phpBB Italia chiude!
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.

Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.

Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.

Grazie ancora,
Carlo - Amministratore di phpBB Italia

PHPBB 3.0.10 vulnerabile agli spambot anche se protetto ?

Supporto per phpBB 3.0.x.
tronikx
Utente
Utente
Messaggi: 23
Iscritto il: 21/04/2011, 20:30
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux
PHP: 5.2.17
Database: MySQL(i) 5.1.47-community-log

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da tronikx » 20/01/2012, 1:39

Anch'io ho avuto il problema dello spam, ma almeno a quanto sembra, ho risolto.

La mia ipotesi è che non si tratta di nessun bug del 3.0.10 tanto e vero che mi sto preparando ad aggiornare a tale versione. E' semplicemente un coincidenza che lo spam sia aumentato solo adesso.

il mio forum è attualmente fermo alla 3.0.6, ed anch'io ho dovuto mio malgrado sperimentare gli attacchi degli odiatissimi spambot. ogni giorno mi ritrovavo a dover cancellare una decina di utenti con innumerevoli post indesiderati, creati dagli spambot.
ho provato tutte le "armi" di phpbb 3.0.6. tutti i tipi di captcha, q&a compreso. il recaptcha riduce il fenomeno ma non lo azzera. l'unica cosa "efficace" è l'attivazione utenti da admin. vi ritrovate a cancellare utenti a bizzeffe, ma almeno non avete post indesiderati.

per risolvere completamente dovete installare un captcha di terze parti che trovate QUI.

io non ho più visto l'ombra di spam dalla installazione di questo plugin, che è abbastanza seplice.

provate, magari prima in locale per rendervi conto e poi sul vostro forum online!

spero che la cosa sia utile anche a voi!!!

:D

maverix
Utente
Utente
Messaggi: 337
Iscritto il: 29/04/2011, 13:22
Sesso: Maschio
Versione: 3.1.5
Server: UNIX/Linux
PHP: 5.4.43
Database: MySQL(i) 5.5.42-cll
Località: Lago di Garda
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da maverix » 20/01/2012, 9:36

Quello linkato da te però è per la versione 3.0.9. Speriamo lo aggiornino.......

AndEmaGre
Utente
Utente
Messaggi: 55
Iscritto il: 25/10/2011, 9:24
Sesso: Maschio
Versione: 3.0.11
Server: UNIX/Linux
PHP: 5.3.10
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da AndEmaGre » 20/01/2012, 10:24

Angolo ha scritto:L'argomento, o si legge tutto, o non si parla (scrive). Dal momento che le cose sono state spiegate in modo chiaro. È stato detto che (allo stato attuale) le ipotesi sono 2:

- Attacco deliberato al phpbb3, in particolare alla versione 3.0.10. (molto, molto probabile)
- Bug (molto poco probabile)

Quindi, è normale che tu a seguito dell'aggiornamento abbia avuto un notevole incremento di spam; ma non perché c'è un bug, ma perché la 3.0.10, è particolarmente sotto pressione, per scelta di "qualcuno"... persone, gruppi, ecc.

Quindi, finora, non si rileva alcun fondato motivo, per parlare di bug in riferimento alla 3.0.10.
Viceversa, si hanno fondati motivi per ritenere che il phpbb3 sia sotto attacco, in particolare, la versione 3.0.10.

Ribadito per l'ennesima volta.
Ok, speriamo allora che si stufino...



P.S:

Problema:

Ho impostato un Q&A per difendermi dagli spambot ma in fase di registrazione non mi appare l'area in cui visualizza la domanda e richiede la risposta.

Ma se inserisco i dati e clicco sul pulsante continua mi da errore:

"Non risulta la chiave di verifica anti-bot, il che indica un'immissione robotica del form."

Dove devo agire? Il template che uso è AcidtechRed
Ultima modifica di Angolo il 20/01/2012, 12:11, modificato 1 volta in totale.
Motivazione: Niente messaggi consecutivi.

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Angolo » 20/01/2012, 12:15

maverix ha scritto:Quello linkato da te però è per la versione 3.0.9. Speriamo lo aggiornino.......
La compatibilità delle MOD, si verifica provando concretamente in locale, non sulla base del numero indicato. Salvo ovviamente, digressioni notevoli (quasi sicuramente, una MOD 3.0.1 sarà incompatibile che la 3.0.10, ma non è detto... si deve provare; quasi sicuramente una MOD 3.0.9, sarà compatibile con la 3.0.10, ma non è detto, si deve provare).



AndEmaGre, per probematiche tecniche legate alle MOD o all'uso del phpbb3, cerca per bene e a lungo sul forum. Dopo aver cercato per bene e a lungo, se non risolvi, apri un argomento nella sezione corretta. Poichè Q&A, è di serie, nel phpbb3, in supporto generale. Ma dopo aver cercato per bene, perché le info non sono assenti.

tronikx
Utente
Utente
Messaggi: 23
Iscritto il: 21/04/2011, 20:30
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux
PHP: 5.2.17
Database: MySQL(i) 5.1.47-community-log

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da tronikx » 20/01/2012, 13:40

maverix ha scritto:Quello linkato da te però è per la versione 3.0.9. Speriamo lo aggiornino.......
Concordo con quanto detto da Angolo.
Aggiungerei che quello che ho linkato è più un plugin che una mod vera e propria... Quindi la compatibilità con le varie versioni di phpbb dovrebbe essere un po' meno rigida.
Ripeto comunque che quanto detto da Angolo è a mio avviso più che valido.

arthur fonzarelli
Utente
Utente
Messaggi: 24
Iscritto il: 27/11/2011, 13:04
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da arthur fonzarelli » 20/01/2012, 16:41

AndEmaGre ha scritto:
Problema:

Ho impostato un Q&A per difendermi dagli spambot ma in fase di registrazione non mi appare l'area in cui visualizza la domanda e richiede la risposta.

Ma se inserisco i dati e clicco sul pulsante continua mi da errore:

"Non risulta la chiave di verifica anti-bot, il che indica un'immissione robotica del form."

Dove devo agire? Il template che uso è AcidtechRed

non hai aggiornato lo stile, per me almeno era così

Jaheira
Utente
Utente
Messaggi: 5
Iscritto il: 16/01/2012, 17:30
Sesso: Femmina
Versione: 3.0.11
Server: UNIX/Linux
PHP: 5.2.17
Database: MySQL(i) 5.1.66-community-log

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Jaheira » 20/01/2012, 20:19

AndEmaGre ha scritto:
Angolo ha scritto:L'argomento, o si legge tutto, o non si parla (scrive). Dal momento che le cose sono state spiegate in modo chiaro. È stato detto che (allo stato attuale) le ipotesi sono 2:

- Attacco deliberato al phpbb3, in particolare alla versione 3.0.10. (molto, molto probabile)
- Bug (molto poco probabile)

Quindi, è normale che tu a seguito dell'aggiornamento abbia avuto un notevole incremento di spam; ma non perché c'è un bug, ma perché la 3.0.10, è particolarmente sotto pressione, per scelta di "qualcuno"... persone, gruppi, ecc.

Quindi, finora, non si rileva alcun fondato motivo, per parlare di bug in riferimento alla 3.0.10.
Viceversa, si hanno fondati motivi per ritenere che il phpbb3 sia sotto attacco, in particolare, la versione 3.0.10.

Ribadito per l'ennesima volta.
Ok, speriamo allora che si stufino...



P.S:

Problema:

Ho impostato un Q&A per difendermi dagli spambot ma in fase di registrazione non mi appare l'area in cui visualizza la domanda e richiede la risposta.

Ma se inserisco i dati e clicco sul pulsante continua mi da errore:

"Non risulta la chiave di verifica anti-bot, il che indica un'immissione robotica del form."

Dove devo agire? Il template che uso è AcidtechRed
Anche secondo me è solo un caso l'uscita della nuova versione, visto che molti di noi hanno subito attacchi a prescindere dalla versione installata.

P.S. Anche io ho avuto lo stesso problema, devi modificare lo stile. Nel mio caso uso uno stile subordinato al prosilver e i file da modificare non ci sono nella cartella template. In ogni caso mi è bastato cambiare un'impostazione, inserendo la domanda in una pagina separata invece che nella stessa. Spero possa esserti utile.
Ah, aggiungo che da automod puoi provare l'installazione della MOD da uno stile a un altro, con lo stile per i dispositivi mobile ha funzionato, con la versione desktop ho usato il metodo appena indicato sopra.

avian68
Utente
Utente
Messaggi: 9
Iscritto il: 19/01/2012, 8:32
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux
PHP: 5.3.9
Database: MySQL(i) 5.1.56
Località: Napoli
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da avian68 » 21/01/2012, 14:33

Salve a tutti e buongiorno.

Anche io, dopo aver aggiornato alla 3.0.10, ho subito una invasione di spammer.
Dopo aver reso obbligatoria la'attivazione da parte dell'admin ho deciso di provare il plugin indicato pochi post più su.

Problema completamente risolto.

tronikx
Utente
Utente
Messaggi: 23
Iscritto il: 21/04/2011, 20:30
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux
PHP: 5.2.17
Database: MySQL(i) 5.1.47-community-log

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da tronikx » 22/01/2012, 2:27

felice di essere stato utile!

Avatar utente
marcus1954
Utente
Utente
Messaggi: 2
Iscritto il: 23/04/2011, 9:29
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux
PHP: 5.2.17
Database: 5.1.56

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da marcus1954 » 22/01/2012, 12:05

Non è che ... mal comune mezzo gaudio ... comunque anche io sono sotto attacco.
Lo stile non è aggiornato ma lo moodificherò a breve, per il resto aspetto soluzioni.
marcus

Bloccato

Torna a “[3.0.x] Forum di Supporto”

Chi c’è in linea

Visitano il forum: Nessuno e 84 ospiti