SPAM Mail mit dem FeedBack Modul

Begonnen von munzur, 10 Juni 2006, 12:26:16

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

munzur

Hi,

Also bekomme in letzter Zeit über die Feedback function SPAM, daweil nciht viel aber bevor es ausartet frag ich mal obs da eine Lösung gibt.

Ein Bsp:

###########################################################
###########################################################

Ihr Name    Denim Capris
Wohnort   
E-mail Adresse  2912@2912.br
MESSAGE :

-------------------------

Denim Capris * Capris Shorts * Pants Capris Denim Capris | Capris Shorts | Pants Capris h**p://capris.wwoo.biz/denim-capris.htm h**p://capris.wwoo.biz/capris-shorts.htm h**p://capris.wwoo.biz/pants-capris.htm

#############################################################
#############################################################

Also keine ahnung ob das einer selber eingibt oder das automatisch passiert?
Wenn automatisch sollte ich vielleicht überlegen ein Sicherheitcode vordem abschicken zu basteln?

PS: Bin ich der einzige mit diesem Problem?

L.g
"Debug-Mode" einschalten.
"SQL-Fehler anzeigen" einschalten
und evt. auftauchende Fehlermeldungen posten .

jubilee

ZitatWenn automatisch sollte ich vielleicht überlegen ein Sicherheitcode vordem abschicken zu basteln?

Das ist bereits in Arbeit und wird mit der 0.19 ausgeliefert werden.
MfG

SvenW

Zitat

#############################################################
#############################################################

Also keine ahnung ob das einer selber eingibt oder das automatisch passiert?
Wenn automatisch sollte ich vielleicht überlegen ein Sicherheitcode vordem abschicken zu basteln?

PS: Bin ich der einzige mit diesem Problem?

L.g


Konnte letzen Wochen auch ca. 30 Spameinträge durch die Feedbackfunktion vebuchen...


Grüsse

black and white


anmShinichi

http://www.anm-radio.de/files/feedback_sec.rar

Einfach die 2 Dateien in "modules/Feedback" kopieren und damit die bisherigen umschreiben. Wir verwenden die aktuelle pmx version (pragmaMx 0.1.8, 1.20.4.5/2006-03-10)


Gruß,
Shin

MonsterWorks - www.monsterworks.de

jubilee

ZitatEinfach die 2 Dateien in "modules/Feedback" kopieren und damit die bisherigen umschreiben.

Dieses Muster bietet keinen nennenswerten Schutz gegen OCR-Bots. Dazu ist das Muster viel zu einfach.
Wir verwenden zur Zeit dieses Muster
http://www.pragmamx.org/includes/captcha/captchaimg.php

und müssen immer noch optmieren, weil einige Bots durchkommen.
Evt werden wir noch ganz auf aszoziative Captcha's umstellen.

MfG

anmShinichi

Wir wurden durch die Verwendung von Grüßen und Wünschen über das Feedback-Modul zugespamt, seit diesem Zusatz haben keine Spam-Mail mehr erhalten! Einfach oder nicht, es hat funktioniert!

Dies ist aber auch nur zeitweise eine Änderung, da wir auch auf die Änderung auf 0.1.9 warten. Nur konnten wir die Grüße und Wünsche nicht einstellen ;)
MonsterWorks - www.monsterworks.de

phreaknation2

so langsam gehts bei mir auch los, werd mir die 2 lösungen ma reinziehen und warte auf die 0.1.9 !
heut hat der/die wohl erstma "nur" getestet, aber das hat mir auch schon gereicht, andauernd so blödsinnmails, die braucht kein mensch...
+++ FOLLOW ME +++

phreaknation2

Zitat von: anmShinichi am 15 August 2006, 07:28:31
http://www.anm-radio.de/files/feedback_sec.rar

Einfach die 2 Dateien in "modules/Feedback" kopieren und damit die bisherigen umschreiben. Wir verwenden die aktuelle pmx version (pragmaMx 0.1.8, 1.20.4.5/2006-03-10)


Gruß,
Shin



Und welchen Securitycode nimmste ?
Hab ne "index.php" und ne "sicherheitscode.php"

Im Feedbackformular kann natürlich keine grafik angezeigt werden...
Hier der Link zum nicht vorhandenen Bild:
h**p://w_w.*****.de/sicherheitscode.php?z=TWpReU9EUT0´|´
+++ FOLLOW ME +++

TobiasKlee

Man könnte auch prüfen, ob im Textfeld eine URL steht. Dann reicht es, wenn in der Textarea das Setzen von <a href blockiert wird.

Bei Spam ist fast immer eine URL im Textfeld. So ein Captcha finde ich viel zu umständlich.  ;)

deepsleep

Hallo Zusammen

Verwendet Ihr das Feedback-Modul von Jubilee, welches die Feedbacks nach Bereichen/Abteilungen versendet? Oder ist geht's hier um das normale Feedback-Modul?

Frage eigentlich nur deshalb, weil ich das o.e. Modul von Jubilee verwende und dort die Auswahl eines Bereiches erzwinge. Bin mir nicht sicher, aber eventuell können die Bots nicht mit diesen erzwungenen Eingaben umgehen, denn bis jetzt habe ich nämlich Glück und noch keine Spams übers Feedback-Modul erhalten.

Gruss
Deepsleep
«Der beliebteste Fehler unter den Leuten, die etwas absolut idiotensicheres konstruieren wollen ist der, dass sie den Erfindungsreichtum von absoluten Idioten unterschätzen.»
Douglas Adams

phreaknation2

Zitat von: deepsleep am 16 August 2006, 23:20:30
Hallo Zusammen

Verwendet Ihr das Feedback-Modul von Jubilee, welches die Feedbacks nach Bereichen/Abteilungen versendet? Oder ist geht's hier um das normale Feedback-Modul?
...

Also ich benutze das normale Feedback-Modul, welches im SETUP vom pmx 0.1.8 enthalten is...

+++ FOLLOW ME +++

anmShinichi

Zitat von: deepsleep am 16 August 2006, 23:20:30
Hallo Zusammen

Verwendet Ihr das Feedback-Modul von Jubilee, welches die Feedbacks nach Bereichen/Abteilungen versendet? Oder ist geht's hier um das normale Feedback-Modul?

Frage eigentlich nur deshalb, weil ich das o.e. Modul von Jubilee verwende und dort die Auswahl eines Bereiches erzwinge. Bin mir nicht sicher, aber eventuell können die Bots nicht mit diesen erzwungenen Eingaben umgehen, denn bis jetzt habe ich nämlich Glück und noch keine Spams übers Feedback-Modul erhalten.

Gruss
Deepsleep

Wir können eine gezwungene Auswahl nicht verlangen, da "WÜnsche und Grüße" vorgegeben sein sollten, wenn jmd. unseren Link anklickt. Dann nämlich noch eine Abteilungswahl zu fordern, ist jetzt auf uns bezogen, für die User nochmal ein Verlagen, womit sie nicht klarkommen dürften. Jedoch haben wir auch die Abteilungsauswahl und verwenden "pre=Gruß/Wunsch" im Link zum Feedback. Aber dadurch waren wir vor SPAMs noch nicht sicher. Erst der doch einfache Code hat bisher weiterhin noch keine Mail gebracht.

Im normales FeedbackModul hast du doch auch schon die Abteilungsauswahl, oder etwa nicht? Wenn ich das richtig verstehe, ist die "Special-Funktion", dass man gezwungen wird, eine Abt zu wählen?
MonsterWorks - www.monsterworks.de

jubilee

ZitatErst der doch einfache Code hat bisher weiterhin noch keine Mail gebracht.
Ja, Glück gehabt. Du glaubst nicht wieviele auch schon recht komplexe Captchas gecknackt worden sind.
Unsere Captchas sind soweit fertig.
http://www.pragmamx.org/Guestbook-op-AddEntry.html

Wir arbeiten an der Integration in die verschiedenen Module.
Das look&feel des Captchas (Algorhytmus, background Noise, Captchalänge, Farbgebung, Zeichengröße, Captchagröße, Intensitäten der background/voreground noises, Lagewinkel, Raster, Rastergrösse etc.)
und in welchen Modulen das aktiviert sein soll wird dann komfortabel im Admin-Menü einzustellen sein.

MfG

anmShinichi

Selbstverständlich werden wir dann eure Version übernehmen, da unseres wirklich nur eine Zwischenlösung darstellt. Und so interessant, wie sich das anhört, freuen wir uns richtig darauf ^^.
MonsterWorks - www.monsterworks.de

phreaknation2

Zitat von: anmShinichi am 17 August 2006, 09:32:57
Selbstverständlich werden wir dann eure Version übernehmen, da unseres wirklich nur eine Zwischenlösung darstellt. Und so interessant, wie sich das anhört, freuen wir uns richtig darauf ^^.

Schließe mich da an, das Gbook sieht schon ma sehr gut aus, sogar mit reload  :)
+++ FOLLOW ME +++

trans22

Zitathttp://www.anm-radio.de/files/feedback_sec.rar

Einfach die 2 Dateien in "modules/Feedback" kopieren und damit die bisherigen umschreiben. Wir verwenden die aktuelle pmx version (pragmaMx 0.1.8, 1.20.4.5/2006-03-10)

Hallo

Habe obige Anweisung ausgeführt, jedoch bei mir wird das Catchas nicht angezeigt?

s.h.
http://www.fitforwork.net/cms/Feedback.html

Besten Dank
Andy

trans22

Hallo,

kann mir den niemand auf die Sprünge helfen? s.h. vorangehende Frage

Carlos Brasil

Ich habe leider das selbe Problem
Carlos
Carlos Brasil • http://www.kwjr.de

Andi

HI :)

wenn ihr davon betroffen seid, dann deaktiviert vorübergehend dieses Modul.
PragmaMx 0.1.9 ist bereits in der Betatestphase und hat den Spamschutz fertig eingebaut.

Es bringt jetzt nix, mit aller Gewalt da eine Lösung zurechtzuflicken, die in einer Woche schon wieder für die Katz war...
schön´s Grüssle, Andi