Attacco al forum?!?

Per parlare liberamente Off Topic

Moderatore: Consiglio Direttivo

Messaggio
Autore
Avatar utente
Lucantropo
Socio
Messaggi: 31589
Iscritto il: sabato 15 ottobre 2005, 17:13
Località: Bergamo

Re: Attacco al forum?!?

#21 Messaggio da leggere da Lucantropo »

Purtroppo abbiamo tentato diverse soluzioni fra quelle reperibili, ma nessuna (sottolineo, NESSUNA) sembra funzionare..

Non ci resta che intervenire manualmente quando questi messaggi vengono pubblicati in attesa che arrivino aggiornamenti sostanziali alla piattaforma del forum o alle contromisure antispam utilizzabili..

Immagine
9-3 Sport-Sedan Vector Sentronic, 2010. 2.0 turbo 220cv by MapTun
Ex: 9-3 Cabriolet Full Sport Package 1999 / 900 Talladega Cabriolet 1997 / 9000 Turbo 1991 / 900 Turbo Sedan 4p 1985.
+ Lexus CT200h

Avatar utente
Maurolive
Utente
Messaggi: 1853
Iscritto il: venerdì 3 dicembre 2010, 11:26
Località: Torino ovest
Contatta:

Re: Attacco al forum?!?

#22 Messaggio da leggere da Maurolive »

ieri sera c'era uno di questi messaggi spammosi russi.

ma questi account farlocchi si iscrivono in automatico?
insomma, con il fatto che può scrivere solo chi è iscritto... non capisco.

Sul Tingavert il problema esisteva, poi non ricordo come sia stato risolto, ma è sparito.
9-3NG Cabrio Vector (2007)
9-3NG SportHatch Vector Plus 2.0T (2006) ex
900NG Coupè 3p SE 2.0T (1997) ex

Altre:
Chevrolet Orlando 1.8bifuel (2013)
Kawasaki ER-6n (2007)
Avatar utente
Lucantropo
Socio
Messaggi: 31589
Iscritto il: sabato 15 ottobre 2005, 17:13
Località: Bergamo

Re: Attacco al forum?!?

#23 Messaggio da leggere da Lucantropo »

Si, sono registrazioni in automatico..

Immagine
9-3 Sport-Sedan Vector Sentronic, 2010. 2.0 turbo 220cv by MapTun
Ex: 9-3 Cabriolet Full Sport Package 1999 / 900 Talladega Cabriolet 1997 / 9000 Turbo 1991 / 900 Turbo Sedan 4p 1985.
+ Lexus CT200h

Avatar utente
Maurolive
Utente
Messaggi: 1853
Iscritto il: venerdì 3 dicembre 2010, 11:26
Località: Torino ovest
Contatta:

Re: Attacco al forum?!?

#24 Messaggio da leggere da Maurolive »

Lucantropo ha scritto:Si, sono registrazioni in automatico..
non ricordo... quando ci si registra c'è il captcha? (o come diavolo si chiamano i caratteri sgorbi)
e comunque la mail di registrazione e conferma valida... insomma si applicano :)
9-3NG Cabrio Vector (2007)
9-3NG SportHatch Vector Plus 2.0T (2006) ex
900NG Coupè 3p SE 2.0T (1997) ex

Altre:
Chevrolet Orlando 1.8bifuel (2013)
Kawasaki ER-6n (2007)
Avatar utente
Lucantropo
Socio
Messaggi: 31589
Iscritto il: sabato 15 ottobre 2005, 17:13
Località: Bergamo

Re: Attacco al forum?!?

#25 Messaggio da leggere da Lucantropo »

Ma certo, c'è tutto, dal Captcha con modello 3D e linee di disturbo e anche una Q&A a risposta aperta... ma oramai i software si sono evoluti al punto da non avere problemi nella scansione delle immagini captcha (per le quali ormai se le si complica troppo il problema ce l'hanno gli esseri umani a leggerle) o nell'individuazione tramite buchi di sicurezza nella risposta corretta... idem per gli altri sistemi perchè da qualche parte nel software di controllo, c'è scritto chiaro e tondo quali sono le lettere che devono essere digitate per poter passare il controllo e se il software riesce a sfruttare la vulnerabilità non c'è soluzione che tenga, finchè la falla non viene corretta dallo sviluppatore del software, Captcha o altro che sia..

Se qualcuno è al corrente di contromisure evolute per piattaforma phpBB 3 come la nostra siamo tutto orecchi !

Immagine
9-3 Sport-Sedan Vector Sentronic, 2010. 2.0 turbo 220cv by MapTun
Ex: 9-3 Cabriolet Full Sport Package 1999 / 900 Talladega Cabriolet 1997 / 9000 Turbo 1991 / 900 Turbo Sedan 4p 1985.
+ Lexus CT200h

GheSo
Moderatore
Messaggi: 13809
Iscritto il: domenica 24 gennaio 2010, 13:03

Re: Attacco al forum?!?

#26 Messaggio da leggere da GheSo »

L'admin dell'altro forum che seguo l'ha aggiornato ieri e son due giorni che non cancello spam...

Spero non sia una coincidenza
Ebbi 9-3 TTid Sentronic
Avatar utente
Lucantropo
Socio
Messaggi: 31589
Iscritto il: sabato 15 ottobre 2005, 17:13
Località: Bergamo

Re: Attacco al forum?!?

#27 Messaggio da leggere da Lucantropo »

Cosa ha aggiornato esattamente ? L'ultimo aggiornamento della piattaforma phpBB è la versione 3.0.11, attualmente installata.

Immagine
9-3 Sport-Sedan Vector Sentronic, 2010. 2.0 turbo 220cv by MapTun
Ex: 9-3 Cabriolet Full Sport Package 1999 / 900 Talladega Cabriolet 1997 / 9000 Turbo 1991 / 900 Turbo Sedan 4p 1985.
+ Lexus CT200h

GheSo
Moderatore
Messaggi: 13809
Iscritto il: domenica 24 gennaio 2010, 13:03

Re: Attacco al forum?!?

#28 Messaggio da leggere da GheSo »

Come non avessi detto nulla Luca, son due piattaforme diverse



( 'sti nomi tutti uguali... )
Ebbi 9-3 TTid Sentronic
Avatar utente
cerry83
Utente
Messaggi: 10549
Iscritto il: sabato 8 luglio 2006, 11:47
Località: Ferrara

Re: Attacco al forum?!?

#29 Messaggio da leggere da cerry83 »

Per me sono quelli del bmw passion! :D :D
Saab 9.5 Aero Wagon MY04
Saab 9000 turbo 16v MY89

Ex Saab 9.3 Aero Cabriolet MY03
Avatar utente
desertstorm
Consigliere
Messaggi: 19796
Iscritto il: sabato 23 gennaio 2010, 21:50
Località: Napoli
Contatta:

Re: Attacco al forum?!?

#30 Messaggio da leggere da desertstorm »

Mi chiedevo una cosa, forse dico una cavolata, ma quando uno si iscrive al forum non si potrebbe far in modo,

inserendo qualche comando nel software di gestione del forum,

che solo il primo messaggio che posta, passi al vaglio di un amministratore, un moderatore o chi che sia, il quale analizza velocemente la tipologia di utente che si trova dall'altra parte e decide se "aprirgli la porta di accesso" al forum ?

ImmagineImmagineImmagine

9.3 Erik Carlsson ... p h o t o ... => ? <= ... s t o r y ... my desertstorm

Avatar utente
vinsempre
Presidente - Tesoriere
Messaggi: 15618
Iscritto il: martedì 12 gennaio 2010, 12:13

Re: Attacco al forum?!?

#31 Messaggio da leggere da vinsempre »

desertstorm ha scritto:Mi chiedevo una cosa, forse dico una cavolata, ma quando uno si iscrive al forum non si potrebbe far in modo,

inserendo qualche comando nel software di gestione del forum,

che solo il primo messaggio che posta, passi al vaglio di un amministratore, un moderatore o chi che sia, il quale analizza velocemente la tipologia di utente che si trova dall'altra parte e decide se "aprirgli la porta di accesso" al forum ?
Qualche forum lo fà, tipo l'opel insignia club......

ImmagineImmagine

MY92 Saab 900 Cabriolet EP Aero                                                                                   MY96 Saab 9000 Turbo 16v CSE


EX - MY85 Saab 900 Turbo 16 S Coupè
EX - MY08 Saab 9-3NG SportSedan 2.8 V6 TurboX
EX - MY06 Saab 9-3NG SportSedan 1.9 Tid
Avatar utente
Lucantropo
Socio
Messaggi: 31589
Iscritto il: sabato 15 ottobre 2005, 17:13
Località: Bergamo

Re: Attacco al forum?!?

#32 Messaggio da leggere da Lucantropo »

Avevamo adottato una misura del genere fino a qualche giorni fa, che bloccava preventivamente i messaggi rilevati come spam... il fatto è che bloccavano anche diversi messaggi di nuovi utenti che non capivano il perchè della cosa e si generava molta confusione, con utenti che provavano a riaprire lo stesso messaggio più volte, e-mail che chiedevano assistenza, etc...

Alla fine la contromisura non preveniva l'iscrizione degli spammers, pertanto non risolveva il problema a monte, ma metteva una toppa a posteriori che però abbiamo ritenuto creasse più disagi che benefici, così l'abbiamo levata e visto che comunque i moderatori non sono pochi, non appena salta fuori una discussione di uno spammer viene rimossa... per cui difficilmente il forum viene invaso o tali messaggi permangono per più di qualche minuto...

Immagine
9-3 Sport-Sedan Vector Sentronic, 2010. 2.0 turbo 220cv by MapTun
Ex: 9-3 Cabriolet Full Sport Package 1999 / 900 Talladega Cabriolet 1997 / 9000 Turbo 1991 / 900 Turbo Sedan 4p 1985.
+ Lexus CT200h

Avatar utente
Sawa
Utente
Messaggi: 328
Iscritto il: sabato 24 novembre 2012, 22:55
Località: Dolo, Venessia, Repubblica Serenissima

Re: Attacco al forum?!?

#33 Messaggio da leggere da Sawa »

avete provato con questo capcha?
Allegati
cap.png
cap.png (98.86 KiB) Visto 486 volte
Simone Sawa Selvatico, alla ricerca della giusta auto per il futuro.
Immagine
Clio 2 1.5dci 80cv (remap) Fase B
Se gavessi pì skei me ciaparia na 93 ma porca eva a clietta a funsiona e a core e a consuma nula quindi..
Avatar utente
giuseppe122
Moderatore
Messaggi: 7088
Iscritto il: sabato 21 febbraio 2009, 10:26
Località: Roma - Sicilia

Re: Attacco al forum?!?

#34 Messaggio da leggere da giuseppe122 »

ho visto per caso che un nuovo utente , hemeabuche, stava leggedo un argomento in cockpit.....come fa?
900 TurboS Aero M.Y. 1992 Cirrus white a metà tra 200 e 300 CV
ex 900 T16 Aero M.Y. 1986 Odoardo grey 175CV
Avatar utente
Lucantropo
Socio
Messaggi: 31589
Iscritto il: sabato 15 ottobre 2005, 17:13
Località: Bergamo

Re: Attacco al forum?!?

#35 Messaggio da leggere da Lucantropo »

L'utente che dici non ha i permessi per accedere all'area cockpit, ho appena verificato con lo strumento di amministrazione che permette di verificare le azioni concretamente fattibili o meno da un utente.

Ma come hai fatto a vedere questa cosa se anche tu non puoi accedere alla sezione Cockpit per vedere, nella riga in basso, gli "utenti che stanno visitando il forum" ?

Immagine
9-3 Sport-Sedan Vector Sentronic, 2010. 2.0 turbo 220cv by MapTun
Ex: 9-3 Cabriolet Full Sport Package 1999 / 900 Talladega Cabriolet 1997 / 9000 Turbo 1991 / 900 Turbo Sedan 4p 1985.
+ Lexus CT200h

Avatar utente
Lucantropo
Socio
Messaggi: 31589
Iscritto il: sabato 15 ottobre 2005, 17:13
Località: Bergamo

Re: Attacco al forum?!?

#36 Messaggio da leggere da Lucantropo »

Sawa ha scritto:avete provato con questo capcha?
Mai visto prima.. fico.. :bigsmile: Chissà se però tutti gli esseri umani sono in grado di completarlo.. :))

Si potrebbe provare... sai già se è compatibile con phpBB.. c'è qualche forum che conosci che lo usa con successo dove si può vedere come funziona il meccanismo ?

Immagine
9-3 Sport-Sedan Vector Sentronic, 2010. 2.0 turbo 220cv by MapTun
Ex: 9-3 Cabriolet Full Sport Package 1999 / 900 Talladega Cabriolet 1997 / 9000 Turbo 1991 / 900 Turbo Sedan 4p 1985.
+ Lexus CT200h

Avatar utente
giuseppe122
Moderatore
Messaggi: 7088
Iscritto il: sabato 21 febbraio 2009, 10:26
Località: Roma - Sicilia

Re: Attacco al forum?!?

#37 Messaggio da leggere da giuseppe122 »

Lucantropo ha scritto:L'utente che dici non ha i permessi per accedere all'area cockpit, ho appena verificato con lo strumento di amministrazione che permette di verificare le azioni concretamente fattibili o meno da un utente.

Ma come hai fatto a vedere questa cosa se anche tu non puoi accedere alla sezione Cockpit per vedere, nella riga in basso, gli "utenti che stanno visitando il forum" ?
lo so che non può, per questo l'ho segnalato.

tutti possono vedere cosa fanno in un determinato momento i visitatori del forum cliccando su "Chi c’è in linea". Ho visto che il tizio era segnalato presente in quella sezione
900 TurboS Aero M.Y. 1992 Cirrus white a metà tra 200 e 300 CV
ex 900 T16 Aero M.Y. 1986 Odoardo grey 175CV
Avatar utente
desertstorm
Consigliere
Messaggi: 19796
Iscritto il: sabato 23 gennaio 2010, 21:50
Località: Napoli
Contatta:

Re: Attacco al forum?!?

#38 Messaggio da leggere da desertstorm »

Scusa ma come fai a vedere che chi è in linea si trova in una sezione piuttosto che in un altra?

Lo puoi fare solo se in quella sezione ci vai!!

ImmagineImmagineImmagine

9.3 Erik Carlsson ... p h o t o ... => ? <= ... s t o r y ... my desertstorm

Avatar utente
vinsempre
Presidente - Tesoriere
Messaggi: 15618
Iscritto il: martedì 12 gennaio 2010, 12:13

Re: Attacco al forum?!?

#39 Messaggio da leggere da vinsempre »

desertstorm ha scritto:Scusa ma come fai a vedere che chi è in linea si trova in una sezione piuttosto che in un altra?

Lo puoi fare solo se in quella sezione ci vai!!
Giuseppe intende questo: viewonline.php

:wink:

ImmagineImmagine

MY92 Saab 900 Cabriolet EP Aero                                                                                   MY96 Saab 9000 Turbo 16v CSE


EX - MY85 Saab 900 Turbo 16 S Coupè
EX - MY08 Saab 9-3NG SportSedan 2.8 V6 TurboX
EX - MY06 Saab 9-3NG SportSedan 1.9 Tid
Avatar utente
Lucantropo
Socio
Messaggi: 31589
Iscritto il: sabato 15 ottobre 2005, 17:13
Località: Bergamo

Re: Attacco al forum?!?

#40 Messaggio da leggere da Lucantropo »

C'è questa funzione effettivamente: http://forum.saabwayclub.it/viewonline.php

Il meccanismo dei bot (perchè di questo si tratta, non sono utenti reali) è un po' incomprensibile anche per me certe volte.. comunque vi garantisco che nessuno che non sia appositamente inserito (ed è un'operazione che viene fatta manualmente) in un elenco ben preciso di utenti può accedere (e per accedere intendo anche solo visualizzare) alle sezioni non pubbliche.

Le visualizzazioni del "chi c'è in linea" si basano su alcuni algoritmi rilevati... negli ultimi minuti (non è in tempo reale.

Anche solo il fatto di cliccare su Cockpit e leggere il messaggio "non hai i permessi per accedere a questa sezione" viene interpretato dal forum come "presenza in quel forum".. in quanto comunque il messaggio viene mostrato quando l'utente "accede" virtualmente alla sezione.. ma i contenuti non gli vengono mostrati.

Guardate questa cattura che ho appena effettuato simulando l'accesso alla sezione Cockpit da parte di un utente non autorizzato.. come vedete la sezione non è visibile e c'è il messaggio di avviso... ma se guardati il menu dei forum.. Cockpit è evidenziato... in quel momento, secondo il forum, l'utente risulta all'interno di quella sezione.. anche se non può navigarla ne vederne i contenuti.
Allegati
Cockpit.jpg
Cockpit.jpg (80.48 KiB) Visto 433 volte

Immagine
9-3 Sport-Sedan Vector Sentronic, 2010. 2.0 turbo 220cv by MapTun
Ex: 9-3 Cabriolet Full Sport Package 1999 / 900 Talladega Cabriolet 1997 / 9000 Turbo 1991 / 900 Turbo Sedan 4p 1985.
+ Lexus CT200h

Rispondi

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite