Sicherheitsproblem ?

Alles zu Linux Guides, der Webseite und der Community
Antworten
Benutzeravatar
baufritz
Beiträge: 106
Registriert: So 28. Mär 2021, 18:03
Wohnort: ZuHause
Hat sich bedankt: 18 Mal
Danksagung erhalten: 26 Mal

Sicherheitsproblem ?

Beitrag von baufritz »

Schönen guten Morgen,

haben wir hier ein Sicherheitsproblem Seiten sind mit Links versehen ?

Dateianhänge
Bildschirmfoto vom 2021-04-07 07-32-22.png
Was ist Windows :?: :?: kommt in meinen Sprachschatz nicht vor :D :D
Benutzeravatar
nicoletta
Beiträge: 100
Registriert: Sa 27. Mär 2021, 20:02
Wohnort: Oldenburg
Hat sich bedankt: 20 Mal
Danksagung erhalten: 22 Mal

Re: Sicherheitsproblem ?

Beitrag von nicoletta »

Ist mod_rewrite evt. deaktiv?

Benutzeravatar
EV21
Beiträge: 28
Registriert: So 28. Mär 2021, 16:09
Hat sich bedankt: 5 Mal
Danksagung erhalten: 13 Mal

Re: Sicherheitsproblem ?

Beitrag von EV21 »

Das ist ein ganz "normaler" Spam bot. - Das Standard-CAPTCHA ist einfach ungenügend, da kommt mit den einfachen Standard-Parametern jeder Bot vorbei. Jedoch bin ich persönlich auch kein Fan von diesem Captcha, da er vor allem Menschen vor der Registrierung abhält. Ich hatte früher ganz gerne das Q&A-Plugin verwendet und damit 100% Bots abgehalten. - Ich hatte da zum Beispiel Fragen drin wie: Was ist das Produkt der Zahlen Fünf und Fünf? - Antwort: 25 oder fünfundzwanzig. - Man könnte natürlich auch mit den anderen Plugins testen was so funktioniert.

Die Bots sind in der Regel nicht auf bestimmte Seiten zugeschnitten und auch nicht besonders intelligent, daher hilft schon eine kleine Abweichung von der Standard-Prozedur. Es muss jedoch in jedem Fall ein leichter Denkprozess nötig sein, denn einfache Rechenaufgaben mit Standardschreibweise lösen auch viele Bots. Sowas wie "Was ist 1 + 1?" ist nicht besonders intelligent.

Folgende Benutzer bedankten sich beim Autor EV21 für den Beitrag:
nicoletta (Mi 7. Apr 2021, 10:47)
Benutzeravatar
nicoletta
Beiträge: 100
Registriert: Sa 27. Mär 2021, 20:02
Wohnort: Oldenburg
Hat sich bedankt: 20 Mal
Danksagung erhalten: 22 Mal

Re: Sicherheitsproblem ?

Beitrag von nicoletta »

Eine weitere Methode wäre über die .htaccess für mehr Sicherheit zu sorgen. mod_rewrite sollte jedoch aktiv sein.

Benutzeravatar
Cordialis
Beiträge: 26
Registriert: So 28. Mär 2021, 19:26
Hat sich bedankt: 4 Mal
Danksagung erhalten: 2 Mal

Re: Sicherheitsproblem ?

Beitrag von Cordialis »

Ich habe mal @Stardenver per mastodon zusätzlich kontaktiert, damit wir nicht untergehen im Spam :)

Seine Cordialität.

Bild @cordialis@social.tchncs.de | Bild @cordialis:matrix.org
Benutzeravatar
Stardenver
Beiträge: 179
Registriert: Mi 24. Mär 2021, 17:44
Wohnort: Mittelhessen/LDK
Hat sich bedankt: 20 Mal
Danksagung erhalten: 71 Mal
Kontaktdaten:

Re: Sicherheitsproblem ?

Beitrag von Stardenver »

Moin Leute

Account und Spam ist gelöscht. Das mit Q&A halte ich für eine gute Idee. Werde ich heute mal angehen. Danke für die Hinweise. Account und Posts wurden bereits gelöscht.

Folgende Benutzer bedankten sich beim Autor Stardenver für den Beitrag (Insgesamt 3):
Cordialis (Mi 7. Apr 2021, 12:18) • linuxer (Mi 7. Apr 2021, 12:18) • caos (Mi 7. Apr 2021, 13:29)

T420 | X250 FHD IPS | Ryzen 5 SilentBase | Manjaro XFCE | Linux Mint Cinnamon

Benutzeravatar
baufritz
Beiträge: 106
Registriert: So 28. Mär 2021, 18:03
Wohnort: ZuHause
Hat sich bedankt: 18 Mal
Danksagung erhalten: 26 Mal

Re: Sicherheitsproblem ?

Beitrag von baufritz »

Danke , wollte aber keinen Wirbel verursachen. :) :D
Um das richtig zu verstehen, ein bot kann sich einen Account erstellen und posten wenn er über das Hindernis Capta kommt, verstehe ich das richtig?
Das Programm Q&A vergibt leichte Rechenaufgaben (was ich schon gesehen habe) und da ist dies nicht mehr so leicht möglich?

Danke

Was ist Windows :?: :?: kommt in meinen Sprachschatz nicht vor :D :D
Benutzeravatar
Stardenver
Beiträge: 179
Registriert: Mi 24. Mär 2021, 17:44
Wohnort: Mittelhessen/LDK
Hat sich bedankt: 20 Mal
Danksagung erhalten: 71 Mal
Kontaktdaten:

Re: Sicherheitsproblem ?

Beitrag von Stardenver »

Bei Q&A kann ich Fragen selbst vorgeben und die passenden Antworten. Antwortet der Registrierende nun auf eine solche Frage mit der richtigen Antwort, ist die Registrierung möglich.

Beispiel: Welches Betriebssystem entwickelt Microsoft
Antwort: Windows, windows, win, Windows 10

Ich kann mehrere richtige Antworten vorgeben

Folgende Benutzer bedankten sich beim Autor Stardenver für den Beitrag:
baufritz (Mi 7. Apr 2021, 13:05)

T420 | X250 FHD IPS | Ryzen 5 SilentBase | Manjaro XFCE | Linux Mint Cinnamon

Benutzeravatar
baufritz
Beiträge: 106
Registriert: So 28. Mär 2021, 18:03
Wohnort: ZuHause
Hat sich bedankt: 18 Mal
Danksagung erhalten: 26 Mal

Re: Sicherheitsproblem ?

Beitrag von baufritz »

Stardenver hat geschrieben: Mi 7. Apr 2021, 13:00

Bei Q&A kann ich Fragen selbst vorgeben und die passenden Antworten. Antwortet der Registrierende nun auf eine solche Frage mit der richtigen Antwort, ist die Registrierung möglich.

Beispiel: Welches Betriebssystem entwickelt Microsoft
Antwort: Windows, windows, win, Windows 10

Ich kann mehrere richtige Antworten vorgeben

Bei der Rubrik Desktop und Server ist es auch noch ein wenig Spam unterwegs. 🤣😂

Was ist Windows :?: :?: kommt in meinen Sprachschatz nicht vor :D :D
Antworten