Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(Web-) Design und webbasierte Sprachen Tipps & Tricks, Designabgleich, HTML & Javascript, Flash, ASP, PHP, Perl/CGI...

Gästebuch wird geflooded! -.-''

Diskussion: Gästebuch wird geflooded! -.-'' im Forum (Web-) Design und webbasierte Sprachen, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo Leute, ist schon ne weile her Ich habe meine Seite inzwischen fertig, allerdings ein Problem mit dem Gästebuch. ...

Antwort
Alt 08.06.09, 00:20   #1 (permalink)
 
Registriert seit: 07.06.05
Hashishin Leistung: Facit NTK
Likes: 0
Gästebuch wird geflooded! -.-''

Anzeige

Hallo Leute, ist schon ne weile her

Ich habe meine Seite inzwischen fertig, allerdings ein Problem mit dem Gästebuch.
Es wird von Bots geflooded.

Das Gästebuch selber ist eine Textdatei, die einfach über include ausgegeben wird. Beim anlegen eines neuen Eintrags wird dieser gleich über mein php-script formatiert eingefügt. Allerdings ist immer wieder BotMist drin.
Ich habe inzwischen ein Captcha eingefügt, und nicht genug, es so gebastelt, dass man den Code rückwärts eingeben muss. Ich denke nicht, dass es Bot damit rechnet? Trotzdem bringt es nichts.
Die Datei guestbook.dat, in die geschrieben wird, liegt in einem seperaten Verzeichnis. Ich bin nicht der Admin von unserem Server, kann nicht selbst darauf zugreifen, man benötigt spezielle Rechte, chmod 77 oder sowas war es doch, um Dateien zu ändern?

Denkt ihr, die Bots können direkt in die Datei schreiben?
Wie kann ich das unterbinden?
Ich möchte wirklich nicht, dass auf der Page einer christlichen Jugendgruppe pseudopornographische, in Wahrheit jedoch Virenverseuchte Links stehen!
Und wer weiß, was da noch so kommt. Man stelle sich vor, jemand würde ein Link zu KiPo draufhauen. Gute Nacht auch...

Hier der Link:
Sunday Night Fever Website

Bitte um Hilfe
Greetz Hashi

Hashishin ist offline   Mit Zitat antworten
Alt 08.06.09, 00:40   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Hmmm, hast du in Betracht gezogen, dass es vielleicht kein Bot ist sondern wirklich eine Person?
Ich könnte mir auch http://en.wikipedia.org/wiki/Captcha#Human_solvers vorstellen.

Bei beiden Fällen könnte eine technische Lösung schwierig werden. Wenn du nicht zu viele GB's pro Tag erwartest könntest du ja überlegen, dass jeder Eintrag erst freigeschaltet werden muss. Da du ja sowieso regelmäßig kontrollieren musst, was gepostet wird, dürfte der Aufwand nicht viel größer sein.

Hast du dir auch mal die IPs angesehen, von denen die Einträge kommen? Vielleicht kannst du daraus ja noch Rückschlüsse ziehen, die hier weiterhelfen können

Ansonsten denke ich nicht, dass die Bots direkt die Datei beschreiben können, da die ja zum Einen nicht wissen können, welche das ist, und zum Anderen sollte diese Datei auch in einem nicht erreichbaren Bereich liegen, also außerhalb des Webverzeichnisses. Da du das ja über PHP löst, kannst du ja trotzdem dann in die Datei schreiben.
lightsaver ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.06.09, 00:45   #3 (permalink)
 
Benutzerbild von metax.
 
Registriert seit: 22.01.07
metax. Leistung: 8086
metax. eine Nachricht über ICQ schicken
Likes: 10
Standard

Hallo,
Akismet runterladen, per PHP einbinden und bei jedem neuen Eintrag auf Spam prüfen.
Akismet filtert nämlich nicht nach so einem Quark wie Captchas, sondern analysiert den Inhalt und filtert alles mit vielen Links und komischen Spam-typischen Textfragmenten erstmal raus.
Falls du nicht irgendeine Lücke in deinem Script hast, die das System umgehen kann, solltest du vor dem Gröbsten erstmal geschützt sein.
Auf einem von mir administrierten Blog hat Akismet schon 102 Spamkommentare gefiltert (bis 16 echten Kommentaren) und bisher eine Trefferquote von 100%.

mfg, metax.
__________________
Wenn keiner zuschaut, teile ich heimlich durch Null!
Meine Homepage: Planet Metax | meine Bilder: DeviantArt | Twitter
metax. ist offline   Mit Zitat antworten
Alt 08.06.09, 01:22   #4 (permalink)
Themenstarter
 
Registriert seit: 07.06.05
Hashishin Leistung: Facit NTK
Likes: 0
Standard

Danke, Akismet klingt in der Tat nicht schlecht!

Mal sehen, welche Variante ich nutze, erscheinen beide sinnvoll!
Dass ich auf die Idee von lightsaver nicht selber gekomme bin...

Ich glaub ich sollte hier auch mal wieder aktiv werden, ist ja eigentlich ein cooles Board und bin ja schon 4 Jahre registiert glaub ich...nur die Sache mit der Zeit und der Gewohnheit...


Vielen Dank erstmal!

Greetz Hashi
Hashishin ist offline   Mit Zitat antworten
Alt 08.06.09, 02:01   #5 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Hm, interessant wäre es, wenn Du in Dein Script eine Logfunktion einbauen könntest:
sowas wie "writetologfile: $_POST['captchafield'],$_POST['username'],$_POST['input'] "
(kann man ja vor Akismetprüfung machen ). Daran könnte man vielleicht erkennen, ob die Spamposter tatsächlich das Captcha korrekt eingeben oder eine andere Lücke nutzen. Irgendwie halte ich das nicht für soo warhscheinlich, dass "human solvers" Ressourcen für eine "kleine" Seite gebraucht werden.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 08.06.09, 23:26   #6 (permalink)
 
Registriert seit: 22.10.07
AmShaegar Leistung: Facit NTK
Likes: 0
Standard

Hallo,

dazu habe ich mal einen Link hier im Forum gepostet. Darin geht es um ein Script, welches nach bestimmten IP-Bereichen und UserAgents Zugriffe auf die Seite sperrt. Wenn man also auf Besucher aus China, Russland usw. verzichten kann und das Script aktuell hält, dann sperrt das einen Großteil der Spammer aus.
http://www.hackerboard.de/thread.php?threadid=39501

Ich habe auch lange Zeit Spamkommentare in einer selbstgeschriebenen Blogsoftware gehabt. Seit ich aber ein "hidden"-Feld mit einem zufälligen Code habe, der auch als Session gespeichert und später abgeglichen wird, habe ich in betreffenden Systemen keine unerwünschten Kommentare mehr. Scheinbar können diese Bots das nicht.
Bei Interesse einfach mal melden. Ist ganz einfach umzusetzen.

MfG AmShaegar
AmShaegar ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » (Web-) Design und webbasierte Sprachen » Gästebuch wird geflooded! -.-''
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Gästebuch eintrag wird nicht mehr in die Datenbank geschrieben... theend (Web-) Design und webbasierte Sprachen 2 05.03.09 07:23
Gästebuch Jonny (Web-) Design und webbasierte Sprachen 1 20.10.05 20:33
mal mir ma was ins gästebuch... AnTi (Web-) Design und webbasierte Sprachen 4 04.12.03 15:38
Gästebuch Itchy (Web-) Design und webbasierte Sprachen 10 12.11.03 22:10


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61