Schreibzugriff für Gäste vorerst deaktiviert
Schreibzugriff für Gäste vorerst deaktiviert
Hallo,
Googles Adsense-Programm machte mich gerade darauf aufmerksam, dass im Forum Links zu unerlaubten Seiten enthalten sind. Ich habe die gemeldeten Seiten kontrolliert und tatsächlich wurde da einiges geändert. Da gibt es Einträge von Gästen mit heutigem Datum, das Posting wurde aber anscheinend vor Monaten geschrieben und tausende Male geändert. In den Postings sind zahlreiche Links enthalten, darunter auch dubiose ... :help:
Bis ich Klarheit darüber habe, wie die Beiträge geschrieben oder geändert wurden, habe ich daher den Schreibzugriff von Gästen deaktiviert. Es tut mir leid, dass wieder einmal eine Mehrheit das Nachsehen hat, weil ein paar Spinner mit allen Tricks ihren Vorteil suchen
vg Ralph
PS: noch ein kurzer Nachtrag. Habe auch die Suchfunktion für Gäste deaktiviert. Gleichzeitig verspreche ich allen Usern, die sich neu im Forum anmelden, ihren Account zügig freizuschalten (sofern sie keine eMail-Adresse mit .cn genommen haben )
PPS: hab' noch ein Bild zur Veranschaulichung angehängt
Googles Adsense-Programm machte mich gerade darauf aufmerksam, dass im Forum Links zu unerlaubten Seiten enthalten sind. Ich habe die gemeldeten Seiten kontrolliert und tatsächlich wurde da einiges geändert. Da gibt es Einträge von Gästen mit heutigem Datum, das Posting wurde aber anscheinend vor Monaten geschrieben und tausende Male geändert. In den Postings sind zahlreiche Links enthalten, darunter auch dubiose ... :help:
Bis ich Klarheit darüber habe, wie die Beiträge geschrieben oder geändert wurden, habe ich daher den Schreibzugriff von Gästen deaktiviert. Es tut mir leid, dass wieder einmal eine Mehrheit das Nachsehen hat, weil ein paar Spinner mit allen Tricks ihren Vorteil suchen
vg Ralph
PS: noch ein kurzer Nachtrag. Habe auch die Suchfunktion für Gäste deaktiviert. Gleichzeitig verspreche ich allen Usern, die sich neu im Forum anmelden, ihren Account zügig freizuschalten (sofern sie keine eMail-Adresse mit .cn genommen haben )
PPS: hab' noch ein Bild zur Veranschaulichung angehängt
- Dateianhänge
-
- forumhack.gif
- (65.52 KiB) 647-mal heruntergeladen
Zuletzt geändert von rhae am 22. Feb 2014, 08:13, insgesamt 2-mal geändert.
Re: Schreibzugriff für Gäste vorerst deaktiviert
Noch ein Hinweis - jetzt habe ich die Editierfunktion von Beiträgen deaktiviert. Ich hoffe aber, dass im Laufe der kommenden Woche alle Sicherheitslücken gestopft sind und das Forum wieder normal läuft.
vg Ralph
vg Ralph
Re: Schreibzugriff für Gäste vorerst deaktiviert
ABBC3_OFFTOPIC
Hallo rhae,
vielen Dank für die Behebung der Probleme!
Ich möchte noch ein weiteres melden. Der unter folgendem Link aubrufbare Thread ist mit Hilfe der Suchfunktion nicht auffindbar, wenn ich als Suchbegriff "Tinnitus" eingebe, obwohl der Begriff sowohl im Titel als auch in einem Beitrag auftaucht (gemäss meiner Einstellung sind beide Kriterien erfüllt; andere Treffer werden angezeigt):
http://www.schwerhoerigenforum.de/phpbb ... l%3Bppchen
Vielleicht übersehe ich ja etwas...
Vielen Dank.
Gruss fast-foot
vielen Dank für die Behebung der Probleme!
Ich möchte noch ein weiteres melden. Der unter folgendem Link aubrufbare Thread ist mit Hilfe der Suchfunktion nicht auffindbar, wenn ich als Suchbegriff "Tinnitus" eingebe, obwohl der Begriff sowohl im Titel als auch in einem Beitrag auftaucht (gemäss meiner Einstellung sind beide Kriterien erfüllt; andere Treffer werden angezeigt):
http://www.schwerhoerigenforum.de/phpbb ... l%3Bppchen
Vielleicht übersehe ich ja etwas...
Vielen Dank.
Gruss fast-foot
Ausgewiesener Spezialist* / Name: Wechselhaft** / Wohnsitz: Dauer-Haft (Strafanstalt Tegel) / *) zwecks Vermeidung weiterer Kollateralschäden des Landes verwiesen / **) Name fest seit Festnahme
-
- Beiträge: 155
- Registriert: 25. Mai 2013, 18:31
- 10
Re: Schreibzugriff für Gäste vorerst deaktiviert
Die Suchfunktion hat solange ich sie nutze noch nie richtig funktioniert. Da kommen meistens Fehlermeldungen, dass irgendeine Silbe des Suchbegriffs ignoriert wird. Meist scheinen die Suchergebnisse vom Programm eher ausgewürfelt zu werden, als irgendeiner Logik zu folgen.
Gruß Nicole
Re: Schreibzugriff für Gäste vorerst deaktiviert
Oh da wartet noch etwas Arbeit auf mich
Also Beiträge editieren geht jetzt wieder. Die Spam-Lücke wurde gefunden und gestopft. Leider dürfen Gäste aber immer noch nicht schreiben, dann wäre die Lücke wieder da.
Naja in anderen Foren dürfen Gäste auch nichts schreiben, das ist jetzt nicht sooo schlimm.
vg Ralph
Also Beiträge editieren geht jetzt wieder. Die Spam-Lücke wurde gefunden und gestopft. Leider dürfen Gäste aber immer noch nicht schreiben, dann wäre die Lücke wieder da.
Naja in anderen Foren dürfen Gäste auch nichts schreiben, das ist jetzt nicht sooo schlimm.
vg Ralph
Re: Schreibzugriff für Gäste vorerst deaktiviert
Ich hätte mal eine Bitte an Apple- und Linux-User - könnt Ihr mal testen ob Ihr als Gast (also vorher aus dem Forum ausloggen) einen Beitrag schreiben könnt? Einfach hier im Thread eine Testantwort schreiben, ich lösche sie später wieder.
Der Grund für den Test ist, dass ich die Captcha-Sicherheitsabfrage so geändert habe, dass hauptsächlich deutsche Umlaute abgefragt werden, in der Hoffnung, dass chinesische Tastaturen keine Umlaute haben
Bei Nicht-Windows-Systemen könnte es aber auch zu Problemen kommen, was ich selber nicht prüfen kann. Die Captchas braucht man bei einer Neuanmeldung im Forum und beim Schreiben von Beiträgen als Gast.
vg Raph
Der Grund für den Test ist, dass ich die Captcha-Sicherheitsabfrage so geändert habe, dass hauptsächlich deutsche Umlaute abgefragt werden, in der Hoffnung, dass chinesische Tastaturen keine Umlaute haben
Bei Nicht-Windows-Systemen könnte es aber auch zu Problemen kommen, was ich selber nicht prüfen kann. Die Captchas braucht man bei einer Neuanmeldung im Forum und beim Schreiben von Beiträgen als Gast.
vg Raph
Re: Schreibzugriff für Gäste vorerst deaktiviert
Debian & Chromium:
Captcha 5UA6ÖÄ
(erstmal hinterkommen, dass man groß/klein beachten muss)
Captcha 5UA6ÖÄ
(erstmal hinterkommen, dass man groß/klein beachten muss)
Re: Schreibzugriff für Gäste vorerst deaktiviert
Wobei Umlaute "dank" OCR-Programmen in den Bots wenig ausrichten dürften... just my humble opinion.
Und irgendwie sind Schreibrechte für Gäste so selten, dass man eigentlich auch darauf verzichten kann
Dazu kann ich keinen zweiten Beitrag von nem anderen Browser aus absenden, da meckert das Forum rum, dass die Daten vermutlich schon gespeichert worden sind. Gleiche öffentliche IP, Standardbrowser mit Login Chrome @Workstation, Testbrowser IE @Workstation sowie Debian-VM mit Chromium (wenn gewünscht noch Iceweasel). Screenshot
Und irgendwie sind Schreibrechte für Gäste so selten, dass man eigentlich auch darauf verzichten kann
Dazu kann ich keinen zweiten Beitrag von nem anderen Browser aus absenden, da meckert das Forum rum, dass die Daten vermutlich schon gespeichert worden sind. Gleiche öffentliche IP, Standardbrowser mit Login Chrome @Workstation, Testbrowser IE @Workstation sowie Debian-VM mit Chromium (wenn gewünscht noch Iceweasel). Screenshot
Re: Schreibzugriff für Gäste vorerst deaktiviert
Ah Danke für den Test, der ja sogar erfolgreich war
Ja da habe ich noch eine Sperre von 10min eingestellt, innerhalb der Gäste nicht nochmal was schreiben dürfen. Es gibt halt manch einen Arzt, Lehrer, Akustiker, der zwar ab und zu mal einen Beitrag schreiben möchte, aber auf keinen Fall erkannt werden will. Für diese Leute halte ich bislang am Schreibrecht für Gäste fest, aber vermutlich wird das irgendwann auch mal fallen.
vg Ralph
Ja da habe ich noch eine Sperre von 10min eingestellt, innerhalb der Gäste nicht nochmal was schreiben dürfen. Es gibt halt manch einen Arzt, Lehrer, Akustiker, der zwar ab und zu mal einen Beitrag schreiben möchte, aber auf keinen Fall erkannt werden will. Für diese Leute halte ich bislang am Schreibrecht für Gäste fest, aber vermutlich wird das irgendwann auch mal fallen.
vg Ralph
Re: Schreibzugriff für Gäste vorerst deaktiviert
Ich stelle die Info mal hier rein.
User die auf Gastlevel heruntergestuft wurden, konnten bis jetzt noch das PN-System nutzen, also Nachrichten an andere Mitglieder schreiben. Nach der Beschwerde eines Users, der von so einem ex-Mitglied mit PNs genervt bzw. beleidigt wurde, habe ich diese Möglichkeit jetzt deaktiviert.
VG Ralph
User die auf Gastlevel heruntergestuft wurden, konnten bis jetzt noch das PN-System nutzen, also Nachrichten an andere Mitglieder schreiben. Nach der Beschwerde eines Users, der von so einem ex-Mitglied mit PNs genervt bzw. beleidigt wurde, habe ich diese Möglichkeit jetzt deaktiviert.
VG Ralph