PHPBB 3.0.10 vulnerabile agli spambot anche se protetto ?

Questa discussione si intitola PHPBB 3.0.10 vulnerabile agli spambot anche se protetto ? nella sezione [3.0.x] Forum di Supporto. Ho un forum da un paio di anni, non ho mai avuto problemi, ho fatto l'aggiornamento dal 3.0.9 al 3.0.10 e immediatamente sono cominciati i ...

PHPBB 3.0.10 vulnerabile agli spambot anche se protetto ?

Messaggioda GizMo » 13/01/2012, 17:04

Ho un forum da un paio di anni, non ho mai avuto problemi, ho fatto l'aggiornamento dal 3.0.9 al 3.0.10 e immediatamente sono cominciati i problemi di iscrizioni di spambot! Ho attivato il plugin reCaptcha e aggiunto un campo personalizzato con domanda da compilare obbligatoriamente durante l'iscrizione ma senza risolvere, ora m chiedo che non si iscrivano attraverso altre strade o sfruttando un bug di questa ultima vesione di phpbb, possibile? suggerimenti ?
GizMo
Utente
Utente
 
Messaggi: 19
Iscritto il: 13/01/2012, 16:56
Sesso: Maschio
Versione: 3.0.10
MOD: No
Server: UNIX/Linux
phpBB SEO: No
PHP: 5.2.17
Database: MySQL

  • Condividi questa discussione
  • Ti piace questa discussione?
    Condividila! :)

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggioda Angolo » 13/01/2012, 17:23

Il tuo aggiornamento, intanto, è incompleto.
Hai aggiornato il phpbb3, ma non hai aggiornato la traduzione.
Mi domando... hai aggiornato lo stile?
Il tuo profilo indica MOD no? Corrisponde al vero?
Se sì, OK.. se le hai, le hai aggiornate?

Chiarito questo, allo stato attuale, non risulta alcuna segnalazione in questo senso. Questa è la prima e finora, l'unica. Ma è chiara una cosa... aggiornare all'ultima versione stabile, non serve a nulla, se non si configura il tutto opportunamente. Avere armi potenti e non usarle o non usarle correttamente... è inutile.
Quali sono le armi???

Una (solo una) la stai utilizzando anche tu:

- Recaptcha
- Set di domande intelligenti o tramite Q&A o tramite MOD (consigliato)
- Attivazione e corretta configurazione del gruppo nuovi utenti registrati

Questa è la base... che da sola, a me risulta pienamente efficace... ma tutte e tre, non una a scelta.
Se vuoi, guarda il mio forum per capire di cosa parlo, a partire dall'iscrizione. Nessun problema e non uso nemmeno l'attivazione amministratore!



Poi se ci saranno altre segnalazioni sulla 3.0.10, te ne daremo atto... ma finora, si deve presumere non ottimale configurazione-aggiornamento. Presunzione, che ovviamente, ammette prova contraria.
Angolo
Leader Traduttori
Leader Traduttori
 
Messaggi: 3275
Iscritto il: 11/03/2011, 18:37
Sesso: Maschio
Versione: 3.0.10
MOD:
Server: UNIX/Linux
phpBB SEO:
PHP: 5.3.8
Database: MySQL 5.1.49-community-log

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggioda Barrnet » 13/01/2012, 18:40

Tanto per la cronaca: il tuo stile, a meno che tu non lo abbia aggiornato a mano con i changelog del prosilver, non è aggiornato: è fermo alla 3.0.9.
Prima di installare una mod pensa...
Immagine
Regolamento ~ Guida al ripristino integrale FTP ~ Guida al backup
Avatar utente
Barrnet
Leader Moderatori
Leader Moderatori
 
Messaggi: 2102
Iscritto il: 04/07/2010, 23:31
Sesso: Maschio
Versione: 3.0.10
MOD:
Server: UNIX/Linux
phpBB SEO:
PHP: 5.3.10
Database: MySQL 5.1.61-community-log


Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggioda Neurofisiologia » 14/01/2012, 11:09

Anche io dopo l'aggiornamento ho rilevato lo stesso problema, mentre prima gli spambot erano rari, ora ogni giorno mi trovo almeno una decina o più di utenti con queste caratteristiche, ho modificato la complessità della password da inserire e modificato anche il tipo di immagine visuale durante le registrazioni...provo a vedere cosa succede in queste ore...ho tutto aggiornato compreso lingua e stile.
Neurofisiologia
Utente
Utente
 
Messaggi: 18
Iscritto il: 13/07/2011, 8:44
Sesso: Maschio
Versione: 3.0.10
MOD: No
Server: UNIX/Linux
phpBB SEO: No
PHP: 5.2.17
Database: MySQL 5.1.57

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggioda Micogian » 14/01/2012, 11:40

In effetti devo riconoscere che nel Forum aggiornato ho un notevole aumento di registrazioni spammer. Prima usavano inserire 3 lettere e 3 numeri nei campi Nome, Cognome e Località che ho reso obbligatori, adesso usano un nome quasi plausibile, la Località è una sequenza di caratteri senza senso, per ora. 5 iscrizioni solo questa notte.
Nell'altro forum, ancora 3.0.9, questo problema non c'è ancora.
Avatar utente
Micogian
Leader Programmatori
Leader Programmatori
 
Messaggi: 2482
Iscritto il: 07/01/2010, 9:51
Località: Udine
Versione: 3.0.10
MOD:
Server: UNIX/Linux
phpBB SEO: No
PHP: 5.2.9
Database: MySQL 5.0.77

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggioda Angolo » 14/01/2012, 11:48

Già adesso le segnalazioni sono 3... di cui una particolarmente autorevole...
Purtroppo occorre tempo per verificare...
E sul com, al momento, non ci sono segnalazioni di rilievo in questo senso.. almeno non pubbliche...
Segnaliamo la cosa a Carlo, in modo che sul com, si possa con più attenzione monitorare la cosa...

E la segnalo anche al Guru del phpbb3.
Angolo
Leader Traduttori
Leader Traduttori
 
Messaggi: 3275
Iscritto il: 11/03/2011, 18:37
Sesso: Maschio
Versione: 3.0.10
MOD:
Server: UNIX/Linux
phpBB SEO:
PHP: 5.3.8
Database: MySQL 5.1.49-community-log

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggioda GizMo » 14/01/2012, 13:27

io cmq ho aggiornato tutto, lingua e tema, ho messo anche che i nuovi utenti devono essere approvati dall'admin e finiscono in nuovi utenti registrati dove i loro post devono essere approvati prima di essere visibili... fin'ora nessun bot s'e' ancora registrato... ma sono in attesa.
GizMo
Utente
Utente
 
Messaggi: 19
Iscritto il: 13/01/2012, 16:56
Sesso: Maschio
Versione: 3.0.10
MOD: No
Server: UNIX/Linux
phpBB SEO: No
PHP: 5.2.17
Database: MySQL

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggioda Angolo » 14/01/2012, 13:30

Bene.. segnalate qui evidenti anomalie... ovviamente non il singolo spambot, che ogni tanto passa... incrementi evidenti...

È inutile fare segnalazioni, se non si ha un phpBB3 aggiornato a 360°, MOD incluse.. nel caso si abbiano MOD.


Esiste anche la possibilità, che la 3.0.10 sia OK in sé... ma è in atto un attacco deliberato contro questa versione... cosa analoga, accadde a cavallo della 3.0.8.
Angolo
Leader Traduttori
Leader Traduttori
 
Messaggi: 3275
Iscritto il: 11/03/2011, 18:37
Sesso: Maschio
Versione: 3.0.10
MOD:
Server: UNIX/Linux
phpBB SEO:
PHP: 5.3.8
Database: MySQL 5.1.49-community-log

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggioda Nigoz » 14/01/2012, 14:20

Mi accodo anch'io al problema. Ho aggiornato alla 3.0.10 ed ho 10 utenti nuovi al giorno. Uso sub-silver ed ho aggiornato anche la traduzione. Come mod ho la sala giochi e la tag board.
Ultima modifica di Angolo il 14/01/2012, 14:40, modificato 1 volta in totale.
Nigoz
Utente
Utente
 
Messaggi: 2
Iscritto il: 18/04/2011, 10:10
Sesso: Maschio
Versione: 3.0.10
MOD:
Server: UNIX/Linux
phpBB SEO: No

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggioda Carlo » 14/01/2012, 15:52

Ragazzi, non siete gli unici: http://www.phpbb.com/community/viewtopi ... &t=2148139

Ho aperto una segnalazione. Vediamo un po' se gli sviluppatori trovano il problema.
MODs | Stili | Traduzioni MOD
Ogni MP contenente una richiesta di supporto verrà ignorato.

Dropbox: 2 GB di spazio di archiviazione GRATIS! Registrati ora!
BidVertiser: Guadagna con il tuo sito! Registrati ora!
Avatar utente
Carlo
Amministratore
Amministratore
 
Messaggi: 8897
Iscritto il: 19/04/2009, 10:24
Località: Puglia
Sesso: Maschio
Versione: 3.0.9
MOD:
Server: UNIX/Linux
phpBB SEO:
PHP: 5.3.8
Database: MySQL 5.1.60-community-log


Prossimo

Torna a [3.0.x] Forum di Supporto

SEO Search Tags

phpbb 3.0.10 italia      phpbb 3.0.10 spam      phpbb spam bot      phpbb spam      phpbb spambot      spam bot phpbb3      spambot phpbb      phpbb3 3.0.10      phpbb3 spambot      

Chi c’è in linea

Visitano il forum: Omgili [Crawler] e 3 ospiti

  • Pubblicità