Robot-Überprüfung bei der Registrierung
- feltel
- Webmaster
- Beiträge: 10476
- Registriert: 20.12.2001 13:08:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Leipzig, Germany
-
Kontaktdaten:
Robot-Überprüfung bei der Registrierung
Ich habe in die Forensoftware jetzt eine Funktion eingebaut, die es verhindern soll, das durch Robots und Skripte Phantomanmeldungen vorgenommen werden können. Leider ist das phpBB von Hause aus anfällig für solche Angriffe, wie Attacken gegen phpbb.com und phpbb.de in letzter Zeit gezeigt haben. Der "Trick" besteht darin, das man bei einer Registrierung einen fünfstelligen Buchstabencode eingeben muss, den man von zufällig erzeugten Grafiken ablesen muss.
debianforum.de unterstützen? Hier! | debianforum.de Verhaltensregeln | Bitte keine Supportanfragen per PM
- Beowulf666
- Beiträge: 1476
- Registriert: 06.10.2002 14:03:08
- Wohnort: Lübeck
-
Kontaktdaten:
- feltel
- Webmaster
- Beiträge: 10476
- Registriert: 20.12.2001 13:08:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Leipzig, Germany
-
Kontaktdaten:
Tja, Script-Kiddies fühlen sich dann cool, wenn sie auf nem Board 10000 neue User in fünf Minuten erzeugt haben, die der Boardadmin dann alle wieder rauskrachen muss.
debianforum.de unterstützen? Hier! | debianforum.de Verhaltensregeln | Bitte keine Supportanfragen per PM
- Beowulf666
- Beiträge: 1476
- Registriert: 06.10.2002 14:03:08
- Wohnort: Lübeck
-
Kontaktdaten:
- feltel
- Webmaster
- Beiträge: 10476
- Registriert: 20.12.2001 13:08:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Leipzig, Germany
-
Kontaktdaten:
So nen "Angriff" kann man auch per Shell mit Hilfe von Boardmitteln und wget fahren, da die Registrierinfos "out-of-the-box" auch per HTTP-Get-Methode übertragen werden können. Also braucht man bloß noch dynamisch gefakte eMail-Adressen und Usernamen zu erzeugen und dann das ganze per wget in ner Schleife ablaufen lassen.
Naja, hab die Robot-Überprüfung eingebaut, auch wenn das Forum hier bisher von DoS/DDoS-Attacken verschont geblieben ist. *dreimal auf Holz klopf*
Naja, hab die Robot-Überprüfung eingebaut, auch wenn das Forum hier bisher von DoS/DDoS-Attacken verschont geblieben ist. *dreimal auf Holz klopf*
debianforum.de unterstützen? Hier! | debianforum.de Verhaltensregeln | Bitte keine Supportanfragen per PM