phpBB Italia chiude!
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.

Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.

Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.

Grazie ancora,
Carlo - Amministratore di phpBB Italia

PHPBB 3.0.10 vulnerabile agli spambot anche se protetto ?

Supporto per phpBB 3.0.x.
Avatar utente
giovannigiorgio
Utente
Utente
Messaggi: 93
Iscritto il: 25/08/2011, 17:43
Sesso: Maschio
Versione: 3.1.3
Server: UNIX/Linux
PHP: PHP 5.3.10
Database: MySQL 5.1.71

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da giovannigiorgio » 09/02/2012, 11:46

mauro T ha scritto:Ciao a tutti
da noi abbiamo risolto inserendo la domanda all'atto dell'iscrizione modificando il codice come suggerito dalla pagina linkata in questa discussione. Abbiamo inserito la risposta mettendo una lineetta tra una parola e l'altra ed inserendo la risposta tra virgolette, in pratica suggerito così "P_A_R_I_G_I" ma scritto senza linee e virgolette. Appena fatto si sono automaticamente azzerati gli spambot e da noi ne arrivavano almeno una ventina al giorno.
ciao
Scusa mi dici quale è la pagina linkata?
Grazie
E’ solo chi non fa niente che non fa errori, suppongo (Joseph Conrad)

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Angolo » 09/02/2012, 11:48

Naturalmente ogni soluzione che più si avvicina a quella ottimale, va bene. Più si avvicina a quella suggerita, maggiori sono le probabilità di successo.. più si allontana, minori sono le probabilità di successo...
La domanda spaventapasseri, era suggerita da Silver... risulta piuttosto efficace... quasi come la domanda intelligente, anzi il set di domande intelligenti... alcuni si sono trovati bene con il Nucaptcha... l'importante è non continuare a usare sistemi... da phpBB2... come il captcha standard singolo, senza altri rinforzi... È chiaro che in quel caso ci sarà il via vai.

mauro T
Utente Pro
Utente Pro
Messaggi: 41
Iscritto il: 04/03/2011, 15:59
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da mauro T » 09/02/2012, 12:09

giovannigiorgio ha scritto: Scusa mi dici quale è la pagina linkata?
Grazie
questa:

http://amici-di-galileo.blogspot.com/20 ... forum.html
ciao
Mauro

p.s. Grazie mille a tutti per i suggerimenti!!


P.S.2:
Ah dimenticavo..... noi ancora per poco (stiamo facendo il backup per l'aggiornamento) utilizziamo la versione 3.0.8 per cui confermo anch'io quello detto da altri che non si tratta di un bug della versione 3.0.10
ciao

Avatar utente
giovannigiorgio
Utente
Utente
Messaggi: 93
Iscritto il: 25/08/2011, 17:43
Sesso: Maschio
Versione: 3.1.3
Server: UNIX/Linux
PHP: PHP 5.3.10
Database: MySQL 5.1.71

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da giovannigiorgio » 09/02/2012, 13:09

mauro T ha scritto:
giovannigiorgio ha scritto: Scusa mi dici quale è la pagina linkata?
Grazie
questa:

http://amici-di-galileo.blogspot.com/20 ... forum.html
ciao
Mauro

p.s. Grazie mille a tutti per i suggerimenti!!


P.S.2:
Ah dimenticavo..... noi ancora per poco (stiamo facendo il backup per l'aggiornamento) utilizziamo la versione 3.0.8 per cui confermo anch'io quello detto da altri che non si tratta di un bug della versione 3.0.10
ciao
Ciao Mauro,
Quanto al sistema che hai trovato, attento: per la risposta non devi mettere P_A_R_I_G_I ma Parigi perchè, oltre agli spambots, nessuno risponderebbe con successo alla domanda scrivendo P_A_R_I_G_I.
Correggi subito. Per chiarimenti puoi inserire un commento al post http://amici-di-galileo.blogspot.com/20 ... forum.html (il link che mi hai dato non è corretto) Ti sarà risposto
E’ solo chi non fa niente che non fa errori, suppongo (Joseph Conrad)

mauro T
Utente Pro
Utente Pro
Messaggi: 41
Iscritto il: 04/03/2011, 15:59
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da mauro T » 09/02/2012, 13:18

Tranquillo è stato spiegato sulla domanda che bisogna scriverlo senza linee e senza virgolette.
Magari dai un'occhiata anche tu e dimmi se è a prova di "stupido".
http://www.ferramatori.it/forum/ucp.php?mode=register
comunque grazie
Ultima modifica di mauro T il 09/02/2012, 13:28, modificato 1 volta in totale.

Avatar utente
giovannigiorgio
Utente
Utente
Messaggi: 93
Iscritto il: 25/08/2011, 17:43
Sesso: Maschio
Versione: 3.1.3
Server: UNIX/Linux
PHP: PHP 5.3.10
Database: MySQL 5.1.71

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da giovannigiorgio » 09/02/2012, 13:28

prego

P.S.:
giovannigiorgio ha scritto:prego
E la risposta deve essere Parigi, solo l'iniziale maiuscola, e non PARIGI
E’ solo chi non fa niente che non fa errori, suppongo (Joseph Conrad)

Avatar utente
giovannigiorgio
Utente
Utente
Messaggi: 93
Iscritto il: 25/08/2011, 17:43
Sesso: Maschio
Versione: 3.1.3
Server: UNIX/Linux
PHP: PHP 5.3.10
Database: MySQL 5.1.71

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da giovannigiorgio » 10/02/2012, 19:07

mauro T ha scritto:Tranquillo è stato spiegato sulla domanda che bisogna scriverlo senza linee e senza virgolette.
Magari dai un'occhiata anche tu e dimmi se è a prova di "stupido".
http://www.ferramatori.it/forum/ucp.php?mode=register
comunque grazie
Ciao Mauro,
se vi interessa è stato migliorato il codice da inserire in includes/ucp/ucp_register.php per creare ancora meno problemi a chi si iscrive. Chi si iscrive ora può rispondere, per es "parigi" o "Parigi, cioè non interessano le maiuscole/minuscole. Il codice si trova alla solita pagina: http://amici-di-galileo.blogspot.com/20 ... forum.html
Ciao
E’ solo chi non fa niente che non fa errori, suppongo (Joseph Conrad)

fabrizio74
Utente
Utente
Messaggi: 14
Iscritto il: 17/03/2011, 14:46
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux
PHP: 5.3.9
Database: MySQL 5.0.92-enterprise-gpl-log

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da fabrizio74 » 12/02/2012, 8:29

Caro Angolo mi sembra di non essere il solo a scrivere senza avere la superpower ultima versione. La mia era SOLO un'informazione che avrei voluto dare alla comunita........

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da Angolo » 12/02/2012, 13:40

Quando si risponde dopo molti messaggi, si cita.. altrimenti non si capisce.. (viceversa, non si cita quando si risponde subito)... in questo argomento, con la 3.0.7 ci sei solo tu...
Quindi sei il solo a scrivere con questa versione, peraltro, non supportata nemmeno dal com, perché sostituita dalla PL1. Quindi, è abbastanza fuori luogo un intervento in questo argomento.. si può tollerare dalla 3.0.8 in su.. accettabile la 3.0.9.. consono la 3.0.10... con la giusta gradualità appunto.

ganzo
Utente
Utente
Messaggi: 147
Iscritto il: 31/10/2011, 20:10
Versione: 3.0.9
Server: Windows

Re: PHPBB 3.0.10 vulnerabile agli spambot anche se protetto

Messaggio da ganzo » 12/02/2012, 16:54

Oltre alla soluzione della "domanda",ho risolto semplicemnte impostando l'opzione "conferma Amministratore". In questo modo però è necessario controllare spesso la mail e valutare anche per esperienza se lo username e la mail collegata è veritiera o è uno spambot!!

Bloccato

Torna a “[3.0.x] Forum di Supporto”

Chi c’è in linea

Visitano il forum: Nessuno e 62 ospiti