich nachn Bett hin...........

Gruss

erpe
Logged

erpe

Online Online

Posts: 1737



WWW
« Reply #5 on: October 03, 2008, 11:18:35 PM »

Hallo,

leider hat es keinen Monat gedauert.
Habe das so installiert, wie es von Thorn beschrieben wurde.
Leider ebensoviel Spam wie sonst, nur die Spameinträge wurden größer.
Und auch keine manuellen Einträge (3 Stück zu identischer Zeit), selbst bei versteckter Seite, aber das spielt wohl für die Spammer keine Rolle.
Versuche es jetzt mal mit den Texten............. .......

Gruss

erpe
Logged

Hans>NULL

Offline Offline

Posts: 1255


« Reply #6 on: October 04, 2008, 12:01:33 AM »

Auch mal die IP's festhalten=Wer macht denn Sooowas ?  evil
Gruß, Hans>NUL
p.s. Kannste mal die Website (per PM) durchgeben?!
Edit: Auf dem Server ist HTTP TRACE aktiviert. Ob's damit zu tun hat (ist noch von anderen Kriterien abhängig), wissen wir noch nicht.

Noch ein Edit: http://www.cgisecurity.com/whitehat-mirror/WH-WhitePaper_XST_ebook.pdf

Also auf jeden Fall HTTP TRACE deaktivieren (lassen), solange nicht geklärt ist ob dadurch die Sicherheit von WB gefährdet ist!
« Last Edit: October 04, 2008, 01:00:30 AM by Hans>NULL » Logged

thorn

Offline Offline

Posts: 861


WWW
« Reply #7 on: October 04, 2008, 01:07:49 AM »

Hallo,

leider hat es keinen Monat gedauert.
Habe das so installiert, wie es von Thorn beschrieben wurde.

Nein, das hast du eben nicht.
Sieh dir http://www.websitebaker2.org/forum/index.php/topic,7920.msg63851.html#msg63851 noch mal genauer an --> du musst auch ASP einschalten.

thorn.
Logged

¡ɹǝpun-uʍop ɥɔɐu ǝssǝnɹƃ
Hans>NULL

Offline Offline

Posts: 1255


« Reply #8 on: October 04, 2008, 01:12:15 AM »

Upps, hadder nich?
Da wird er bestimmt morgen -wenn die Verzweiflung nicht mehr so groß ist grin - nachbessern.
Gruß, Hans>NUL
Logged

erpe

Online Online

Posts: 1737



WWW
« Reply #9 on: October 04, 2008, 01:28:00 AM »

Hallo Thorn,

das ist nicht richtig was du sagst, oder verstehe ich da was nicht richtig?

Gruss

erpe
Logged

thorn

Offline Offline

Posts: 861


WWW
« Reply #10 on: October 04, 2008, 01:35:24 AM »

Hallo,

hmpf, die Honeypot-Felder werden aber nicht erzeugt, daher meine Annahme dass ASP nicht aktiviert sei.
Welche Version des Gästebuch benutzt du? (Was sagt Erweiterungen->Module->Details zum Modul ?)

thorn.

EDIT: ich sehe gerade an dem Link den das Gästebuch auf AMASP für "Sign guestbook" erzeugt, das es nicht v2.7.4.4 [EDIT: meine natürlich 2.7.02] sein kann. Der Link wäre anders.
Hat vielleicht das update nicht richtig funktioniert?

Edit2: Du kannst auch mal überprüfen ob in modules/guestbook/gstbk_save.php ziemlich am Anfang dies steht:
Code: (gstbk_save.php)
// Validation:        Check if details are correct. If not navigate to main.
if(!(isset($_GET['sid']) && is_numeric($_GET['sid']) && isset($_GET['pid']) && is_numeric($_GET['pid'])
  && ((defined('ENABLED_ASP') && ENABLED_ASP && isset($_POST['me55age_'.date('W')]) && $_POST['me55age_'.date('W')] != '')
    || (((defined('ENABLED_ASP') && !ENABLED_ASP) || !defined('ENABLED_ASP')) && isset($_POST['message']) && $_POST['message'] != ''))
    || isset($_POST['reset']))) {
    exit(header('Location: '.WB_URL.PAGES_DIRECTORY));
}

« Last Edit: October 04, 2008, 02:37:48 AM by thorn » Logged

¡ɹǝpun-uʍop ɥɔɐu ǝssǝnɹƃ
Hans>NULL

Offline Offline

Posts: 1255


« Reply #11 on: October 04, 2008, 02:30:29 AM »

Ich sehe gerade, daß ich wohl etwas verpaßt habe. Meine Suche nach Version v2.7.4.4 läuft in's Leere. Wo ist sie? Meine letzte ist 2.7.02

Gruß, Hans>NUL
Logged

thorn

Offline Offline

Posts: 861


WWW
« Reply #12 on: October 04, 2008, 02:36:59 AM »

Hallo,

ja, stimmt. 2.7.02 ist beim Gästebuch die richtige Version.
Hab das mit dem erweiterten WYSIWYG-Modul verwechselt, das ist bei 2.7.4.4  rolleyes
Danke für den Hinweis

thorn.
Logged

¡ɹǝpun-uʍop ɥɔɐu ǝssǝnɹƃ
erpe

Online Online

Posts: 1737



WWW
« Reply #13 on: October 04, 2008, 11:20:20 AM »

Hallo,
ja Thorn, du hast recht, es ist guestbook 2.7.
Aber nur, weil das update tatsächlich nicht funktioniert hat.
Habe jetzt noch mla die Version 2.7.02 runtergeladen und installiert (successfull).
Trotzdem hat er nicht upgedated. Es ist immer noch 2.7 und ind der o.a. Datei steht auch ein anderer Text.

Was kann ich jetzt machen?
Die Dateien per ftp hochschieben?
Stimmt an der Installationsroutin e etwas nicht?

Gruss

erpe

Die IP Adresse ist übrigens aus NL (wenn es denn stimmt):  94.102.49.14
« Last Edit: October 04, 2008, 11:33:02 AM by erpe » Logged

thorn

Offline Offline

Posts: 861


WWW
« Reply #14 on: October 04, 2008, 01:17:33 PM »

Aber nur, weil das update tatsächlich nicht funktioniert hat.
Habe jetzt noch mla die Version 2.7.02 runtergeladen und installiert (successfull).
Trotzdem hat er nicht upgedated. Es ist immer noch 2.7 und ind der o.a. Datei steht auch ein anderer Text.

Gibt es auf deinem Server unterschiede zwischen FTP-User und WWW-User? Welche Rechte haben die Dateien in modules/guestbook?

Versuche es mal per FTP.

thorn.
Logged

¡ɹǝpun-uʍop ɥɔɐu ǝssǝnɹƃ
erpe

Online Online

Posts: 1737



WWW
« Reply #15 on: October 04, 2008, 01:37:19 PM »

Habe ich jetzt per ftp hochgeladen, und Gästebuch funtkioniert.

Seltsamerweise zeigt er unter Erweiterungen->Module->Details zum Modul nach wie vor noch 2.7 an  huh

Na mal schauen, ob es jetzt hinhaut.

Gruss

erpe
Logged

thorn

Offline Offline

Posts: 861


WWW
« Reply #16 on: October 04, 2008, 01:51:26 PM »

Hallo,

unter AdminTools->Reload addons->Module  sollte helfen was die Versionsnummer angeht.

Dir fehlt allerdings nun noch im CSS eine Klasse:
Code:
.nixhier {
   display:none;
}
um die Honeypot-Felder unsichtbar zu machen.

thorn.
Logged

¡ɹǝpun-uʍop ɥɔɐu ǝssǝnɹƃ
erpe

Online Online

Posts: 1737



WWW
« Reply #17 on: October 04, 2008, 01:56:49 PM »

Nein, die steht schon drin   huh
Quote
/*** Don't remove the class nixhier, this is required for ASP ***/
.nixhier {
    display:none;
}

Gruss

erpe
Logged

thorn

Offline Offline

Posts: 861


WWW
« Reply #18 on: October 04, 2008, 02:14:06 PM »

Hallo,

Nein, die steht schon drin   huh

Huch, stimmt. Da hatte ich noch die alte CSS im Cache - ich sollte auch mal auf reload drücken  rolleyes

Aber nachdem nun alles läuft sollte das Gästbuch endlich Spam-frei bleiben.

thorn.
Logged

¡ɹǝpun-uʍop ɥɔɐu ǝssǝnɹƃ
erpe

Online Online

Posts: 1737



WWW
« Reply #19 on: October 04, 2008, 02:22:10 PM »

Wäre schon prima........
Logged

escpro

Online Online

Posts: 531


schau ma moi


WWW
« Reply #20 on: October 06, 2008, 10:32:15 AM »

Wäre schon prima........


Hi @ll
ist den im übrigen mit einer Lösung Seitens der Entwickler des GBs dazu zu rechnen ?

Gruss esc
Logged

esc-frühlingsgefühle
Spielerei | Websitebaker Templates
ruebenwurzel
Leaders Team
*****
Offline Offline

Posts: 7211


Keep on Rockin


WWW
« Reply #21 on: October 06, 2008, 01:23:49 PM »

@escpro

WB 2.7 mit aktiviertem ASP und Guestbook 2.7.0.2 laufen absolut SPAM frei. Und wenn man dann noch die neuen Captcha Dateien vom SVN einsetzt (Danke an thorn) sollte man auf jeden Fall auch künftig Ruhe haben. Was soll da also noch entwickelt werden?

Matthias
Logged

You search for help, please look here: Help-Page
You search for Modules, Templates or Languages, please look here: Addons-Page
erpe

Online Online

Posts: 1737



WWW
« Reply #22 on: October 06, 2008, 01:35:05 PM »

Hi Matthias

dann solltet ihr aber auch die addon-Seite entsprechend updaten.

Gruss

erpe
Logged

escpro

Online Online

Posts: 531


schau ma moi


WWW
« Reply #23 on: October 06, 2008, 01:43:29 PM »

@escpro

WB 2.7 mit aktiviertem ASP und Guestbook 2.7.0.2 laufen absolut SPAM frei. Und wenn man dann noch die neuen Captcha Dateien vom SVN einsetzt (Danke an thorn) sollte man auf jeden Fall auch künftig Ruhe haben. Was soll da also noch entwickelt werden?

Matthias


hmm dem sehe ich leider nicht so ... (lass mir ja fleissig die mails senden sobald die gästebücher verwendet werden
und das sind derzeit nicht wenige.)

Basieren auf: WB CHANGELOG 836 2008-04-21 18:24:08Z doc
GB Release History:

v2.7 Jul 04, 2008
 - fixed a bug from 2.6
v2.6 Jun 29, 2008
 - fixed some security-issues (thorn)


Ein Abgleich der aktuellen Version bringt auch keine Neuigkeit..siehe oben!

Mal so zwischendurch gefragt:
bei mir gabs am 3.10 nen richtigen ansturm ...
zwischen 13:37 und 14:22 Uhr
so in die runde gefragt .. bin ich damit alleine ? War richtig lustig  cheesy

Gruss escpro

EDIT: ASP aktiviert - klar
« Last Edit: October 06, 2008, 01:45:22 PM by escpro » Logged

esc-frühlingsgefühle
Spielerei | Websitebaker Templates
Stefek
Backend Theme Team
******
Offline Offline

Posts: 3188



WWW
« Reply #24 on: October 06, 2008, 01:54:53 PM »

Das kann ich nicht bestätigen.

Auf einer Domain hatte ich richtig "Ärger", bis ich das neuste update genommen habe. Seit dem ist Ruhe im Karton. Und es waren über 120(!) Spams pro Monat (Von A wie Arseen bis Z wie Zickenalarm tongue ). 

Es kann aber sein, dass es nicht für alle zutrifft. Jedenfalls sind Gästebücher nach wie vor "in Mode" und ich will nicht darauf verzichten.

In den Punkt, dass die Addons Seite entsprechend upgedatet werden sollte, hat Erpe recht.

Stefek
Logged

Bowling in Kiel Halle Aschaffenburg

"Es gibt viele Pfade am Fuße des Berges,
doch von der Spitze aus, erblicken wir alle den selben Mond."
jap. Sprichwort
Pages: [1] 2 Go Up Print 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC Valid XHTML 1.0! Valid CSS!