phpBB Italia chiude!
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.

Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.

Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.

Grazie ancora,
Carlo - Amministratore di phpBB Italia

PHPBB 3.0.10 vulnerabile agli spambot anche se protetto ?

Supporto per phpBB 3.0.x.
GizMo
Utente
Utente
Messaggi: 41
Iscritto il: 13/01/2012, 15:56
Sesso: Maschio
Versione: 3.1.3
Server: UNIX/Linux
PHP: 5.5.22
Database: MySQL

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da GizMo » 14/01/2012, 17:45

Con al funzione che l'utente deve essere attivato dall'admin si iscrivono ma non riescono a far nulla, non appaiono nella lista utenti e io li cancello appena registrati, pero' cmq son sicuro che e' un problema del 3.0.10 perche' i problemi sono nati immediatamente dopo averlo installato.

Neurofisiologia
Utente
Utente
Messaggi: 53
Iscritto il: 13/07/2011, 8:44
Sesso: Maschio
Versione: 3.1.10
Server: UNIX/Linux
PHP: 5.3.27
Database: MySQL 5.0.92-enterprise-gpl-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Neurofisiologia » 14/01/2012, 18:03

Neurofisiologia ha scritto:Anche io dopo l'aggiornamento ho rilevato lo stesso problema, mentre prima gli spambot erano rari, ora ogni giorno mi trovo almeno una decina o più di utenti con queste caratteristiche, ho modificato la complessità della password da inserire e modificato anche il tipo di immagine visuale durante le registrazioni...provo a vedere cosa succede in queste ore...ho tutto aggiornato compreso lingua e stile.
Non ho risolto nemmeno in questo modo...pensate che dal momento in cui ho scritto il msg quotato il risultato è stato quello allegato...e due spam sono addirittura riusciti a scrivere nell'area delle presentazioni...ogni fine giornata è il delirio...
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
Ultima modifica di Neurofisiologia il 15/01/2012, 9:33, modificato 1 volta in totale.

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Angolo » 14/01/2012, 18:08

Ragazzi occhio alla lunghezza degli allegati... evitiamo di superare i 775 pixel di larghezza...

Per il resto, la MOD suggerita (da provare prima in locale) insieme al recaptcha, con il gruppo nuovi utenti registrati ben configurato, dovrebbe dare comunque un'adeguata protezione.

GizMo
Utente
Utente
Messaggi: 41
Iscritto il: 13/01/2012, 15:56
Sesso: Maschio
Versione: 3.1.3
Server: UNIX/Linux
PHP: 5.5.22
Database: MySQL

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da GizMo » 14/01/2012, 20:41

scusa puoi passare un link al download della mod di cui parli ? io non ho capito nemmeno come si chiama, cmq piccolo OT perche' per phpbb non esiste un sistema di plugin come per wordpress o joomla e bisogna sempre stare a patchare file a mano.

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Angolo » 14/01/2012, 20:48

C'è automod, ma non è compatibile con tutte le MOD.

Questa è da provarsi prima in locale, e dopo aver provato in locale, previo backup completo, la si installa:

http://www.phpbb.com/community/viewtopi ... it=spambot


Da associarsi al recaptcha.

Avatar utente
Micogian
Leader Programmatori
Leader Programmatori
Messaggi: 3704
Iscritto il: 07/01/2010, 8:51
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.4.36
Database: MySQL 5.1.70-log
Località: Udine
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Micogian » 15/01/2012, 8:12

Prima di provare altre Mod ho abilitato il plugin Q&A con una domanda.
Per farlo ho dovuto rinunciare al Captcha perchè ho visto che viene accettato un solo plugin, devo vedere se riesco ad abbinare il Cacptcha con Q&A.
Resta il fatto che con la domanda non ho ricevuto registrazioni, almeno per ora.

Avatar utente
Darkman
Traduttore
Traduttore
Messaggi: 1443
Iscritto il: 16/07/2010, 19:26
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: PHP 5.3.10
Database: 5.1.71
Località: Puglia
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Darkman » 15/01/2012, 8:32

Sul .com le segnalazioni riguardano anche le Q&A ma, se devo essere sincero, nel passato mi era sempre capitato ad ogni aggiornamento e dovetti predere contromisure.
Nel mio forum più grosso ho bloccato l'aggiornamento appena ho letto qui, mentre nel lab non ho avuto spammer come nel passato... ma, essendo piccolo e pressochè privato, non è significativo.
Non è mai troppo tardi per niente e per nessuno
Darkman

Neurofisiologia
Utente
Utente
Messaggi: 53
Iscritto il: 13/07/2011, 8:44
Sesso: Maschio
Versione: 3.1.10
Server: UNIX/Linux
PHP: 5.3.27
Database: MySQL 5.0.92-enterprise-gpl-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Neurofisiologia » 15/01/2012, 9:37

Io sono andato controcorrente ho sostituito il Cacptcha con il Q&A e non ho avuto più iscrizioni spam...almeno nelle ultime 15 ore...

Avatar utente
Barrnet
Leader Moderatori
Leader Moderatori
Messaggi: 3124
Iscritto il: 04/07/2010, 23:31
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux
PHP: 5.3.10
Database: MySQL 5.1.61-community-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Barrnet » 15/01/2012, 10:19

Potrebbe essere una coincidenza, i captcha normali vengono elusi abbastanza velocemente dai bot: provate a controllare voi stessi se il captcha funziona durante la registrazione e che sia esattamente come prima dell'aggiornamento, magari è stato settato come quello di default.
Se dovesse funzionare, provate questi captcha alternativi, sono "modifiche" molto facili: basta caricare i file :)
http://www.phpbb.com/customise/db/mod/nucaptcha_plugin/
http://www.phpbb.com/customise/db/mod/keycaptcha/
http://www.phpbb.com/customise/db/mod/p ... ha_plugin/

GizMo
Utente
Utente
Messaggi: 41
Iscritto il: 13/01/2012, 15:56
Sesso: Maschio
Versione: 3.1.3
Server: UNIX/Linux
PHP: 5.5.22
Database: MySQL

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da GizMo » 15/01/2012, 12:19

sembra carino quello in flash con le lettere che svolazzano, pero' dice che il download e' per phpbb 3.0.9 non c'e' il 10 ... ma qualcuno li ha testati? siamo sicuri che l'ondata di attacchi solo contro il 3.0.10 non sfrutti un bug di questa versione?

Bloccato

Torna a “[3.0.x] Forum di Supporto”

Chi c’è in linea

Visitano il forum: Nessuno e 102 ospiti