SonyUserforum

SonyUserforum (https://www.sonyuserforum.de/forum/index.php)
-   Café d`Image (https://www.sonyuserforum.de/forum/forumdisplay.php?f=94)
-   -   Spam-Kommentare bei 4images-Galerie (https://www.sonyuserforum.de/forum/showthread.php?t=26320)

BadMan 21.03.2006 18:38

Spam-Kommentare bei 4images-Galerie
 
Ich hatte die letzten Tage Kommentare mit Links in meiner Galerie, die ich aufgrund des Jugendschutzgesetzes hier nicht nennen möchte. :twisted:
Wie es ausschaut, sind es aber immer die gleichen IP-Adressen. Da liesse sich ja dann was machen.

Habt ihr auch schon solche Erfahrungen gemacht?

jottlieb 21.03.2006 19:03

Re: Spam-Kommentare bei 4images-Galerie
 
Zitat:

Zitat von BadMan
Habt ihr auch schon solche Erfahrungen gemacht?

Nein.

Aber wenn die IP gleich ist, kannst du deine .htaccess etwas pimpen ;)

Bsp:
Code:

RewriteCond %{REMOTE_ADDR} ^203.162.27. [OR]
RewriteCond %{REMOTE_ADDR} ^134.58.253. [OR]
RewriteCond %{REMOTE_ADDR} ^220.194.3.
RewriteRule ^.* - [F,L]


BadMan 21.03.2006 20:29

Re: Spam-Kommentare bei 4images-Galerie
 
Zitat:

Zitat von jottlieb
Zitat:

Zitat von BadMan
Habt ihr auch schon solche Erfahrungen gemacht?

Nein.

Aber wenn die IP gleich ist, kannst du deine .htaccess etwas pimpen ;)

Bsp:
Code:

RewriteCond %{REMOTE_ADDR} ^203.162.27. [OR]
RewriteCond %{REMOTE_ADDR} ^134.58.253. [OR]
RewriteCond %{REMOTE_ADDR} ^220.194.3.
RewriteRule ^.* - [F,L]


Ja, habe ich dann auch vor. Wollte nur zunächst mal beobachten, ob die IP wirklich bleibt, weil sonst kann man es sich ja auch sparen und schließt vielleicht sogar unbescholtene Seitenbesucher aus.

Ich habe folgendes für die .htaccess gefunden:
Code:

order deny, allow
deny from 192.168.1.33
allow from all


Jerichos 22.03.2006 09:08

Re: Spam-Kommentare bei 4images-Galerie
 
Zitat:

Zitat von BadMan
Habt ihr auch schon solche Erfahrungen gemacht?

Japp, in letzter Zeit leider. Immer auf das Bild mit der ID=1. Hab das Kommentieren in dieser einen Kategorie grad für nicht angemeldete User gesperrt. Mal sehen, ob die kreativ sind. :D
Übrigens war es bei mir keine 192.... IP.

Basti 22.03.2006 09:23

Hmm eine 192.168 er IP? Die sollte doch eigentlich privat sein und von keinem Router aus an deinen Webserver weitergeleitet werden?!
Basti

BadMan 22.03.2006 09:25

Re: Spam-Kommentare bei 4images-Galerie
 
Zitat:

Zitat von Jerichos
Immer auf das Bild mit der ID=1.

Bei mir sind es unterschiedliche Bilder und die dann mit 2 untschiedlichen Kommentaren.
Zitat:

Zitat von Jerichos
Übrigens war es bei mir keine 192.... IP.

Bei mir auch nicht, war jetzt willkürlich gewählt.
Bisher sind es immer 2 Kommentare mit zwei unterschiedlichen IP's.

MiLLHouSe 22.03.2006 09:25

192.xxx.xxx.xxx ist n IP-Range-Bereich, der ein firmeninternes LAN darstellt, keine öffentliche IP-Adresse...

Basti 22.03.2006 09:39

Zitat:

zwei unterschiedlichen IP's
Ich würde:
- die IPs sperren, am leichtesten vermutlich per .htaccess
- die Netzbetreiber der zugehörigen IPs anmailen. Dürfte zwar nicht viel bringen aber ist fürs eigene Gefühl gut ;-)
Basti

Jerichos 22.03.2006 10:27

Zitat:

Zitat von Basti
- die IPs sperren, am leichtesten vermutlich per .htaccess

4Images hat keinen IP-Blocker, geht also wohl nur über .htaccess.

MME 22.03.2006 10:48

Guten Morgen,

habe die "Spam-Kommentare" in letzter Zeit auch bei mir gestgestellt! Waren alle unter dem Bild mit der ID 19!

Bin mal gespannt wie das weiter geht :flop:

Basti 22.03.2006 11:05

Zitat:

4Images hat keinen IP-Blocker, geht also wohl nur über .htaccess.
Man könnte aber auch händisch einen in die index.php einfügen ;-)
Basti

MME 26.03.2006 12:43

...und schon wieder ist es passiert:

mit IP: 72.36.........

:twisted:

D@k 26.03.2006 13:02

Zitat:

Zitat von Basti
Ich würde
- die IPs sperren, am leichtesten vermutlich per .htaccess
...
Basti

Hallo Basti, wenn Du die 192-er IPs sperrst, dann nicht nur ich aber auch viele anderen sind weg vom Fenster. Ich habe nämlich ein kleines Homenetz.

Gruß

BadMan 26.03.2006 13:23

Zitat:

Zitat von MME
...und schon wieder ist es passiert:

mit IP: 72.36.........

:twisted:

Bei mir auch diese Nacht, auch ne 72.36.

@ D@k
Eine 192-er IP habe ich noch nicht gehabt. Ich hatte das nur irgendwo als Beispiel für eine IP-Sperre per .htaccess gesehen und ohne darüber nachzudenken hier so reingestellt.

D@k 26.03.2006 13:36

Hallo Jörg,

war meinerseits nicht bös gemeint :) Ich hab`s nur in den Raum geworfen, damit die Problematik bei allen Emotionen nicht aus den Augen verschwindet. Die IPs zu sperren ist eine gefährliche Sache und meistens erfolglos :cry:

Noch was - jahrelang hab` ich das Spamproblem in meinem Gästebuch gehabt. Endlich traf mich der Schlag und das Gästebuch wurde auf "moderiert" gesetzt. Das kann nach sich den Vorwurf ziehen, dass man keine Kritik zulässt und regelrechte Zensur betreibt. Mittlerweile ist mir es wurst, der Ärger mit Spam war größer.
Wäre es eine Möglichkeit hier in der Gallerie so was Ähnliches einzurichten? Eintrag als Bildkommentar - Mail an den Bildbesitzer - Fraigabe/Spam killen.

Dafür sind aber die Mods, sie haben mehr Ahung :)

BadMan 26.03.2006 13:49

Zitat:

Zitat von D@k
Endlich traf mich der Schlag und das Gästebuch wurde auf "moderiert" gesetzt. Das kann nach sich den Vorwurf ziehen, dass man keine Kritik zulässt und regelrechte Zensur betreibt. Mittlerweile ist mir es wurst, der Ärger mit Spam war größer.
Wäre es eine Möglichkeit hier in der Gallerie so was Ähnliches einzurichten? Eintrag als Bildkommentar - Mail an den Bildbesitzer - Fraigabe/Spam killen.

Bei einem Gästebuch würde ich auch auf moderiert umstellen, wenn es Überhand nimmt.

Die 4images-Galerie kann man so einstellen, daß nur registrierte User Kommentare schreiben können. Dies ist hier im Forum auch so gemacht.
Bei einer kleinen privaten Seite wie meiner würden aber wahrscheinlich sehr viele Besucher abgeschreckt, Kommentare zu schreiben, wenn sie sich extra dafür registrieren müssten. Auch so, ohne sich registrieren zu müssen, halten sich die Bemerkungen unter den Bildern ja bereits in üerschaubaren Grenzen

A2Freak 26.03.2006 14:12

Ich habe bei meinem Gästebuch so eine nette Funktion, daß man erst einen Code eingeben muß. Ich hoffe, daß das funktioniert, so lange habe ich das GB noch nicht.

jottlieb 26.03.2006 14:45

Zitat:

Zitat von D@k
Hallo Basti, wenn Du die 192-er IPs sperrst, dann nicht nur ich aber auch viele anderen sind weg vom Fenster. Ich habe nämlich ein kleines Homenetz.

Das denke ich nicht. Im Internet, erst Recht wenn du über einen Router (NAT) surfst, ist nur deine externe IP sichtbar.

DanielG 27.03.2006 01:31

@jottlieb: Da denkst Du absolut richtig ;)

Jerichos 03.04.2006 13:06

Sammeln wir doch einfach ein paar IP-Adressen. ;)

24.80.60.65
24.235.40.32
61.85.205.195
61.254.35.117
71.227.164.132
72.136.2.39
72.140.103.7
154.20.213.80
156.34.213.208
156.34.232.38
195.225.176.84
207.6.253.161
207.47.138.111
207.226.172.18
216.95.14.46
218.38.255.111
220.117.9.184
221.168.181.223


Irgendwie kein System drin, was? :roll:

DanielG 03.04.2006 13:22

Ich denke nicht, dass der Ansatz mit den IP's sperren weiterführt, da jedes Script Kiddie auf jedem beliebigen Dialup Account das Script laufen lassen kann.
Ich gehen jetzt mal davon aus, dass die Anträge von Bots gemacht werden, und zwar so:
1) Checken, ob auf der Site 4images läuft.
2) Kommentar-URL (ist immer gleich?!?) mit dem 'Werbekommentar' drin aufrufen/posten.
3) Nächste Site.

Ich hab mir das grade angeschaut (kenne 4images nicht). Leider gibts keinen schnellen Workaround, da die meisten Requests über das Script details.php laufen. Man müsste auf jeden Fall irgendwie die Form des Requests, welche die Kommentare einfügt ändern, damit sie nicht mehr dem 4images-Standard entspricht. Damit könnte man automatisierten Spam verhindern.

ManniC 03.04.2006 13:30

Nachdem ich gerade bei mir hausgeputzt habe:

->Hier gibt's einen Mod, der für Kommentare die Eingabe eines Sicherheitscodes verlangt (noch nicht von mir getestet)

ManniC 03.04.2006 14:10

Sodele,

der Mod ist bei mir drin, sieht so aus als wenn er das tut was er soll :top:

jottlieb 03.04.2006 14:57

Zitat:

Zitat von ManniC
Sodele,

der Mod ist bei mir drin, sieht so aus als wenn er das tut was er soll :top:

Also ich sehe hier in der Galerie kein Captchafeld und kann trotzdem posten.

Aber darf ich euch mal etwas den Optimismus nehmen? Es gibt bereits "Software" die in der Lage ist, Captcha zu lesen. Ich hab das mit eigenen Augen gesehen - gibt irgendwo eine Website.
Und insbesondere das Captcha was ich als Screenshot im verlinkten Theme sehe, ist verdammt einfach zu knacken da es keinen unregelmäßigen Hintergrund ist der ähnliche Farben hat, die Zahlen überhaupt nicht variieren, weder in Aussehen, noch in Position etc.

Soll heißen: Bis zu den ersten Spambots für die Captcha kein Problem ist, ist es kein weiter Weg.

ManniC 03.04.2006 15:01

Zitat:

Zitat von jottlieb
Also ich sehe hier in der Galerie kein Captchafeld und kann trotzdem posten.

Ich schrieb "bei MIR" und nicht "bei UNS" ;) : http://galerie.mc-com.de

Und so lange es diesem MOD gelingt, die derzeit bei 4images aktiven Bots zu bremsen bin ich happy. Und wenn nicht mehr wird halt aufgerüstet.

BadMan 03.04.2006 15:43

Zitat:

Zitat von ManniC
der Mod ist bei mir drin, sieht so aus als wenn er das tut was er soll :top:

Super, danke für's Testen.
Werde dann wohl auch mal aufrüsten.

GooSe 07.04.2006 10:17

Ungebenten "Werbe" komentare unter Bilder verhinde
 
Moin,
seit einiger Zeit bekomme ich in 4images immer wieder Komentare mit Links zu irgendwelchen "komischen" Seiten.
Jetzt könnte ich ja nur Komentare von Usern zulassen, auch wenns mir nicht passt, nur gibts da nen trick wie ich das bei allen 117 Ordnern gleichzeitig mache ??

Bastian

BadMan 07.04.2006 10:27

Hallo Bastian,

da gibt's einen MOD, der anscheinend sogar funktioniert. Habe ihn auch seit kurzem drin.
Schau mal hier.

ManniC 07.04.2006 10:29

Yepp -- seitdem der bei mir rennt ist Ruhe im Karton.

Kommentar-Rechte auf "Registrierte User" setzen bringt nicht so viel, da sich einige der bösen Buben bei mir registriert haben.

GooSe 07.04.2006 11:13

Âber zum regestrieren mußt du die doch freigeben, bzw hab ich bei mir so eingestellt ....
Aber ich werd den MOD gleich mal testen.

THX

ManniC 07.04.2006 12:21

Ich habe Mailfreigabe aktiviert, keine Admin-Freigabe.

Jerichos 07.04.2006 13:11

Hab die beiden Threads mal zusammengepappt. ;)

XxJakeBluesxX 07.04.2006 20:50

Zitat:

Zitat von ManniC
Sodele,

der Mod ist bei mir drin, sieht so aus als wenn er das tut was er soll :top:

dito :top:

BadMan 09.04.2006 11:19

Ich sehe gerade, daß sich in meiner Galerie mit Opera der Sicherheitscode auch an die Stelle des Postkarten-Buttons eingeschlichen hat. :roll:
IE ist ok.
Hat da jemand eine Idee?

XxJakeBluesxX 10.04.2006 11:33

Zitat:

Zitat von BadMan
Ich sehe gerade, daß sich in meiner Galerie mit Opera der Sicherheitscode auch an die Stelle des Postkarten-Buttons eingeschlichen hat. :roll:
IE ist ok.
Hat da jemand eine Idee?

Ich seh da keinen Sicherheitscode im Postkartenlink... :roll:

BadMan 10.04.2006 12:47

Hmmm, auf meinem Bürorechner (Opera 8.5, Win 2000) ist auch alles ok.
Dann muss ich heute Abend bei mir zu Hause (Opera 8.54, Win XP SP2) noch mal gegenchecken.

BadMan 10.04.2006 22:02

Zitat:

Zitat von BadMan
Dann muss ich heute Abend bei mir zu Hause (Opera 8.54, Win XP SP2) noch mal gegenchecken.

Komisch, alles wieder ok.
Keine Ahnung, was da los war und nüchtern war ich auch.

ManniC 10.04.2006 22:33

Tja, es gibt manchmal Dinge zwischen Himmel und Erde...... :shock: ;)

Meine Kommentare sind übrigens immer noch sauber :top: - das auch zugemüllte Gästebuch habe ich inzwischen auch gegen eine Version mit Spamschutz ersetzt.

BadMan 10.04.2006 22:57

Zitat:

Zitat von ManniC
das auch zugemüllte Gästebuch habe ich inzwischen auch gegen eine Version mit Spamschutz ersetzt.

Das steht bei mir leider noch aus. Bis dahin ist noch Handarbeit angesagt. :flop:

ManniC 10.04.2006 23:09

Jau Jörg, die war ich absolut leid -- bei rund 10 Spam-Einträgen pro Tag :flop:

Umstellung auf moderiertes GB war auch nicht der Brüller, ich habe dann das Geraffel geplättet und die X1-Version des Viper-Guestbooks installiert.

Eine externe Version wollte ich nicht.


Alle Zeitangaben in WEZ +2. Es ist jetzt 17:42 Uhr.