phpBB Italia chiude!
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.

Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.

Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.

Grazie ancora,
Carlo - Amministratore di phpBB Italia

Tante iscrizioni fasulle..come rimediare?

Supporto per phpBB 3.0.x.
Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: Tante iscrizioni fasulle..come rimediare?

Messaggio da Angolo » 16/11/2012, 17:02

Girello, io suggerisco una triade, ovvero 3 elementi insieme. Non uno a scelta. Almeno due su 3! Tu a occhio, ne usi (adesso) uno su 3. Ed è anche configurato male: deve essere un set di domande. Non una domanda. Per cui... cosa ti aspetti? Rivedi il tutto sulla base delle nostre indicazioni, e vedrai che risolvi tutto.

girello
Utente
Utente
Messaggi: 191
Iscritto il: 16/02/2010, 11:36
Sesso: Maschio
Versione: 3.1.4
Server: UNIX/Linux
PHP: 5.5.19
Località: mantova
Contatta:

Re: Tante iscrizioni fasulle..come rimediare?

Messaggio da girello » 16/11/2012, 18:11

Angolo ha scritto:Girello, io suggerisco una triade, ovvero 3 elementi insieme. Non uno a scelta. Almeno due su 3! Tu a occhio, ne usi (adesso) uno su 3. Ed è anche configurato male: deve essere un set di domande. Non una domanda. Per cui... cosa ti aspetti? Rivedi il tutto sulla base delle nostre indicazioni, e vedrai che risolvi tutto.
Grazie angolo, mi sto informando e verificando per trovare la soluzione migliore. Mi sembra strano che sia cominciato questo spam da un giorno all'altro.
Capitan Girello

http://www.photolandia.net
phpbb V 2.0-RC1
FORUM FOTOGRAFICO

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: Tante iscrizioni fasulle..come rimediare?

Messaggio da Angolo » 16/11/2012, 18:47

Ciclicamente ci possono essere incrementi di pressione.

Io ho una teoria: vengono messi sotto pressione i forum e i siti meno preparati, meno aggiornati; vengono violati più facilmente i siti non coperti da backup. Ecc.
Come se qualcuno dicesse: "Non fai le cose per bene? Peggio per te".

Teoria ovviamente, non confermata.

pavel70
Utente
Utente
Messaggi: 720
Iscritto il: 29/07/2011, 0:49
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.24
Database: MySQL(i) 5.0.91-enterprise-gpl-log
Contatta:

Re: Tante iscrizioni fasulle..come rimediare?

Messaggio da pavel70 » 16/11/2012, 19:11

Angolo ha scritto:Ciclicamente ci possono essere incrementi di pressione.

Io ho una teoria: vengono messi sotto pressione i forum e i siti meno preparati, meno aggiornati; vengono violati più facilmente i siti non coperti da backup. Ecc.
Come se qualcuno dicesse: "Non fai le cose per bene? Peggio per te".

Teoria ovviamente, non confermata.
Perdonami Angolo,
qui mi permetto di dissentire..io il backup lo faccio giornalemente e settimanalmente sia di database che di root forum tramite ftp, ilav versione è sempre aggiornata, infatti ho la 3.0.11 e a questo punto mi chiedo a cosa servono sti aggiornamenti per la sicurezza, se questa è sicurezza...

ho adottato già 5 contromisure anti spambot e devo dire che ho ridotto l'afflusso ma non ho risolto a quanto pare perchè ogni 30 min 1 riesce ad entrare...

a questo punto ho deciso di bloccare le iscrizioni quantomeno per questanotte visto che non posso stare tutta la notte al pc e sempre, quantomeno domani non trovo il sito pieno di spazzatura, in attesa che domani trovo da qualche parte la giusta soluzione..

dimmi tu , dove sbaglio?

Io credo di aver fatto tutto per bene eppure sono qui a tentare di bloccare quest'attacco che sembra molto piu' potente rispetto ai passati visto che eludono domande, capctha etc

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: Tante iscrizioni fasulle..come rimediare?

Messaggio da Angolo » 16/11/2012, 19:26

Non mi sono spiegato.
Se un sito non fa il backup, a mio avviso, viene lamerato, violato più facilmente.
Non ho detto che se un sito non fa il backup, viene travolto dallo spam.

Se un sito invece non è configurato in modo ottimale contro lo spam, a mio avviso, viene messo maggiormente sotto pressione dagli spambot.

Infatti, il tuo forum, non ha adeguate difese contro lo spam: utilizzi una sola domanda.
Devi usare almeno un set di 5, 7, domande. Da aggiungersi ad altro.

Spero di essermi spiegato in modo chiaro adesso.

Non eludono le domande: tu ne hai solo una! E anche se fosse un set, da solo non basterebbe. Per questo suggerisco la triade. Voi della triade, usate un solo elemento, e lo usate pure male! E che volete? Domanda retorica.

BuDuS
Utente
Utente
Messaggi: 8
Iscritto il: 16/11/2012, 19:44
Sesso: Maschio
Versione: 3.0.8
Server: UNIX/Linux
Database: MySQL(i) 5.1.58-1

Re: Tante iscrizioni fasulle..come rimediare?

Messaggio da BuDuS » 16/11/2012, 20:02

Da qualche settimana a questa parte, dopo anni (direi circa una decina) di vita piuttosto tranquilla, mi trovo sommerso dallo spam.

Nel corso del tempo ho "aggiornato" le tecniche anti-spam, passando dal CATCHPA fino al Q&A, che mi pare il più efficace.

Tuttavia, la mia sensazione, è che gli spammer abbiano fatto un salto di qualità e, non so come, riescano a bypassare il controllo, come se "postassero direttamente, senza usare il form normale"; mi domando e chiedo: ma vi risulta sia una cosa possibile ?

Io uso la versione 3.0.8 di phpBB.

Adesso il forum l'ho disabilitato (sono curioso di vedere se anche così postano); non riesco a credere che riescano ad indovinare la risposta per iscriversi: si tratta di una password lunga e complicata (15 caratteri, alfanumerici, con maiuscole e minuscole ... e controllo su quest'ultime attivato), che attualmente devono andarsi a recuperare da un sito (sul forum gli dicevo solo "che sta sul sito ufficiale" ma che non è lo stesso del Forum, c'è da googlare per trovare la cosa).
In altri termini:
  • Gli spammer mi sembrano stranieri.
  • Trovo improbabile (ma non impossibile) che capiscano la richiesta.
  • È un Forum di 4 gatti, mi chiedo quanto possa essere remunerativo sbattersi a trovare il metodo per entrare; se seguono l'iter, ritengo sia abbastanza impegnativo (vedi la domanda, interpretala, vai su google a cercare il sito, individua la password).
Non so cosa pensare, sono sbalordito :o

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: Tante iscrizioni fasulle..come rimediare?

Messaggio da Angolo » 16/11/2012, 20:23

Il tuo è anche vecchiotto. Ed essendo disabilitato, non si può vedere nulla.

Sono sempre meglio programmati gli spambot, per violare un elemento di difesa; ma pochi sono programmati per violarne due. Nessuno riesce a superare anche il terzo.
E anche nel caso di spammer umani, con il terzo, il gruppo Nuovi utenti registrati, possono fare ben poco.

jethro
Utente
Utente
Messaggi: 58
Iscritto il: 26/09/2012, 7:28
Sesso: Maschio
Versione: 3.0.11
Server: UNIX/Linux
PHP: 5.2.17
Database: MySQL(i) 5.0.83-community

Re: Tante iscrizioni fasulle..come rimediare?

Messaggio da jethro » 16/11/2012, 20:43

Essendo colui che ha aperto il thread confermo che dopo aver le letto la guida ed applicato una serie di domande tramite il Q&A lo spam è sparito :)

girello
Utente
Utente
Messaggi: 191
Iscritto il: 16/02/2010, 11:36
Sesso: Maschio
Versione: 3.1.4
Server: UNIX/Linux
PHP: 5.5.19
Località: mantova
Contatta:

Re: Tante iscrizioni fasulle..come rimediare?

Messaggio da girello » 16/11/2012, 20:44

Ragazzi vedete qui. Se ne sta parlando anche sul .com. È' una cosa pazzesca

https://www.phpbb.com/community/viewtop ... e7663fdc28
Capitan Girello

http://www.photolandia.net
phpbb V 2.0-RC1
FORUM FOTOGRAFICO

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: Tante iscrizioni fasulle..come rimediare?

Messaggio da Angolo » 16/11/2012, 20:59

Questo conferma che i forum sono sotto attacco: ma ne risentono solo quelli che non sono adeguatamente protetti. È molto semplice. Se sei armato fino ai denti, nessuno ti attacca, o meglio, ti attaccano, ma non vincono. Se le difese sono basse... l'attacco produce danno. Elementare.

Bloccato

Torna a “[3.0.x] Forum di Supporto”

Chi c’è in linea

Visitano il forum: Nessuno e 15 ospiti