phpBB Italia chiude!
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.

Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.

Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.

Grazie ancora,
Carlo - Amministratore di phpBB Italia

PHPBB 3.0.10 vulnerabile agli spambot anche se protetto ?

Supporto per phpBB 3.0.x.
Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Angolo » 17/01/2012, 12:57

La guida di orebla è molto valida. Ma analizza una parte delle contromisure spambot. Non prende in considerazione il gruppo "Nuovi utenti registrati". Quindi, va benissimo come punto di partenza. Non come punto di arrivo.

pavel70
Utente
Utente
Messaggi: 720
Iscritto il: 29/07/2011, 0:49
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.24
Database: MySQL(i) 5.0.91-enterprise-gpl-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da pavel70 » 17/01/2012, 20:30

pavel70 ha scritto:vi faro' sapere se funziona...
Solo per comunicare (diciamolo piano) che dal momento in cui ho adottato la contromisura suggerita da Angolo (Recaptcha) e quindi da oggi alle 13 nessuna registrazione bot..è già un bel segnale....

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Angolo » 17/01/2012, 20:36

Allora non mi sono spiegato... Non mi fare dire cose che non ho mai detto.

Io ho detto che serve recaptcha + un altro captcha + Nuovi utenti registrati. Non solo il recaptcha. L'ideale è recaptcha + set di domande intelligenti + nuovi utenti registrati. Non uno a scelta o solo in recaptcha... ma tutti e 3. Spero di essermi spiegato in modo chiaro.

pavel70
Utente
Utente
Messaggi: 720
Iscritto il: 29/07/2011, 0:49
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.24
Database: MySQL(i) 5.0.91-enterprise-gpl-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da pavel70 » 17/01/2012, 20:47

Angolo ha scritto:Allora non mi sono spiegato... Non mi fare dire cose che non ho mai detto.

Io ho detto che serve recaptcha + un altro captcha + Nuovi utenti registrati. Non solo il recaptcha. L'ideale è recaptcha + set di domande intelligenti + nuovi utenti registrati. Non uno a scelta o solo in recaptcha... ma tutti e 3. Spero di essermi spiegato in modo chiaro.
Volevo solo informare che solo con recaptcha sta funzionando, non volevo offendere nessuno ne tantomeno creare casini.Evitero' di farlo...

edit1: mi sono espresso male, ti chiedo scusa ma ti ripeto non è mia intenzione offendere nessuno figuriamoci se lo faccio con gente come voi, sempre pronti ad assisterci.
Ultima modifica di pavel70 il 17/01/2012, 20:55, modificato 1 volta in totale.

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Angolo » 17/01/2012, 20:49

Sì tranquillo...

Ma ho sottolineato che il solo recaptcha, non è sufficiente. Se rileggi il testo che mi hai attribuito, sembra che io abbia detto il contrario. Ovvero che il recaptcha è sufficiente. Tutto qua.

Il recaptcha è "necessario" ma non sufficiente. Per niente sufficiente.

mae89
Utente
Utente
Messaggi: 112
Iscritto il: 12/05/2011, 9:32
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da mae89 » 17/01/2012, 20:58

Ciao,

anche io sotto pieno attacco, ogni mattina da circa 4 giorni almeno una ventina di post per un totale di 10 utenti circa...

Temporaneamente ho messo attivazione manuale da parte dell'amministratore, e ciò ha placcato temporaneamente questi spammer simpaticoni...

Ma il motivo di questo fenomeno è emerso o è ancora un mistero?

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Angolo » 17/01/2012, 21:12

Sembrerebbe un attacco verso il phpbb3 con una certa priorità alla 3.0.10. Ma siamo sempre nelle ipotesi.

Quel che è certo, è che l'unione delle 3 contromisure sopra suggerite, tiene sotto assoluto controllo la situazione. Con qualsiasi versione.
L'attivazione amministratore, io la considererei come una quarta contromisura d'appendice. Nel remoto, quanto rarissimo caso, in cui uno spambot o più facilmente uno spammer, riuscisse a superare le prime 3. Pura teoria.

Senza contare le "prese per le gote"... rinomini il nick, e non si possono più loggare.... se sono spammer, diventa frustrante per loro.


P.S.
mae89, con il captcha singolo e obsoleto che hai scelto, è un miracolo che tu ne abbia solo 10 al giorno, e non 50.
Per cortesia, questo argomento si intitola:
PHPBB 3.0.10 vulnerabile agli spambot anche se protetto.
Va bene anche versioni precedenti, ma il phpbb3 deve essere protetto. Altrimenti non postate in questo argomento. Perché sia protetto, deve essere coerentemente aggiornato, in riferimento alla sua versione (phpbb3, stile, lingua, MOD), e devono essere attive le contromisure spambot avanzate.
Quanto meno recaptcha e nuovi utenti registrati. Oppure Q&A e nuovi utenti registrati. Altrimenti, rinominiamo l'argomento: PHPBB 3.0.10 vulnerabile agli spambot essendo non protetto!


P.S.2:
Non hai nemmeno lo stile aggiornato!!!!

Avatar utente
radiognome
Utente
Utente
Messaggi: 41
Iscritto il: 05/07/2011, 23:58
Sesso: Maschio
Versione: 3.1.2
Server: UNIX/Linux
PHP: PH5.4.34-0
Database: MySQL 5.5.40-0+wheezy1
Località: Monfalcone - Bassano del grappa
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da radiognome » 17/01/2012, 23:49

io dopo 24 ore si e placato tutto , (agg utenti nuovi come sempre e campi personalizzati obbligatori come sempre ..che loro passavano) ma cambiato da 3d captcha a Q&A con 2 domande.

GizMo
Utente
Utente
Messaggi: 41
Iscritto il: 13/01/2012, 15:56
Sesso: Maschio
Versione: 3.1.3
Server: UNIX/Linux
PHP: 5.5.22
Database: MySQL

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da GizMo » 18/01/2012, 3:41

Angolo ha scritto:Senza contare le "prese per le gote"... rinomini il nick, e non si possono più loggare.... se sono spammer, diventa frustrante per loro.
Non ho capito...

pavel70
Utente
Utente
Messaggi: 720
Iscritto il: 29/07/2011, 0:49
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.24
Database: MySQL(i) 5.0.91-enterprise-gpl-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da pavel70 » 18/01/2012, 5:20

GizMo ha scritto:
Angolo ha scritto:Senza contare le "prese per le gote"... rinomini il nick, e non si possono più loggare.... se sono spammer, diventa frustrante per loro.
Non ho capito...
Se non erro voleva dirti questo:
Gote è l'acronimo di una parola inglese ed è GOAL ma non c'entra nulla col calcio, vuol dire Goal, Obstacle ,Tactics, Expectation, da qui GOTE....se traduci le 4 parole capisci cosa voleva dire..credo si riferisse a questo..inoltre ti ha consigliato di recarti in pca>gestione utenti..digiti il nick dello spammer che ne so..Viagra lo rinomini in gt//Viagra345 in modo da impedirgli di loggarsi nuovamente..ripeto, credo volesse dirti questo e risp per venirti incontro subito se mi son sbagliato chiedo venia

Bloccato

Torna a “[3.0.x] Forum di Supporto”

Chi c’è in linea

Visitano il forum: Google Adsense [Bot] e 57 ospiti