OXID Community Forum

> German forum > PE- und EE-Benutzerforum > Spamuser Einträge über Nacht
Login
FAQ Members List Calendar Search Today's Posts Mark Forums Read

Thread: Spamuser Einträge über Nacht


Reply
 
Thread Tools Search this Thread Display Modes
#Top   #1  
Old 04-02-2010, 07:37 AM
laramarco laramarco is offline
Senior Member
Join Date: Oct 2008
Location: Blessenbach
Posts: 3,614
laramarco is on a distinguished road
Send a message via ICQ to laramarco Send a message via AIM to laramarco Send a message via MSN to laramarco Send a message via Yahoo to laramarco Send a message via Skype™ to laramarco
Default Spamuser Einträge über Nacht

Wer hat das auch, seit wenigen Tagen werden über Nacht massenweise Spamuser Einträge erstellt. Vermute mal es betrifft nur alte Versionen, würd aber gern hier mal horschen wers noch hat.
Attached Images
File Type: jpg 02.04.jpg (31.4 KB, 81 views)
Reply With Quote
#Top   #2  
Old 04-02-2010, 08:29 AM
Firefax Firefax is online now
Senior Member
Join Date: Mar 2009
Posts: 2,898
Firefax is on a distinguished road
Default AW: Spamuser Einträge über Nacht

Ich hatte vor ca einer Woche so einen Eintrag. Habe mir aber nichts dabei gedacht, da es (einmalig) auch ein Mensch sein könnte.

Bei mir kommt mehr Spam über den Blog.
Reply With Quote
#Top   #3  
Old 04-02-2010, 08:30 AM
csimon csimon is offline
Senior Member
Join Date: Mar 2009
Location: Stade
Posts: 635
csimon is on a distinguished road
Default AW: Spamuser Einträge über Nacht

will dir ja nicht unnötig angst machen, aber ich würd mal schauen ob die nicht versucht haben irgendwas anzugreifen und eventuell sogar erfolgreich waren. spamregistrierungen nur der registrierung wegen sind eher selten, wenn dann haben die damit was vorgehabt.
__________________
Reply With Quote
#Top   #4  
Old 04-02-2010, 08:53 AM
laramarco laramarco is offline
Senior Member
Join Date: Oct 2008
Location: Blessenbach
Posts: 3,614
laramarco is on a distinguished road
Send a message via ICQ to laramarco Send a message via AIM to laramarco Send a message via MSN to laramarco Send a message via Yahoo to laramarco Send a message via Skype™ to laramarco
Default AW: Spamuser Einträge über Nacht

Danke für Eure Antworten, zeigt es mir, daß NICHT NUR alte Versionen betroffen sind und klar, geprüft werden muß es, und wurde zwecks Prüfung auch gemeldet bei anzido.
Reply With Quote
#Top   #5  
Old 04-04-2010, 01:30 PM
laramarco laramarco is offline
Senior Member
Join Date: Oct 2008
Location: Blessenbach
Posts: 3,614
laramarco is on a distinguished road
Send a message via ICQ to laramarco Send a message via AIM to laramarco Send a message via MSN to laramarco Send a message via Yahoo to laramarco Send a message via Skype™ to laramarco
Default AW: Spamuser Einträge über Nacht

die Einträge kommen von "Newsletteranmeldungen", daher halte ich es als "Pflicht", daß Oxid hier für die Version 4 eine Nachbesserung vornimmt und ein Captcha Feld einfügt.

Wer trägt es bitte mal in Bugtrack ein ??
Reply With Quote
#Top   #6  
Old 04-04-2010, 04:42 PM
csimon csimon is offline
Senior Member
Join Date: Mar 2009
Location: Stade
Posts: 635
csimon is on a distinguished road
Default AW: Spamuser Einträge über Nacht

Quote:
die Einträge kommen von "Newsletteranmeldungen", daher halte ich es als "Pflicht", daß Oxid hier für die Version 4 eine Nachbesserung vornimmt und ein Captcha Feld einfügt.
Ich persönlich halte captchas für kundenschreck nr. 1. die haben nix auf kommerziellen webseiten zu suchen. du erschwerst damit nämlich kunden genauso das registrieren wie den bots. Captchas sind erwiesenermaßen schädlich für den webseitenbetrieb, weil sie benutzer stören und oft auch nicht lesen können.
__________________
Reply With Quote
#Top   #7  
Old 04-04-2010, 04:57 PM
laramarco laramarco is offline
Senior Member
Join Date: Oct 2008
Location: Blessenbach
Posts: 3,614
laramarco is on a distinguished road
Send a message via ICQ to laramarco Send a message via AIM to laramarco Send a message via MSN to laramarco Send a message via Yahoo to laramarco Send a message via Skype™ to laramarco
Default AW: Spamuser Einträge über Nacht

und was ist dann Dein Lösungsvorschlag - sollen die Shopbetreiber täglich im Admin 10-20-30-40-xxxx User löschen ??

Wie mir dieser Thread zeigt, betrifft es nicht "ein Leck" in den alten Versionen, sondern es wird auch in der 4er weiter diese doofen Einträge geben und auf löschen hab ich auch keine Lust, also was tun ??

Andererseits sollte man vielleicht überlegen, womit gewinnt man Newslettereinträge - wenn diese sowieso mehr aus dem "Bestellvorgang" hervorgehen, so ist der Anteil derer, die sich über den Newsletteranmeldeprozess anmelden schwindend gering und die dann dort sich anmelden wollen, glaube DIE geben auch die 5captcha-Buchstaben ein.
Reply With Quote
#Top   #8  
Old 04-04-2010, 09:02 PM
csimon csimon is offline
Senior Member
Join Date: Mar 2009
Location: Stade
Posts: 635
csimon is on a distinguished road
Default AW: Spamuser Einträge über Nacht

Quote:
und was ist dann Dein Lösungsvorschlag - sollen die Shopbetreiber täglich im Admin 10-20-30-40-xxxx User löschen ??
Also soweit ich das hier verfolgt hab ist das bis jetzt einmal bei firefax vorgekommen und bei dir seit ner woche.

und ich hab grad mal ein paar der domains testweise überprüft, die gibts garnicht. der bug ist also kein fehlendes captcha, sondern eine fehlende validierung ob es die domain zur emailadresse überhaupt gibt. und die fehlt genauso im 4er, weil ich mich mit einer [email protected] adresse grade erfolgreich für den newsletter im demoshop hab anmelden können.

also vielleicht erstmal die validierung hinzufügen. ist eine einzige php funktion die man da aufrufen muss.
__________________
Reply With Quote
#Top   #9  
Old 04-05-2010, 12:29 AM
Machina non calculat Machina non calculat is offline
Senior Member
Join Date: Feb 2009
Posts: 140
Machina non calculat is on a distinguished road
Default AW: Spamuser Einträge über Nacht

Womit ich sehr gute Erfahrunbgengen gemacht hab statt Captchar sind Klartextfragen in Landessprache. 10-15 Fragen hinterlegen und bei den Antworten die gängisten Schreibfehler berücksichtigen, das sollte gut dicht machen. Das als Modul umzustezen sollte auch nicht so ein riesen Aufwand sein.

Aber klar: die Validierung muss auch stimmen aber: @csimon: deine test-mailadresse ist syntaktisch schon korrekt...
Welche weiteren Möglichkeiten wären da noch? die Domain prüfen mittels DNS Validierung, MX Rwcord prüfen.
SMTP Validierung einzusetzen, das kann ganz schöne Latzenzzeiten hervorufen und wegen "catch all" Adressen ist das dann auch nicht 100%tig, die Spamer sind da doch erstaunlich gut ;-)

Viele Grüße

Magnus
Reply With Quote
#Top   #10  
Old 04-05-2010, 05:15 AM
avenger's Avatar
avenger avenger is offline
Senior Member
Join Date: May 2009
Posts: 2,083
avenger is on a distinguished road
Default AW: Spamuser Einträge über Nacht

Quote:
Originally Posted by csimon View Post
also vielleicht erstmal die validierung hinzufügen. ist eine einzige php funktion die man da aufrufen muss.
Wobei sich jeder Robot mittlerweile über das OXID Captcha schlapplachen dürfte....

Diese Grafik entschlüsseln die "Mit Links"....
__________________


Individuelle und hochwertige OXID 4 Templates und Shop-Erweiterungen gibt es bei http://www.powertemplate.de
  1. Dem Ingeniör ist nichts zu schwör (Daniel Düsentrieb, 1952)
  2. Geht nicht, gibt's nicht.
  3. Was nicht passt, wird passend gemacht
Weitere Informationen zum powertemplate.de Angebotsspektrum unter http://www.shopplaner.de
Reply With Quote
Reply

Bookmarks

Tags
eintr�ge, nacht, spamuser

« Previous Thread | Next Thread »
Thread Tools Search this Thread
Search this Thread:

Advanced Search
Display Modes

Nicht Sichtbar
Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump

Similar Threads
Thread Thread Starter Forum Replies Last Post
CMS Einträge Zeitgesteuert gregor Templates und Design 10 04-04-2012 08:36 AM
Widerrufsrecht umstellen heut nacht laramarco Allgemeines 12 06-10-2010 03:45 PM
SEO Einträge werden nicht übernommen! Peach Newbies 9 11-24-2009 11:06 AM
Wo werden die Modul-Einträge gespeichert? Firefax Entwickler 2 11-05-2009 08:32 PM
Informationsblock - gewünschte Einträge nicht sichtbar Zekiri GmbH Newbies 2 06-10-2009 03:33 PM

All times are GMT +1. The time now is 04:19 PM.