[ Ivek33 @ 28.03.2006. 20:26 ] @
Kako zaštititi Forum od nepostojećih članova???

Imam otvoren forum. U zadnje vrijeme pojavljuju se novi članovi ( cca 15 u dva dana ? ).
No kada sma malo pogledao, to nisu stvarni članovi. Nemaju nikakvih postova a svi imaju neke lude nazive i e-mail adrese a svi imaju web stranice.
Mislim da je to neka robotsko-automatska aktivnost koja automatizmom učlanjuje članove i samo reklamira svoj web.
Svi su različiti.

Mogu li kako obraniti forum od automatskog učlanjenja.?

TNX
[ Danilo Cvjeticanin @ 28.03.2006. 20:30 ] @
Koji je forum u pitanju? To je neki flood bot koji samo registruje clanove.. Daj nam reci koji je tip foruma pa cemo nesto da uradimo...
[ Ivek33 @ 29.03.2006. 13:33 ] @
forum je phpBB
http://www.ic.ims.hr/forum/
[ Ivek33 @ 29.03.2006. 13:47 ] @
BTW;

Može li se na forumu verzije phpBB postaviti određene restrikcije.

npr: da forum ne može pregledavati osoba koja se nije registrirala ( vidio sam to na forumu http://forum.apatinonline.net/)

tnx
[ Danilo Cvjeticanin @ 29.03.2006. 13:59 ] @
Forum Permissions
I za svaku kategoriju stavis da Guest (gost) nema pravo citanja, pisanja itd..
[ Ivek33 @ 29.03.2006. 14:29 ] @
OK, koju od ovih dozvola izabrati ( ako je to to )


i što je ovo?
ima li ovo veze sa zabranom automatskog učlanjenja na forum? ( Kako zaštititi Forum od nepostojećih članova??? )
Ovo me dosta zbunjuje.
[ Danilo Cvjeticanin @ 29.03.2006. 14:40 ] @
Stavis samo da "registriran" = "registrovan" clan moze da cita i pise na forumu.

A ta druga opcija ti je da iskljucis forum. Ako ga iskljucis kada neko pokusa da otvori forum dobija poruku tipa "izvinjavamo se forum je trenutno zatvoren" il nesto slicno tome. I nemoj slucajno da se izlogujes i da ostavis da je ukljucen jer vise neces moci da se ulogujes :D
[ Ivek33 @ 29.03.2006. 15:05 ] @
Hi,
Tako je do sada bilo ( kao sto vidis na slici ) pa su svejedno neregistrirani clanovi mogli citati forum.
sada sam izabrao opciju ispod gdje pise "registriran/skriven" pa sada ako nisi registriran ( ulogovan ) nemozes vidjeti nista osim prve koja je zakljucana i sadrzi napomenu da se registriras. ( No vjerojatno si u pravu jer ja nisam isao na "Napredno sucelje" a tamo sam mogao odabrati jos pojedine stavke.

tnx

Sto raditi sa pitanjem koje sam postavio u naslovu teme.
Kako zaštititi Forum od nepostojećih članova???
[ Danilo Cvjeticanin @ 29.03.2006. 15:37 ] @
Ako koristis najnoviju verziju phpbb-a ne bi trebalo da mogu da koriste flood botove sem ako nije izasao neki novi exploit.
http://www.phpbbhacks.com/
Pretrazi mod za flood na linku sto sam dao..
[ Ivek33 @ 29.03.2006. 15:51 ] @
Citat:
Danilo Cvjeticanin: Ako koristis najnoviju verziju phpbb-a ne bi trebalo da mogu da koriste flood botove sem ako nije izasao neki novi exploit...


Update-ovao sam na zadnju verziju 2.0.19


Citat:
http://www.phpbbhacks.com/
Pretrazi mod za flood na linku sto sam dao..


e ovdje sam bio ali ne kužim ti ja to. "mod za flood"
[ Danilo Cvjeticanin @ 29.03.2006. 16:03 ] @
http://www.phpbbhacks.com/download/1263

http://www.phpbbhacks.com/download/4359

http://www.phpbbhacks.com/download/560

Pogledaj ta 3 linka mislim da ce ti resiti problem sto se tice tih "nepostojecih clanova".
[ Ivek33 @ 29.03.2006. 16:14 ] @
Tnx,
skinuo sam ih i malo proucio :-(
S obzirom da nemam znanja za programiranje u PHP-u nije mi bas najjasnije.

file 934
##############################################################
## MOD Title: Yet Another Anti Robotic Register Flood
## MOD Author: Iluvatar
##
## MOD Information: Most of the code comes from Smartor's Anti Robotic Register Flood
## I've just modded the mod. I wanted a more comercial type look, aswell
## as avoiding using images (Some users found the difficult to understand
## don't ask me why).
##
## MOD Description: This will add a Random-graphical-text Vadiation field in
## Registration form to protect your phpBB from being flooded
## of robotic-member-registration (like many free webhost signup form...)
## MOD Version: 0.0.3
##
## MOD Credits: Smartor < [email protected] > (Hoang Ngoc Tu) http://smartor.is-root.com
##
## Installation Level: easy
## Installation Time: 10 Minutes
## Files To Edit: 4
## includes/constants.php
## includes/usercp_register.php
## admin/admin_board.php
## templates/subSilver/admin/board_config_body.tpl
##
## Included Files: 1
## yaarrf_pic.php
##############################################################
## Before Adding This MOD To Your Forum, You Should Back Up All Files Related To This MOD
##############################################################


file 510
##############################################################
## MOD Title: Anti Robotic Register Flood
## MOD Author: Smartor < [email protected] > (Hoang Ngoc Tu) http://smartor.is-root.com
## MOD Description: This will add a Random-graphical-text Vadiation field in
## Registration form to protect your phpBB from being flooded
## of robotic-member-registration (like many free webhost signup form...)
## MOD Version: 1.1.4
##
## Installation Level: easy
## Installation Time: 10 Minutes
## Files To Edit: 4
## includes/constants.php
## includes/usercp_register.php
## language/lang_english/lang_main.php
## templates/subSilver/profile_add_body.tpl
##
## Included Files: 27
## antirobot_pic.php
## images/anti_robotic_reg/anti_robotic_reg_*.gif (26 files)
##############################################################
## For Security Purposes, Please Check: http://www.phpbb.com/mods/downloads/ for the
## latest version of this MOD. Downloading this MOD from other sites could cause malicious code
## to enter into your phpBB Forum. As such, phpBB will not offer support for MOD's not offered
## in our MOD-Database, located at: http://www.phpbb.com/mods/downloads/
##############################################################
## Author Notes:
##
##############################################################
## Version History
##
## v1.1.4
## - made phpBB 2.0.4 compatible
## v1.1.3
## - changed Error Message to the form - "Alexander Gingelmaier" <[email protected]>
## v1.1.2
## - fixed some HTML issues
## v1.1.1
## - fixed a refresh bug
## v1.1.0
## - improved the performance
## v1.0.0
## - inititla release
##############################################################
## Before Adding This MOD To Your Forum, You Should Back Up All Files Related To This MOD
##############################################################

file 2427
##############################################################
## MOD Title: CrackerTracker Professional 2nd Edition
## MOD Author: cback < [email protected] > (Christian Knerr) http://www.cback.de
## MOD Description: CrackerTracker Professional 2nd Edition is your Security
## Center for your phpBB. The MOD has enhanced
## features to block Worms before they can Exploit your
## forum or before they can make lots of traffic to your
## Server. Some Special Security features like ProxyBlocker
## and Flooding Protection are also included to this Security
## System from www.cback.de! We also add some nice
## Admin features against Spammers into your phpBB.
## MOD Version: 4.1.1
##
## Installation Level: Intermediate
## Installation Time: 24 Minutes
## Files To Edit: 13
## common.php
## login.php
## includes/constants.php
## includes/functions.php
## includes/functions_post.php
## includes/page_tail.php
## includes/usercp_activate.php
## includes/usercp_register.php
## includes/usercp_sendpasswd.php
## includes/usercp_email.php
## search.php
## templates/subSilver/overall_footer.tpl
## templates/subSilver/login_body.tpl
##############################################################
## For Security Purposes, Please Check: http://www.phpbb.com/mods/downloads/ for the
## latest version of this MOD. Downloading this MOD from other sites could cause malicious code
## to enter into your phpBB Forum. As such, phpBB will not offer support for MODs not offered
## in our MOD-Database, located at: http://www.phpbb.com/mods/downloads/
##############################################################
## Author Notes:
##
## Thanks to Michael Auchtor for Engish translation of the
## CrackerTracker Language File!
##
## If you like this Security Mod and you want to support the
## CBACK Project, you can donate with PayPal on this page:
##
## http://www.cback.de/cback_de/donate.php
##
## just press the Button "Spenden" on this page. Would be nice.
##
##############################################################
## MOD History:
##
## 2004-12-25 - Version 0.0.1
## - Preview Version with just the Protector (Beta)
##
## 2004-12-26 - Version 1.0.0
## - First Release with extended Protector
##
## 2004-12-27 - Version 1.0.1
## - ACP Statistic Feature added
##
## 2004-12-30 - Version 1.0.2
## - New Logfile System with overflow Protection
##
## 2005-01-03 - Version 1.0.3
## - Little FIX for Register Globals Off
##
## 2005-04-09 - Version 2.0.0
## - New Release with complete new engine and
## better Protection
## - Name: CrackerTracker XTreme Edition
## - Added: Calendar MOD Protection
## - Added: Injection Detection Feature
## - Optimized ACP view
## - "Protected by" Picture
##
## 2005-04-24 - Version 2.0.1
## - Added: ACP Protection System
## - Added: Enlarged Worm Protector
##
## 2005-07-24 - Version 3.0.0
## - New Release Called "CrackerTracker Professional"
## - Automatic Engine Updater
## - Attempt-Block-Counter in Footer
## - Footer can be changed over ACP
## - Max Log Entrys can be set in ACP
## - Configuration System for your Logs
## - New ACP Layout and more functions
## - Better detection system
## - Flood-Protectors
## - Double Engine Protector
##
## 2005-07-25 - Version 3.0.1
## - Fixed Style Bug (Internet Explorer)
## - Little Fix in common.php
##
## 2005-07-25 - Version 3.1.0
## - Fixed : Compatibility problems with some PHP Interpreters
## - Changed: Search Protection now with better System
## - Changed: Definition File
## - Changed: Register Flood Protection Engine
## - Added : highlight-String Filter
## - Added : FID Protector
## - Added : Update File Integrity Check
##
## 2005-09-11 - Version 3.1.1
## - Fixed : Search Flood Protection only on performed search
## - Fixed : Problem with PHP Interpreter Globals off
## - Fixed : Language File
##
## 2005-10-06 - Version 3.1.2
## - Removed: Auto Updater
##
## 2005-10-31 - Version 3.1.3
## - Change : Added a comment for phpBB 2.0.18 Users
##
## 2005-11-30 - Version 4.0.0
## - Completely new Release and completely recoded
## - Name: "CrackerTracker Professional 2nd Edition"
## - Many new Features added
## - Anti Spammer System and Spamming Detector
## - Fully Configurable over ACP
## - Nice Admin Features added
## - 3-Steps Security Scanner with CBACK PCSE
## - Fast Proxy- and IP Blocker
## - Improved Style System
## - Performant Counter
## - and many, many more
##
## 2005-12-15 - Version 4.0.1
## - Improved Footer Compatibility with PHP 4.x
##
## 2005-12-26 - Version 4.0.2
## - Improvements to the Definition File
##
## 2006-01-03 - Version 4.1.0
## - Protection from Mass Mail Sending
## - Protection from Mass Password Reset Mail Sending
## - Protects Login from BruteForce attacks
## - Removed "Thumbs.db" from Package ;)
## - Reduced Image Size for ACP
##
## 2006-01-16 - Version 4.1.1
## - Making BruteForce Protector more comfortable
##
##############################################################
## Before Adding This MOD To Your Forum, You Should Back Up All Files Related To This MOD
##############################################################

Ja imam phpBB Forum ver. 2.0.19 .
Koji od ovih gore navedenih instalirati.
Malo mi je nejasno kod SQL.
S obzirom da nemam znanje za programiranje PHP-a
Sto mislis? da li cu moci to bez problema napraviti ako se upustim u to? i koji mi preporucas.

BTW:
Vidim da neke instalacije mijenjaju neke datoteke na serveru. npr: language_eng. Ja sam postavio CRO jezik. Znači morao bih prvo vratiti ENG jezik pa onda se upustiti u instalaciju???

[Ovu poruku je menjao Ivek33 dana 29.03.2006. u 17:32 GMT+1]
[ mkdsl @ 30.03.2006. 21:40 ] @
Citat:
Danilo Cvjeticanin: A ta druga opcija ti je da iskljucis forum. Ako ga iskljucis kada neko pokusa da otvori forum dobija poruku tipa "izvinjavamo se forum je trenutno zatvoren" il nesto slicno tome. I nemoj slucajno da se izlogujes i da ostavis da je ukljucen jer vise neces moci da se ulogujes


To shto si rekao je notorna glupost. Administrator uvek mozhe da zakljucha forum, i uvek mozhe da se loguje na zakljuchan forum da bi ga otkljuchao.
[ Ivek33 @ 30.03.2006. 22:56 ] @
OK, Malo ste me sada zbunili. No Valjda će se još netko javiti pa da čujem što je OK.

No i dalje imam pitanje, koji od gore navedenih Hackova da iskoristim da bih se zaštitio od Robotiziranog učlanjenja na forum? ( s obzirom na moje znanje php programiranja ili bolje rečeno na neznanje :-(

Forum sam malo dotjerao. Uveo sam obaveznu registraciju ako netko želi čitati, postati i sl. teme na forum.
Ako se ja mogu truditi da nešto napravim za početnike onda se i oni mogu registrirati ;-).
Neznam da li je to OK na forumima. Što Vi mislite??
[ mkdsl @ 30.03.2006. 23:28 ] @
Najprostije ti je da uvedeš obaveznu konfirmaciju registracije od strane administratora ili samog korisnika. Tako ti botovi neće moći da se registruju bez potvrde od strane njih samih (a na tom nivou još nisu), ili u slučaju da im admin to odobri (što naravno ne bi uradio). Sve ostalo je sviranje q*cu
[ Ivek33 @ 31.03.2006. 11:55 ] @
Citat:
mkdsl: Najprostije ti je da uvedeš obaveznu konfirmaciju registracije od strane administratora ili samog korisnika.


OK, prihvaćam savjet, no možeš li mi reći kako to da uradim
[ Danilo Cvjeticanin @ 31.03.2006. 12:02 ] @
Da ali onda moras biti online 24/7 kako bi odobrio svaku novu registraciju.
[ Ivek33 @ 31.03.2006. 12:44 ] @
Uffff.....! To nemogu :-)

A što misliš koji hack da upotrijebim da to riješim?

Tnx
[ sale83 @ 31.03.2006. 13:05 ] @
Date - Wed Jan 25 2006

TITLE:
======

phpBB 2.0.19 search.php and profile.php DOS Vulnerability

SEVERITY:
=========

High

SOFTWARE:
=========

phpBB 2.0.19 and prior

profile.php << By registering as many users as you can.
search.php << By searching in a way that the db cannot understand.



[Ovu poruku je menjao sale83 dana 01.04.2006. u 00:04 GMT+1]
[ Danilo Cvjeticanin @ 31.03.2006. 13:18 ] @
Ajde neka neko obrise ovaj post iznad. Mislim phpbb exploit na temi za zastitu od istog.. UZas
[ mkdsl @ 31.03.2006. 20:44 ] @
Citat:
Ivek33: OK, prihvaćam savjet, no možeš li mi reći kako to da uradim


Uvedeš konfirmaciju od strane samog korisnika. Princip registracije je sledeći (imaš ga u konfiguraciji samog Foruma kad se uloguješ u Administratorski panel):

1. Korisnik se registruje unošenjem svog username-a, passworda i email adrese.
2. Sistem šalje email korisniku sa konfirmacionim linkom na koji korisnik treba da klikne da bi registracija prošla.
3. Nakon klikanja na link, korisniku se stavlja do znanja da je registracija prošla i korisnik može da se uloguje na forum.

Time bot koji se registruje unosi email adresu, ali bi ujedno morao da se loguje na svoj email nalog i upotrebi link iz njega da bi aktivirao svoj nalog. Naravno, to se neće desiti, jer botovi nisu još uvek na tako razvijenom nivou :)

Evo ti screenshot, to je u opciji Konfiguracija foruma:



[Ovu poruku je menjao mkdsl dana 31.03.2006. u 21:44 GMT+1]
[ sale83 @ 31.03.2006. 23:07 ] @
Citat:

Danilo Cvjeticanin
Ajde neka neko obrise ovaj post iznad. Mislim phpbb exploit na temi za zastitu od istog.. UZas


Uklonio sam ja LInk posto je stvarno u opisu propusta i bio exploit.


PS. Zamisli jedan lamer govori obrisi exploit !!!
[ Ivek33 @ 01.04.2006. 16:54 ] @
Hi mkdsl,
Hvala na savjetu, uradio sam kako si opisao.

Isprobao sam to na dva upisa novih članova.

1. U prvom upisu sve sam napisao ispravno i nema problema. Na e-mail sam dobio poruku da aktiviram link.

2. U drugom upisu sam opet postupio isto ali sa lažnim i bezveznim podacima. ( kao što rade tzv. "roboti" )

PROBLEM: Odmah po upisu tj. registraciji ova dva "lažna" člana, ( još dok sam bio online ) ONA su se pojavila u popisu članstva.??? A to ne želim.

MOJ CILJ je da ZABRANIM da se u popisu članstva nađe ime, www, e-mail itd.... kada se netko registrira u prvom koraku. Tek kada potvrdi registraciju onda može biti na popisu članstva. MOŽE LI SE TO KAKO?

ZAŠTO?
Nije mi cilj zbog dobronamjernih posjetilaca već zbog ovih "robota" koji su mi znali registrirati do 10 novih članova u jednom momentu, a u stvari to su bila sve bezvezna imena a svrha tih učlanjenja je pretpostavljam reklamiranje njihove web stranice.
U ovim slučajevima svaki novoregistrirani član ( pomoću robota ) ima web stranicu pored imena člana?

Postoji li mogućnost da se registrirana imena nađu na popisu članstva samo kada osoba koje se registrirala klikne na link aktivacije??

TNX za pomoć
[ Ivek33 @ 01.04.2006. 17:27 ] @
BTW:

Je li moguće da GOST može čitati teme i postove ako sam to u admin panelu zabranio?
Zbunilo me ovo na screenshotu. ( ja sam probao i nemogu ništa dok se ne logiram )
Kako može ići s grupe foruma na grupu i pregledavati. Ili je ovo samo prikaz njegovog kretanja i nije istinito da on čita već samo pokušava.?



ovaj gost sa IP adrese 66.249.65.243 me zanima
tnx
[ mkdsl @ 01.04.2006. 22:24 ] @
Da krenem redom, pošto mi je konfiguracija bila nameštena na Srpski jezik, nije mi pravilno pokazala odredjena polja, pa sam zbog toga njih i izostavio. Elem,

Citat:
Ivek33: PROBLEM: Odmah po upisu tj. registraciji ova dva "lažna" člana, ( još dok sam bio online ) ONA su se pojavila u popisu članstva.??? A to ne želim.


Nisam siguran, evo prečešljao sam konfiguraciju na forumu koji administriram i nisam naišao na neki graničnik kojim bi to sprečio. Verovatno postoji neki addon za to, a postoji i neka šansa da posle odredjenog vremena taj username "istekne", tj. čim nije verifikovao svoju registraciju, da će nestati sa tog spiska. Nisam siguran, pa ne želim da pričam napamet.

Citat:
MOJ CILJ je da ZABRANIM da se u popisu članstva nađe ime, www, e-mail itd.... kada se netko registrira u prvom koraku. Tek kada potvrdi registraciju onda može biti na popisu članstva. MOŽE LI SE TO KAKO?


Nisam siguran da te razumem. U listi cenzurisanih username-ova možeš uneti šta NE ŽELIŠ da omogućiš za registraciju, više od toga ne. Npr, svi username-ovi koji počinju sa "www" mogu biti zabranjeni, tj. neće im biti dozvoljena registracija.

Citat:
Postoji li mogućnost da se registrirana imena nađu na popisu članstva samo kada osoba koje se registrirala klikne na link aktivacije??

TNX za pomoć


Kao što rekoh gore, nisam siguran, probaj na phpbb-ovom forumu da pronadješ, sigurno ima korisnika koji su se našli u istom problemu kao i ti.

Ja inače ne volim phpbb, gotivim YaBB koji ima tu zgodnu opciju da, u slučaju da ne klikneš na konfirmacioni link u email-u nakon odredjenog vremena (koji ti unosiš u konfiguraciji), registracija tom korisniku je onemogućena, tj. moraće da uradi sve iz početka.

Pozdrav.

EDIT: Propustio sam

Citat:
BTW:

Je li moguće da GOST može čitati teme i postove ako sam to u admin panelu zabranio?
Zbunilo me ovo na screenshotu. ( ja sam probao i nemogu ništa dok se ne logiram )
Kako može ići s grupe foruma na grupu i pregledavati. Ili je ovo samo prikaz njegovog kretanja i nije istinito da on čita već samo pokušava.?


Ukoliko si sve dobro podesio (zabrane i slično), oni ne mogu da pristupaju nijednom delu foruma koji nije naveden u dozvoli za čitanje. E sad, pitaš za tu ip adresu, koja je ustvari googlebot-ov crv

Code:
Name:    crawl-66-249-65-243.googlebot.com
Address:  66.249.65.243


što verovatno znači da je google posetio tvoju stranicu i indeksirao je dok je bila omogućena za čitanje, ali sada kad nije, google pokušava da je indeksira opet (tj. da osveži cache) i naravno ne uspeva (mada ti to nećeš videti nikako drugačije već kao pristup tom delu sajta koji je već bio indeksiran u prvom pokušaju). Tako da, ako si sve dobro podesio, nemaš razloga da brineš brigu

[Ovu poruku je menjao mkdsl dana 01.04.2006. u 23:31 GMT+1]
[ mkdsl @ 01.04.2006. 22:27 ] @
Citat:
Danilo Cvjeticanin: Da ali onda moras biti online 24/7 kako bi odobrio svaku novu registraciju.


Samo potvrda da to što si rekao nije tačno.

[ Danilo Cvjeticanin @ 02.04.2006. 02:49 ] @
Nismo se razumeli care. Ja sam tacno rekao jer je pitanje bilo za "rucnu aktivaciju nove registracije".
[ mkdsl @ 02.04.2006. 18:41 ] @
Izvinjavam se, citirao sam pogrešnu poruku. Umesto ovog gore citata, treba da stoji:

Citat:
A ta druga opcija ti je da iskljucis forum. Ako ga iskljucis kada neko pokusa da otvori forum dobija poruku tipa "izvinjavamo se forum je trenutno zatvoren" il nesto slicno tome. I nemoj slucajno da se izlogujes i da ostavis da je ukljucen jer vise neces moci da se ulogujes
[ Ivek33 @ 02.04.2006. 18:50 ] @
Hi Dečki,

Hvala Vam na trudu i vremenu koje ste odvojili za pomoć.
Vidim da obojica imate pravo samo se izgleda ne razumijemo kako treba . Tako i mene niste možda razumjeli u svim dijelovima mojih pitanja.

Idem redom:

Citat:
mkdsl: Ukoliko si sve dobro podesio (zabrane i slično), oni ne mogu da pristupaju nijednom delu foruma koji nije naveden u dozvoli za čitanje.


Ok, Shvatio sam ovo.

Citat:
mkdsl: E sad, pitaš za tu ip adresu, koja je ustvari googlebot-ov crv
Code:
Name:    crawl-66-249-65-243.googlebot.com
Address:  66.249.65.243
.


Ok, i ovo sam shvatio,

Citat:
mkdsl:
Citat1:MOJ CILJ je da ZABRANIM da se u popisu članstva nađe ime, www, e-mail itd.... kada se netko registrira u prvom koraku. Tek kada potvrdi registraciju onda može biti na popisu članstva. MOŽE LI SE TO KAKO?

CITAT2:
Nisam siguran da te razumem. U listi cenzurisanih username-ova možeš uneti šta NE ŽELIŠ da omogućiš za registraciju, više od toga ne. Npr, svi username-ovi koji počinju sa "www" mogu biti zabranjeni, tj. neće im biti dozvoljena registracija.

Vidim da se nismo razumjeli........ma ovdje se radi o tome da mi se pojave neki članovi koji su (mislim) lažni. Kada odem u pregled članstva vidim da imaju neko bezvezno ime a obavezno na kraju njihovih podataka ima link na web stranicu ( valjda se tako reklamiraju ). Jednom mi se dogodilo da sam ih imao preko desetak. To može vidjeti svatko pa i ako nije član. Zašto da netko klika po njihovim reklamnim stranicama a uz to mogu biti i zlonamjerne.

Ako možete posjetite web stranicu http://www.ic.ims.hr/forum pa kliknite na ČLANSTVO. Tamo će te vidjeti dva nova člana koja su se registrirala 02.04.2006. i njihove podatke. Stvarne ja vidim kroz AdminPanell. Njihova imena su iwv9981 i hntq. U adminPanelu u administraciji korisnika pogledao sam njihove stvarne podatke i vidim da tamo pišu bezvezni podaci (bar mislim ) a uz to nisu se aktivirali putem linka za aktivaciju. Vidi sliku dolje.



Mene u stvari ne pati da se netko registrira lažno pa ne posjeti više više moju stranicu. Više me muči to što se taj lažni registrirao samo za to da bi reklamirao web stranicu.

Zbog toga sam u potrazi za načinom kako da spriječim te robote da se registriraju ( jer oni upišu podatke, nabace svoju web stranicu i možda nikada više neće posjetiti moj web). Zato me zanima jedan od hackova koje sam ovdje nabacio.

Uz to želio bih spriječiti da neregistrirani posjetilac može pregledavati članove koji su se registrirali ( ako se to može )

Citat:
postoji neki addon za to, a postoji i neka šansa da posle odredjenog vremena taj username "istekne", tj. čim nije verifikovao svoju registraciju, da će nestati sa tog spiska. Nisam siguran, pa ne želim da pričam napamet


I ovo ne bi bilo loše riješenje jer dotični članovi nisu aktivirali svoju registraciju. ( što se vidi sa slike )

BTW:
CITAT: Gledali smo logove sa servera i koliko smo primetili ima 4 sumnjive IP adrese
KAKO mogu vidjeti ove logove tj. posjete forumu i IP adrese sa koji je posjećivano. Gdje se to može. Ovo je prvi puta da čujem o ovome :-(


Hvala Vam još jednom, idem dalje u potragu za riješenjem ovog problema.

[ mkdsl @ 02.04.2006. 19:51 ] @
Shvatio sam ja tebe da te nerviraju botovi koji reklamiraju sajtove u svojim profilima. Ajde probaj sledeće:



Ovim ćeš pri registraciji od korisnika zahtevati da unese i vizuelni kod (npr ACK, CR5 itd...). Obriši botove koji su se u medjuvremenu registrovali i pusti forum da radi par dana i gledaj da li se novi registruju. Cenim da bi ovo trebalo da ih zaustavi.

Citat:
Uz to želio bih spriječiti da neregistrirani posjetilac može pregledavati članove koji su se registrirali ( ako se to može )


Za ovo moraš posetiti phpbb-ov sajt i pogledati tamo. Još jedna glupost od strane phpbb-ovog tima, to se ni na jednom forumu inače ne enable-uje po defaultu.

Citat:
CITAT: Gledali smo logove sa servera i koliko smo primetili ima 4 sumnjive IP adrese
KAKO mogu vidjeti ove logove tj. posjete forumu i IP adrese sa koji je posjećivano. Gdje se to može. Ovo je prvi puta da čujem o ovome :-(


Imaš u apachu logove (ako ti je uključeno logovanje), ti botovi su pristupali stranici za registraciju. Pretraži logove, u njima ćeš videti koje IP adrese su pristupile stranici za registraciju i banuj ih. Druge opcije mislim da nemaš.

[Ovu poruku je menjao mkdsl dana 02.04.2006. u 20:54 GMT+1]
[ Ivek33 @ 02.04.2006. 21:29 ] @
Citat:
mkdsl: Shvatio sam ja tebe da te nerviraju botovi koji reklamiraju sajtove u svojim profilima. Ajde probaj sledeće:

Ovim ćeš pri registraciji od korisnika zahtevati da unese i vizuelni kod (npr ACK, CR5 itd...). Obriši botove koji su se u medjuvremenu registrovali i pusti forum da radi par dana i gledaj da li se novi registruju. Cenim da bi ovo trebalo da ih zaustavi.


.........TNX ....Riješio sam to upravo na način kako si predložio.( ta administracija je vidljiva da bode oči, ali nisam nikada radio pa se nisam usudio dirati da ne bi nešto zbrljao, jer sam na forumima vidio da kada ljudi nešto "čačkaju" i istražuju, da nekažem isprobavaju, bude brljave i nema povratka :-)

Sada svaki novi član ako se želi registrirati mora upisati kombinaciju slova u za to određeno polje i bez toga forum ne prihvaća registraciju. Obrisao sam one robo-članove pa će mo vidjeti.

Citat:
Imaš u apachu logove (ako ti je uključeno logovanje), ti botovi su pristupali stranici za registraciju. Pretraži logove, u njima ćeš videti koje IP adrese su pristupile stranici za registraciju i banuj ih. Druge opcije mislim da nemaš.

......ovo me zanima ali ne znam gdje da tražim te logove i kako. Da li na sevreu da se spojim sa FTP pa traži traži ili nekako drugačije. Prvi puta se susrećem s time.

Kako da znam da li mi je uključeno logovanje?


Citat:
Uz to želio bih spriječiti da neregistrirani posjetilac može pregledavati članove koji su se registrirali ( ako se to može )

Za ovo moraš posetiti phpbb-ov sajt i pogledati tamo. Još jedna glupost od strane phpbb-ovog tima, to se ni na jednom forumu inače ne enable-uje po defaultu.


........e tu ću malo teže, bio sam tamo i baš ne kužim to a pogotovo ako moram nešto mijenjati u "source code"
**bi ga kada sam započeo sa zanimanjem za forum naletio sam na phpBB upute i krenuo s njime.

TNX još jednom riješio sam 90% problema a nadam se da će ovo moje pitanje pomoći i drugima koji imaju phpBB forum i problem kao i ja.
http://www.ic.ims.hr/forum/

BTW:
Kada napravim BACKUP MYSQL baze ( potpun ) da li s time backup-ujem SQL bazu i sve postavke foruma koje sam napravio u adminpanelu ili moram FTP-om downloadati sa servera neke datoteke??


[Ovu poruku je menjao Ivek33 dana 02.04.2006. u 22:31 GMT+1]
[ mkdsl @ 03.04.2006. 21:13 ] @
Citat:
Ivek33: Da li na sevreu da se spojim sa FTP pa traži traži ili nekako drugačije. Prvi puta se susrećem s time.

Kako da znam da li mi je uključeno logovanje?


Pretpostavljam da imaš zakupljen domen i prostor, pogledaj imaš li neki folder gde su logovi, to radiš preko ftp-a. Ukoliko nemaš, sorry...

Citat:
Kada napravim BACKUP MYSQL baze ( potpun ) da li s time backup-ujem SQL bazu i sve postavke foruma koje sam napravio u adminpanelu ili moram FTP-om downloadati sa servera neke datoteke??


Ne moraš ništa drugo downloadovati, backup ti je sasvim dovoljan.

PS. Ukloni link ka svom forumu, administratori će protumačiti to kao reklamu, a ovde se reklame plaćaju...
[ Ivek33 @ 04.04.2006. 22:10 ] @
Citat:
mkdsl: Ne moraš ništa drugo downloadovati, backup ti je sasvim dovoljan....


OK, To sam napravio

Citat:
U root folderu imam folder "log" i u njemu dva files: access bez extenzije cca 4MB i access.gz....


idem ih skinuti da vidim što je to

Citat:
PS. Ukloni link ka svom forumu, administratori će protumačiti to kao reklamu, a ovde se reklame plaćaju...


SORRY, nisam znao, uklonjeno.

TNX
[ Ivek33 @ 04.04.2006. 22:35 ] @
Hi

Izgleda da je to ovo ( našao sam u datoteci "access" )


66.249.65.243 - - [22/Mar/2006:23:33:24 +0100] "GET /forum/viewtopic.php?t=37&view=next&sid=7e560d42a55fa5422b81ee1ae7940a01 HTTP/1.1" 200 6216 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +[url=http://www.google.com/bot.html)]http://www.google.com/bot.html)[/url]"
66.249.65.243 - - [22/Mar/2006:23:33:25 +0100] "GET /forum/viewtopic.php?....................................


Kako ih Banovati?
da li ih uopće moram banovati. Mislim jel to treba ili netreba. Ne kužim te stvari.
Što oni uopće rade, i da li su zlonamjerni.........pitam možda gluposti ali ne kužim to polje :-(

[Ovu poruku je menjao Ivek33 dana 04.04.2006. u 23:37 GMT+1]
[ mkdsl @ 04.04.2006. 23:47 ] @
Nema potrebe da banuješ googlebot, on iovako ne može pristupiti unutar foruma, mada pokušava jer ima neku stranicu iskeširanu (već je posetio dok je forum bio otvoren anonimnim korisnicima). Google je dobronameran ukoliko ga želiš, mada u tvom slučaju ne vidim razlog zašto bi bio nepoželjan.
[ Ivek33 @ 05.04.2006. 13:39 ] @
Hi,

TNX za nastavak helpa.

Jođ jedno pitanje?
Ako sam dobro shvatio ovog googlebot-a.

Jel to znači da on sada nemože pristupiti nekim stranicama???

npr: kada na Google.com u pretraživač upišeš "Instalacija JOOMLA...." on pronađe link na moj forum.
Jel sada kada sam zatvorio forum anonimnim posjetiocima postoji mogućnost da izbaci taj link sa pretraživača??? pa da ga u budućem vremenu izbaci sa pretraživača.