phpBB Italia chiude!
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.

Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.

Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.

Grazie ancora,
Carlo - Amministratore di phpBB Italia

PHPBB 3.0.10 vulnerabile agli spambot anche se protetto ?

Supporto per phpBB 3.0.x.
Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Angolo » 18/01/2012, 9:02

Mi sfugge le prima parte della spiegazione... gote = guance... e poiché abbiamo tutti, nessuno escluso, la faccia da fondo schiena (infatti, in caso di incidente, ustioni, ecc, per ricostruire il viso, da dove prendono la pelle????), prese per le gote, è un modo elegante per dire... con significato estensivo: "prese per le natiche". Ergo, gote = natiche. Tutto qua.

OK il resto.

Evirci
Utente
Utente
Messaggi: 319
Iscritto il: 02/12/2011, 23:30
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux
PHP: 5.3.8
Database: MySQL(i) 5.5.18-55-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Evirci » 18/01/2012, 9:04

ho avuto un'invasione pure io ragazzi...avevo attivato solo il capcha, adesso ho abilitato pure il recapcha e il Q&A....

vi so dire! ;)

Edit: ho attivato le tre "restrizioni", ma se mi registro come mai vedo solo il capcha?

matrix_77
Utente
Utente
Messaggi: 2
Iscritto il: 18/01/2012, 9:40
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux
PHP: 5.2.17
Database: MySQL(i) 5.0.92-enterprise-gpl-log

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da matrix_77 » 18/01/2012, 11:25

Salve,
innazitutto scusate anticipatamente se faccio domande trite e ritrite....
1)non ho trovato una sezione presentazioni per qui posto qui le info: sono nuovo del forum, gestico un forum (e sito) che trovate nel profilo, fino a ieri avevo una 3.0.8 e una serie di attacchi anti spam.
Vengo al dunque:
Oggi ho una 3.0.10, ho attivato la recaptha, ho il gruppo nuovi utenti

MA:
1)non ho capito come rendere i msg dei nuovi utenti non visibili agli altri se non flaggati da me
2)non ho capito se la MOD per i campi aggiuntivi di cui si parla è la prime anti-bot question (quest'ultima sul sito a cui rimandano alcuni link sembra ferma alla 3.0.4)
3)ho un problema:quando un nuovo utente si connette viene automaticamente aggiunto anche al gruppo registered, non so se questo dipende da qualche impostazione di phpbb che ho settato io o potrebbe dipendere dal fatto che uso jfusion.

Grazie anticipatamente....e scusate le domande da newbie

Avatar utente
Tiger
phpBB Expert
phpBB Expert
Messaggi: 1998
Iscritto il: 24/05/2011, 12:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.3.28
Database: MySQL(i) 5.5.35-cll
Località: Roma
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Tiger » 18/01/2012, 11:32

Sezione Presentazioni
non ho capito come rendere i msg dei nuovi utenti non visibili agli altri se non flaggati da me
Con la coda Moderazione
non ho capito se la MOD per i campi aggiuntivi di cui si parla è la prime anti-bot question (quest'ultima sul sito a cui rimandano alcuni link sembra ferma alla 3.0.4)
Questa e' la mod suggerita da Angolo
[RC1] Prime Anti-bot - Anti-spambot Text Verification 1.0.6
E' una mod da provare, certamente in locale, ma sembra funzioni anche con l'ultima 3.0.10
ho un problema:quando un nuovo utente si connette viene automaticamente aggiunto anche al gruppo registered, non so se questo dipende da qualche impostazione di phpbb che ho settato io o potrebbe dipendere dal fatto che uso jfusion.
Dipende dal settaggio corretto dei "nuovi utenti registrati"
ovvero:
devi controllare bene ,che abbiano settate le voci si(dove le vuoi che le abbiano) e "mai"
Questa:
prime anti-bot question (quest'ultima sul sito a cui rimandano alcuni link sembra ferma alla 3.0.4)
E' ormai superata e incompatibile

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Angolo » 18/01/2012, 13:17

Evirci ha scritto:Edit: ho attivato le tre "restrizioni", ma se mi registro come mai vedo solo il capcha?
Cosa intendi per 3 restrizioni?
Alludi ai captcha? I captcha (recaptcha, captha tradizionali, Q&A) possono essere attivati solo uno alla volta.
Per farli coesistere, è necessaria una MOD. Indicata più volte in questo argomento.

Evirci
Utente
Utente
Messaggi: 319
Iscritto il: 02/12/2011, 23:30
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux
PHP: 5.3.8
Database: MySQL(i) 5.5.18-55-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Evirci » 18/01/2012, 13:46

Infatti, me ne sono accorto...Grazie angolo!
Provvedo subito visto l'aumentare degli spammer!

GizMo
Utente
Utente
Messaggi: 41
Iscritto il: 13/01/2012, 15:56
Sesso: Maschio
Versione: 3.1.3
Server: UNIX/Linux
PHP: 5.5.22
Database: MySQL

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da GizMo » 18/01/2012, 15:26

pavel70 ha scritto:inoltre ti ha consigliato di recarti in pca>gestione utenti..digiti il nick dello spammer che ne so..Viagra lo rinomini in gt//Viagra345 in modo da impedirgli di loggarsi nuovamente..ripeto, credo volesse dirti questo e risp per venirti incontro subito se mi son sbagliato chiedo venia
E cosa cambia da rinominare a cancellare l'utente ? fanno cmq nuove registrazioni...

pavel70
Utente
Utente
Messaggi: 720
Iscritto il: 29/07/2011, 0:49
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.24
Database: MySQL(i) 5.0.91-enterprise-gpl-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da pavel70 » 18/01/2012, 15:48

GizMo ha scritto:
pavel70 ha scritto:inoltre ti ha consigliato di recarti in pca>gestione utenti..digiti il nick dello spammer che ne so..Viagra lo rinomini in gt//Viagra345 in modo da impedirgli di loggarsi nuovamente..ripeto, credo volesse dirti questo e risp per venirti incontro subito se mi son sbagliato chiedo venia
E cosa cambia da rinominare a cancellare l'utente ? fanno cmq nuove registrazioni...
Io saro' fortunato ma da ieri e quindi da quando ho attivato il recaptcha 0 registrazioni....

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Angolo » 18/01/2012, 16:22

GizMo ha scritto:E cosa cambia da rinominare a cancellare l'utente ? fanno cmq nuove registrazioni...
Tenendo presente la differenza fra spambot e spammer, lo spammer, si iscrive per prenderti in giro. Vince chi prende di più in giro. Nello specifico, se allo spammer, dopo essersi iscritto, rinomini il nick, lo metti in difficoltà, producendo in lui una frustrazione... deve ricominciare d'accapo... ma nella beffa (a suo sfavore), perché non lo hai nemmeno cancellato.

Ovviamente, la questione frustrazione non si ha con lo spambot. Ma crei comunque un problema, perché non può più loggarsi. E deve reiscriversi. Una burla se credi.


Ci sono le difese esterne e interne.

Le esterne sono (e devono, si ribadisce coesistere):
- recapchta o altro captcha non tradizionale
- Set di domande intelligenti


Le interne sono:
- Nuovi utenti registrati
- Rinominare-Cancellare
- Attivazione amministratore


Ma si ribadisce ancora una volta:
- recaptcha
- set di domande intelligenti
- Nuovi utenti registrati

insieme, danno luogo a una soluzione stabile, definitiva e pienamente efficace. Posto ovviamente scelta di domande efficaci, e corretta configurazione del gruppo.

Avatar utente
danjde
Utente
Utente
Messaggi: 16
Iscritto il: 15/11/2011, 11:03
Sesso: Maschio
Versione: 3.0.9
Server: UNIX/Linux
PHP: 5.3.6
Database: MySQL(i) 5.0.51a-24+lenny5
Località: verona

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da danjde » 18/01/2012, 16:47

..è possibile attivare contemporaneamente sia Q&A che recaptcha in fase di registrazione?

grazie

Bloccato

Torna a “[3.0.x] Forum di Supporto”

Chi c’è in linea

Visitano il forum: Nessuno e 95 ospiti