phpBB Italia chiude!
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.

Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.

Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.

Grazie ancora,
Carlo - Amministratore di phpBB Italia

PHPBB 3.0.10 vulnerabile agli spambot anche se protetto ?

Supporto per phpBB 3.0.x.
GizMo
Utente
Utente
Messaggi: 41
Iscritto il: 13/01/2012, 15:56
Sesso: Maschio
Versione: 3.1.3
Server: UNIX/Linux
PHP: 5.5.22
Database: MySQL

PHPBB 3.0.10 vulnerabile agli spambot anche se protetto ?

Messaggio da GizMo » 13/01/2012, 16:04

Ho un forum da un paio di anni, non ho mai avuto problemi, ho fatto l'aggiornamento dal 3.0.9 al 3.0.10 e immediatamente sono cominciati i problemi di iscrizioni di spambot! Ho attivato il plugin reCaptcha e aggiunto un campo personalizzato con domanda da compilare obbligatoriamente durante l'iscrizione ma senza risolvere, ora m chiedo che non si iscrivano attraverso altre strade o sfruttando un bug di questa ultima vesione di phpbb, possibile? suggerimenti ?

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Angolo » 13/01/2012, 16:23

Il tuo aggiornamento, intanto, è incompleto.
Hai aggiornato il phpbb3, ma non hai aggiornato la traduzione.
Mi domando... hai aggiornato lo stile?
Il tuo profilo indica MOD no? Corrisponde al vero?
Se sì, OK.. se le hai, le hai aggiornate?

Chiarito questo, allo stato attuale, non risulta alcuna segnalazione in questo senso. Questa è la prima e finora, l'unica. Ma è chiara una cosa... aggiornare all'ultima versione stabile, non serve a nulla, se non si configura il tutto opportunamente. Avere armi potenti e non usarle o non usarle correttamente... è inutile.
Quali sono le armi???

Una (solo una) la stai utilizzando anche tu:

- Recaptcha
- Set di domande intelligenti o tramite Q&A o tramite MOD (consigliato)
- Attivazione e corretta configurazione del gruppo nuovi utenti registrati

Questa è la base... che da sola, a me risulta pienamente efficace... ma tutte e tre, non una a scelta.
Se vuoi, guarda il mio forum per capire di cosa parlo, a partire dall'iscrizione. Nessun problema e non uso nemmeno l'attivazione amministratore!



Poi se ci saranno altre segnalazioni sulla 3.0.10, te ne daremo atto... ma finora, si deve presumere non ottimale configurazione-aggiornamento. Presunzione, che ovviamente, ammette prova contraria.

Avatar utente
Barrnet
Leader Moderatori
Leader Moderatori
Messaggi: 3124
Iscritto il: 04/07/2010, 23:31
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux
PHP: 5.3.10
Database: MySQL 5.1.61-community-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Barrnet » 13/01/2012, 17:40

Tanto per la cronaca: il tuo stile, a meno che tu non lo abbia aggiornato a mano con i changelog del prosilver, non è aggiornato: è fermo alla 3.0.9.

Neurofisiologia
Utente
Utente
Messaggi: 53
Iscritto il: 13/07/2011, 8:44
Sesso: Maschio
Versione: 3.1.10
Server: UNIX/Linux
PHP: 5.3.27
Database: MySQL 5.0.92-enterprise-gpl-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Neurofisiologia » 14/01/2012, 10:09

Anche io dopo l'aggiornamento ho rilevato lo stesso problema, mentre prima gli spambot erano rari, ora ogni giorno mi trovo almeno una decina o più di utenti con queste caratteristiche, ho modificato la complessità della password da inserire e modificato anche il tipo di immagine visuale durante le registrazioni...provo a vedere cosa succede in queste ore...ho tutto aggiornato compreso lingua e stile.

Avatar utente
Micogian
Leader Programmatori
Leader Programmatori
Messaggi: 3704
Iscritto il: 07/01/2010, 8:51
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.4.36
Database: MySQL 5.1.70-log
Località: Udine
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Micogian » 14/01/2012, 10:40

In effetti devo riconoscere che nel Forum aggiornato ho un notevole aumento di registrazioni spammer. Prima usavano inserire 3 lettere e 3 numeri nei campi Nome, Cognome e Località che ho reso obbligatori, adesso usano un nome quasi plausibile, la Località è una sequenza di caratteri senza senso, per ora. 5 iscrizioni solo questa notte.
Nell'altro forum, ancora 3.0.9, questo problema non c'è ancora.

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Angolo » 14/01/2012, 10:48

Già adesso le segnalazioni sono 3... di cui una particolarmente autorevole...
Purtroppo occorre tempo per verificare...
E sul com, al momento, non ci sono segnalazioni di rilievo in questo senso.. almeno non pubbliche...
Segnaliamo la cosa a Carlo, in modo che sul com, si possa con più attenzione monitorare la cosa...

E la segnalo anche al Guru del phpbb3.

GizMo
Utente
Utente
Messaggi: 41
Iscritto il: 13/01/2012, 15:56
Sesso: Maschio
Versione: 3.1.3
Server: UNIX/Linux
PHP: 5.5.22
Database: MySQL

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da GizMo » 14/01/2012, 12:27

io cmq ho aggiornato tutto, lingua e tema, ho messo anche che i nuovi utenti devono essere approvati dall'admin e finiscono in nuovi utenti registrati dove i loro post devono essere approvati prima di essere visibili... fin'ora nessun bot s'e' ancora registrato... ma sono in attesa.

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Angolo » 14/01/2012, 12:30

Bene.. segnalate qui evidenti anomalie... ovviamente non il singolo spambot, che ogni tanto passa... incrementi evidenti...

È inutile fare segnalazioni, se non si ha un phpBB3 aggiornato a 360°, MOD incluse.. nel caso si abbiano MOD.


Esiste anche la possibilità, che la 3.0.10 sia OK in sé... ma è in atto un attacco deliberato contro questa versione... cosa analoga, accadde a cavallo della 3.0.8.

Nigoz
Utente
Utente
Messaggi: 21
Iscritto il: 18/04/2011, 10:10
Sesso: Maschio
Versione: 3.1.7-PL1
Server: UNIX/Linux
PHP: 5.3.3-7
Database: MySQL

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Nigoz » 14/01/2012, 13:20

Mi accodo anch'io al problema. Ho aggiornato alla 3.0.10 ed ho 10 utenti nuovi al giorno. Uso sub-silver ed ho aggiornato anche la traduzione. Come mod ho la sala giochi e la tag board.
Ultima modifica di Angolo il 14/01/2012, 13:40, modificato 1 volta in totale.

Avatar utente
Carlo
Amministratore
Amministratore
Messaggi: 9957
Iscritto il: 19/04/2009, 10:24
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 7.1.0
Database: MySQL(i) 10.0.27-MariaDB-cll-lve
Località: Puglia
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Carlo » 14/01/2012, 14:52

Ragazzi, non siete gli unici: http://www.phpbb.com/community/viewtopi ... &t=2148139

Ho aperto una segnalazione. Vediamo un po' se gli sviluppatori trovano il problema.
MODs | Stili | Traduzioni MOD
Ogni MP contenente una richiesta di supporto verrà ignorato.

Bloccato

Torna a “[3.0.x] Forum di Supporto”

Chi c’è in linea

Visitano il forum: Nessuno e 32 ospiti