Home
Download
Add-ons
Help
Forum
Organisation
Project
Welcome,
Guest
. Please
login
or
register
.
Did you miss your
activation email?
February 13, 2012, 12:06:59 AM
1 Hour
1 Day
1 Week
1 Month
Forever
Login with username, password and session length
Search:
Advanced search
Wollen Sie dem WebsiteBaker Team beitreten?
Nähere Informationen finden Sie unter
hier
und auf unserer
neuen Webseite
.
149698
Posts in
21103
Topics by
7538
Members
Latest Member:
ionline
WebsiteBaker Community Forum
Deutsch (German)
Hilfe/Support
(Moderator:
badknight
)
Spam im Gästebuch
Pages: [
1
]
2
Go Down
Author
Topic: Spam im Gästebuch (Read 4588 times)
erpe
Offline
Posts: 2077
Spam im Gästebuch
«
on:
October 02, 2008, 11:33:26 PM »
Hallo
habe seit gestern trotz eingeschaltetem Spamschutz (zuerst Rechentext, dann Rechenbild) Spam im Gästebuch (neueste Version) bei wb 2.7.
Kann man da etwas unternehmen (ausser Gästebuch wegmachen)?
Gruss
erpe
Logged
stories about
be part of the Tutorials-Project
visit the jQuery-Showroom
thorn
Offline
Posts: 980
Re: Spam im Gästebuch
«
Reply #1 on:
October 03, 2008, 12:38:00 AM »
Hallo,
du könntest das hier probieren:
http://www.websitebaker2.org/forum/index.php/topic,7920.msg63851.html#msg63851
(Gästebuch mit honeypot-Feldern).
Du benutzt für das Rechenbild das alte Captcha-Bildchen - das können die Spambots inzwischen genauso flüssig lesen wie Klartext. Kannst du stattdessen mal das neue Rechen-Captcha (ttf) versuchen?
thorn.
Logged
Projekte
erpe
Offline
Posts: 2077
Re: Spam im Gästebuch
«
Reply #2 on:
October 03, 2008, 12:45:35 AM »
Klar, probier ich mal aus.
Danke für den Tip.
Gruss
erpe
Logged
stories about
be part of the Tutorials-Project
visit the jQuery-Showroom
Hans>NULL
Offline
Posts: 1389
Re: Spam im Gästebuch
«
Reply #3 on:
October 03, 2008, 12:56:27 AM »
Eine Alternative scheint das zu sein:
http://www.websitebaker2.org/forum/index.php/topic,10297.msg60474.html#msg60474
Eine automatisierte Antwort ist prinzipiell nicht möglich (
wenn keine technische Lücke vorliegt
), und eine manuelle Eingabe ohne Kenntnis der deutschen Eigenheiten bringt auch nichts. Wenn dann noch Dialekt dazu kommt ist wohl "Ruhe im Karton". Keine der bisher installierten Gästebücher bei den Kundenwebsites hat bisher SPAMeinträge bekommen. Bei uns läuft's sogar ohne Honeypots.
Gruß, Hans>NUL
«
Last Edit: October 06, 2008, 01:07:19 PM by Hans>NULL
»
Logged
/dev/null Ort ohne Wiederkehr
erpe
Offline
Posts: 2077
Re: Spam im Gästebuch
«
Reply #4 on:
October 03, 2008, 01:01:47 AM »
Ja, das wäre dann nochmal eine Alternative.
Ich probiere jetzt erstmal das Modul von Thorn (eben auch gleich ein Test) und berichte dann mal nächsten Monat.
Wenn es dann nicht geholfen hat, bleibt ja immer noch die Textgeschichte.
Trotzdem Danke für den Tip.
So und jetzt geh ich nachn Bett hin...........
Gruss
erpe
Logged
stories about
be part of the Tutorials-Project
visit the jQuery-Showroom
erpe
Offline
Posts: 2077
Re: Spam im Gästebuch
«
Reply #5 on:
October 03, 2008, 10:18:35 PM »
Hallo,
leider hat es keinen Monat gedauert.
Habe das so installiert, wie es von Thorn beschrieben wurde.
Leider ebensoviel Spam wie sonst, nur die Spameinträge wurden größer.
Und auch keine manuellen Einträge (3 Stück zu identischer Zeit), selbst bei versteckter Seite, aber das spielt wohl für die Spammer keine Rolle.
Versuche es jetzt mal mit den Texten.............
.......
Gruss
erpe
Logged
stories about
be part of the Tutorials-Project
visit the jQuery-Showroom
Hans>NULL
Offline
Posts: 1389
Re: Spam im Gästebuch
«
Reply #6 on:
October 03, 2008, 11:01:33 PM »
Auch mal die IP's festhalten=Wer macht denn Sooowas ?
Gruß, Hans>NUL
p.s. Kannste mal die Website (per PM) durchgeben?!
Edit: Auf dem Server ist HTTP TRACE aktiviert. Ob's damit zu tun hat (ist noch von anderen Kriterien abhängig), wissen wir noch nicht.
Noch ein Edit:
http://www.cgisecurity.com/whitehat-mirror/WH-WhitePaper_XST_ebook.pdf
Also auf jeden Fall HTTP TRACE deaktivieren (lassen), solange nicht geklärt ist ob dadurch die Sicherheit von WB gefährdet ist!
«
Last Edit: October 04, 2008, 12:00:30 AM by Hans>NULL
»
Logged
/dev/null Ort ohne Wiederkehr
thorn
Offline
Posts: 980
Re: Spam im Gästebuch
«
Reply #7 on:
October 04, 2008, 12:07:49 AM »
Hallo,
Quote from: erpe on October 03, 2008, 10:18:35 PM
leider hat es keinen Monat gedauert.
Habe das so installiert, wie es von Thorn beschrieben wurde.
Nein, das hast du eben nicht.
Sieh dir
http://www.websitebaker2.org/forum/index.php/topic,7920.msg63851.html#msg63851
noch mal genauer an --> du musst auch
ASP einschalten
.
thorn.
Logged
Projekte
Hans>NULL
Offline
Posts: 1389
Re: Spam im Gästebuch
«
Reply #8 on:
October 04, 2008, 12:12:15 AM »
Upps, hadder nich?
Da wird er bestimmt morgen -wenn die Verzweiflung nicht mehr so groß ist
- nachbessern.
Gruß, Hans>NUL
Logged
/dev/null Ort ohne Wiederkehr
erpe
Offline
Posts: 2077
Re: Spam im Gästebuch
«
Reply #9 on:
October 04, 2008, 12:28:00 AM »
Hallo Thorn,
das ist nicht richtig was du sagst, oder verstehe ich da was nicht richtig?
Gruss
erpe
Logged
stories about
be part of the Tutorials-Project
visit the jQuery-Showroom
thorn
Offline
Posts: 980
Re: Spam im Gästebuch
«
Reply #10 on:
October 04, 2008, 12:35:24 AM »
Hallo,
hmpf, die Honeypot-Felder werden aber nicht erzeugt, daher meine Annahme dass ASP nicht aktiviert sei.
Welche Version des Gästebuch benutzt du? (Was sagt Erweiterungen->Module->Details zum Modul ?)
thorn.
EDIT: ich sehe gerade an dem Link den das Gästebuch auf AMASP für "Sign guestbook" erzeugt, das es nicht
v2.7.4.4
[EDIT: meine natürlich 2.7.02] sein kann. Der Link wäre anders.
Hat vielleicht das update nicht richtig funktioniert?
Edit2: Du kannst auch mal überprüfen ob in modules/guestbook/gstbk_save.php ziemlich am Anfang dies steht:
Code: (gstbk_save.php)
// Validation: Check if details are correct. If not navigate to main.
if(!(isset($_GET['sid']) && is_numeric($_GET['sid']) && isset($_GET['pid']) && is_numeric($_GET['pid'])
&& ((defined('ENABLED_ASP') && ENABLED_ASP && isset($_POST['me55age_'.date('W')]) && $_POST['me55age_'.date('W')] != '')
|| (((defined('ENABLED_ASP') && !ENABLED_ASP) || !defined('ENABLED_ASP')) && isset($_POST['message']) && $_POST['message'] != ''))
|| isset($_POST['reset']))) {
exit(header('Location: '.WB_URL.PAGES_DIRECTORY));
}
«
Last Edit: October 04, 2008, 01:37:48 AM by thorn
»
Logged
Projekte
Hans>NULL
Offline
Posts: 1389
Re: Spam im Gästebuch
«
Reply #11 on:
October 04, 2008, 01:30:29 AM »
Ich sehe gerade, daß ich wohl etwas verpaßt habe. Meine Suche nach Version v2.7.4.4 läuft in's Leere. Wo ist sie? Meine letzte ist 2.7.02
Gruß, Hans>NUL
Logged
/dev/null Ort ohne Wiederkehr
thorn
Offline
Posts: 980
Re: Spam im Gästebuch
«
Reply #12 on:
October 04, 2008, 01:36:59 AM »
Hallo,
ja, stimmt. 2.7.02 ist beim Gästebuch die richtige Version.
Hab das mit dem erweiterten WYSIWYG-Modul verwechselt, das ist bei 2.7.4.4
Danke für den Hinweis
thorn.
Logged
Projekte
erpe
Offline
Posts: 2077
Re: Spam im Gästebuch
«
Reply #13 on:
October 04, 2008, 10:20:20 AM »
Hallo,
ja Thorn, du hast recht, es ist guestbook 2.7.
Aber nur, weil das update tatsächlich nicht funktioniert hat.
Habe jetzt noch mla die Version 2.7.02 runtergeladen und installiert (successfull).
Trotzdem hat er nicht upgedated. Es ist immer noch 2.7 und ind der o.a. Datei steht auch ein anderer Text.
Was kann ich jetzt machen?
Die Dateien per ftp hochschieben?
Stimmt an der Installationsroutin
e etwas nicht?
Gruss
erpe
Die IP Adresse ist übrigens aus NL (wenn es denn stimmt):
94.102.49.14
«
Last Edit: October 04, 2008, 10:33:02 AM by erpe
»
Logged
stories about
be part of the Tutorials-Project
visit the jQuery-Showroom
thorn
Offline
Posts: 980
Re: Spam im Gästebuch
«
Reply #14 on:
October 04, 2008, 12:17:33 PM »
Quote from: erpe on October 04, 2008, 10:20:20 AM
Aber nur, weil das update tatsächlich nicht funktioniert hat.
Habe jetzt noch mla die Version 2.7.02 runtergeladen und installiert (successfull).
Trotzdem hat er nicht upgedated. Es ist immer noch 2.7 und ind der o.a. Datei steht auch ein anderer Text.
Gibt es auf deinem Server unterschiede zwischen FTP-User und WWW-User? Welche Rechte haben die Dateien in modules/guestbook?
Versuche es mal per FTP.
thorn.
Logged
Projekte
erpe
Offline
Posts: 2077
Re: Spam im Gästebuch
«
Reply #15 on:
October 04, 2008, 12:37:19 PM »
Habe ich jetzt per ftp hochgeladen, und Gästebuch funtkioniert.
Seltsamerweise zeigt er unter Erweiterungen->Module->Details zum Modul nach wie vor noch 2.7 an
Na mal schauen, ob es jetzt hinhaut.
Gruss
erpe
Logged
stories about
be part of the Tutorials-Project
visit the jQuery-Showroom
thorn
Offline
Posts: 980
Re: Spam im Gästebuch
«
Reply #16 on:
October 04, 2008, 12:51:26 PM »
Hallo,
unter
AdminTools->Reload addons->Module
sollte helfen was die Versionsnummer angeht.
Dir fehlt allerdings nun noch im CSS eine Klasse:
Code:
.nixhier {
display:none;
}
um die Honeypot-Felder unsichtbar zu machen.
thorn.
Logged
Projekte
erpe
Offline
Posts: 2077
Re: Spam im Gästebuch
«
Reply #17 on:
October 04, 2008, 12:56:49 PM »
Nein, die steht schon drin
Quote
/*** Don't remove the class nixhier, this is required for ASP ***/
.nixhier {
display:none;
}
Gruss
erpe
Logged
stories about
be part of the Tutorials-Project
visit the jQuery-Showroom
thorn
Offline
Posts: 980
Re: Spam im Gästebuch
«
Reply #18 on:
October 04, 2008, 01:14:06 PM »
Hallo,
Quote from: erpe on October 04, 2008, 12:56:49 PM
Nein, die steht schon drin
Huch, stimmt. Da hatte ich noch die alte CSS im Cache - ich sollte auch mal auf reload drücken
Aber nachdem nun alles läuft sollte das Gästbuch endlich Spam-frei bleiben.
thorn.
Logged
Projekte
erpe
Offline
Posts: 2077
Re: Spam im Gästebuch
«
Reply #19 on:
October 04, 2008, 01:22:10 PM »
Wäre schon prima........
Logged
stories about
be part of the Tutorials-Project
visit the jQuery-Showroom
escpro
Offline
Posts: 650
Re: Spam im Gästebuch
«
Reply #20 on:
October 06, 2008, 09:32:15 AM »
Quote from: erpe on October 04, 2008, 01:22:10 PM
Wäre schon prima........
Hi @ll
ist den im übrigen mit einer Lösung Seitens der Entwickler des GBs dazu zu rechnen ?
Gruss esc
Logged
escpro on facebook
ruebenwurzel
WebsiteBaker Org e.V.
Offline
Posts: 7665
Re: Spam im Gästebuch
«
Reply #21 on:
October 06, 2008, 12:23:49 PM »
@escpro
WB 2.7 mit aktiviertem ASP und Guestbook 2.7.0.2 laufen absolut SPAM frei. Und wenn man dann noch die neuen Captcha Dateien vom SVN einsetzt (Danke an thorn) sollte man auf jeden Fall auch künftig Ruhe haben. Was soll da also noch entwickelt werden?
Matthias
Logged
erpe
Offline
Posts: 2077
Re: Spam im Gästebuch
«
Reply #22 on:
October 06, 2008, 12:35:05 PM »
Hi Matthias
dann solltet ihr aber auch die addon-Seite entsprechend updaten.
Gruss
erpe
Logged
stories about
be part of the Tutorials-Project
visit the jQuery-Showroom
escpro
Offline
Posts: 650
Re: Spam im Gästebuch
«
Reply #23 on:
October 06, 2008, 12:43:29 PM »
Quote from: ruebenwurzel on October 06, 2008, 12:23:49 PM
@escpro
WB 2.7 mit aktiviertem ASP und Guestbook 2.7.0.2 laufen absolut SPAM frei. Und wenn man dann noch die neuen Captcha Dateien vom SVN einsetzt (Danke an thorn) sollte man auf jeden Fall auch künftig Ruhe haben. Was soll da also noch entwickelt werden?
Matthias
hmm dem sehe ich leider nicht so ... (lass mir ja fleissig die mails senden sobald die gästebücher verwendet werden
und das sind derzeit nicht wenige.)
Basieren auf: WB
CHANGELOG 836 2008-04-21 18:24:08Z doc
GB Release History:
v2.7 Jul 04, 2008
- fixed a bug from 2.6
v2.6 Jun 29, 2008
- fixed some security-issues (thorn)
Ein Abgleich der aktuellen Version bringt auch keine Neuigkeit..siehe oben!
Mal so zwischendurch gefragt:
bei mir gabs am 3.10 nen richtigen ansturm ...
zwischen 13:37 und 14:22 Uhr
so in die runde gefragt .. bin ich damit alleine ? War richtig lustig
Gruss escpro
EDIT: ASP aktiviert - klar
«
Last Edit: October 06, 2008, 12:45:22 PM by escpro
»
Logged
escpro on facebook
Stefek
WebsiteBaker Org e.V.
Online
Posts: 4755
Re: Spam im Gästebuch
«
Reply #24 on:
October 06, 2008, 12:54:53 PM »
Das kann ich nicht bestätigen.
Auf einer Domain hatte ich richtig "Ärger", bis ich das neuste update genommen habe. Seit dem ist Ruhe im Karton. Und es waren über 120(!) Spams pro Monat (Von A wie Arseen bis Z wie Zickenalarm
).
Es kann aber sein, dass es nicht für alle zutrifft. Jedenfalls sind Gästebücher nach wie vor "in Mode" und ich will nicht darauf verzichten.
In den Punkt, dass die Addons Seite entsprechend upgedatet werden sollte, hat Erpe recht.
Stefek
Logged
"In a time of universal deceit, telling the truth becomes a revolutionary act."
- George Orwell, Nineteen eighty-four (1984)
Pages: [
1
]
2
Go Up
Jump to:
Please select a destination:
-----------------------------
General
-----------------------------
=> General Announcements
-----------------------------
English
-----------------------------
=> Help & Support
-----------------------------
General
-----------------------------
=> WebsiteBaker Website Showcase
-----------------------------
English
-----------------------------
=> Modules
=> Templates, Menus & Design
=> WebsiteBaker Language Files
=> Droplets (PHP code for use with Droplet module) & Snippets (raw PHP code)
-----------------------------
General
-----------------------------
=> Guest Area & Off-Topic
-----------------------------
English
-----------------------------
=> WebsiteBaker 2.x discussion
=> WebsiteBaker 3
-----------------------------
General
-----------------------------
=> Security Announcements
-----------------------------
Deutsch (German)
-----------------------------
=> Hilfe/Support
-----------------------------
General
-----------------------------
=> Documentation
-----------------------------
Francais (French)
-----------------------------
=> Help/Support
-----------------------------
Italiano (Italian)
-----------------------------
=> Help/Support
-----------------------------
Deutsch (German)
-----------------------------
=> Ankündigungen
=> Diskussion über WB
=> Off-Topic
=> Archiv für Themen bis 2007
=> Module & Snippets
-----------------------------
English
-----------------------------
=> Archive (posts up to 2007)
-----------------------------
Nederlands (Dutch)
-----------------------------
=> Aankondigingen
=> Hulp & Ondersteuning
=> Niet-Terzake (Off Topic)
-----------------------------
Deutsch (German)
-----------------------------
=> jQuery
=> Tutorials
=> Templates & Design
-----------------------------
English
-----------------------------
=> jQuery
-----------------------------
Bakery (WB shop module)
-----------------------------
=> Bakery English
=> Bakery Deutsch
-----------------------------
English
-----------------------------
=> WebsiteBaker 2.9
===> Announcements
===> Help/Support
===> Suggestions
-----------------------------
Deutsch (German)
-----------------------------
=> WebsiteBaker 2.9
===> Ankündigungen
===> Hilfe/Support
===> Vorschläge
-----------------------------
English
-----------------------------
===> Software bugs
-----------------------------
Deutsch (German)
-----------------------------
===> Softwarefehler
=====> Module / Extensions
-----------------------------
English
-----------------------------
=====> Modules / Extensions
-----------------------------
Deutsch (German)
-----------------------------
===> Erfahrungs und Testberichte
-----------------------------
KeepInTouch (Multi Contact Module)
-----------------------------
=> KeepInTouch English
=> KeepInTouch Deutsch
Loading...