Seite 1 von 3

"Wie man phpBB Foren vor Spam Bots schützen kann"

Verfasst: 24.01.2007 18:38
von AND51
Hallo ihr werbungs-leidgeplagte-Forenuser!

Habe gerade zufällig folgendes gesehen:
"Wie man phpBB Foren vor Spam Bots schützen kann"
Die dort beschriebene Idee ist zwar simpel, aber mich persönlich hat sie überzeugt; statt dder Ziffer 7 würde ich aber lieber 402 nehmen... :wink:

Wäre das nicht was für dieses Board hier?

Verfasst: 25.01.2007 09:33
von NicTheQuick
Das wäre wie gesagt gar kein Problem, wenn z.B. Rob mal da wäre. Da er
Zugriff auf die Sources hat. Die Admins hier an Board haben keinen
FTP-Zugriff.

Verfasst: 26.01.2007 00:46
von MVXA
Ist der schutz nicht etwas sehr billig :lol:? Außerdem, ich dachte nur
Fred alleine hat den Zugriff auf die Forensoftware :).

Verfasst: 26.01.2007 01:58
von THEEX
Ob billig oder nicht, daß ist doch egal... Wenn es funktioniert, dann reicht es. Sollte es irgendwann mal einen Bot geben (was ich ernsthaft bezweifle), der sowas umgeht, dann ist es ein leichtes, den Schutz so zu modifiziern, daß der Bot dann wieder keine Chance hat.

Verfasst: 26.01.2007 15:23
von TomS
Naja, das sieht schon leicht umgeh bar aus. Wenn es Bots gibt, die per PCR oder sonstwas schon Zahlen und Buchstaben aus Images auslesen, dann erst Recht Vierhunderzwei aus __402__

Ich hab mal in nem Forum gesehen, dass 3 Rechenaufgaben gestellt waren und man sollte das Ergebnis der zweiten in ein Feld schreiben (zwei is natürlich eine zufallszahl). Ich hab am Anfang gar nicht genau gelesen und fragte mich, wo die beiden anderen Eingabefelder sind. Ich denke daran hat so ein Bot schon zu knabbern...

oder so was hier: eine weiterentwickelte form, die mehr verwirrend aussieht:
Bild

Verfasst: 26.01.2007 15:40
von Kaeru Gaman
TomS hat geschrieben:Ich hab mal in nem Forum gesehen, dass 3 Rechenaufgaben gestellt waren und man sollte das Ergebnis der zweiten in ein Feld schreiben (zwei is natürlich eine zufallszahl).
yup, das is ne gute idee...

zusätzlich könnte man die rechenaufgabe als ausgeschriebenen text anzeigen.

alleine zahlen als ausgeschriebenen text darstellen und eingabe als zahl verlangen wäre schon ein fortschritt.
mag sein, dass man einen bot programmieren könnte, der das auch kann, aber dann wohl zuerst in englisch...
wenn man zusätzlich die die als text gestellte rechenaufgabe als bild speichert,
dann wärs echt ne wahnsinnsaufgabe den bot zu proggen, der das knacken kann....

Verfasst: 26.01.2007 16:10
von ZeHa
Irgendwann bauen wir dann so Sachen ein wie "Beschreibe die Syntax einer For-Schleife unter Purebasic" :mrgreen:

Nee mal ernst, ich finde es schon gut, sich darüber Gedanken zu machen. Mein Gästebuch wird momentan auch übelst zugemüllt mit Viagra-Werbung, da hab ich schon gar keine Lust mehr, das alles zu löschen. Wortfilter bringen nix, daher werd ich bald auch irgendwie so 'nen Code einbauen müssen.

Verfasst: 26.01.2007 16:11
von bobobo
und alle unsere Lieblingsposter hätten sich nie einlogen können.
Wer nicht lesen und schreiben kann kann sicher auch nicht rechnen.
:mrgreen:

Verfasst: 26.01.2007 16:14
von rolaf
TomS hat geschrieben:oder so was hier: eine weiterentwickelte form, die mehr verwirrend aussieht:
Bild
Wahrscheinlich auch für Farbenblinde verwirrend und ein Problem!? - Was vorher zu klären wäre, man will ja schließlich niemand Echtem ausschließen. Es ist schon eine Crux mit diesen Bots, ist eine richtige Seuche geworden. Selbst mit Captchas ist man vor Bots nicht mehr sicher, siehe z.B. "mein kleines Forum".

Verfasst: 26.01.2007 16:15
von edel
TomS hat geschrieben:Naja, das sieht schon leicht umgeh bar aus. Wenn es Bots gibt, die per PCR oder sonstwas schon Zahlen und Buchstaben aus Images auslesen, dann erst Recht Vierhunderzwei aus __402__
Natuerlich, aber kaum einer programmiert ein BOT nur fuer ein Forum.
Somit waere es, fuer solch einen BOT fast unmoeglich tausende
verschiedene Fragen oder dergleichen zu beantworten.

Bei einem Captcha-Bild weiss der BOT allerdings sofort was er da zu
tun hat. Egal ob er es schafft oder nicht.