Registrierung (vorerst) nur mit Admin-Bestätigung

Neues rund um debianforum.de
Antworten
Benutzeravatar
feltel
Webmaster
Beiträge: 10366
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von feltel » 12.07.2018 07:59:42

Da die Registrierung von Spam-Accounts derzeit überhand zu nehmen scheint, und ich aktuell zeitnah nicht immer alle gelöscht bekomme, habe ich die bisherige Registrierungspraxis von E-Mail-Bestätigung auf Admin-Bestätigung umgestellt. Das heißt, das ich neu registrierte Accounts immer erst händisch freischalten muss, ehe diese schreibenden Zugang zum Forum haben.

Es tut mir leid, das ich diese Maßnahme ergreifen muss, aber scheinbar sind alle hier aktiven Antispam-Maßnahmen nicht mehr so wirkungsvoll wie zuvor.

Benutzeravatar
MSfree
Beiträge: 10686
Registriert: 25.09.2007 19:59:30

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von MSfree » 12.07.2018 08:13:59

Ginge das nicht auch mit Moderator-Bestätigung?
Dann bleibt das nicht alles an dir hängen. :wink:

Benutzeravatar
feltel
Webmaster
Beiträge: 10366
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von feltel » 12.07.2018 08:18:42

Das bietet phpBB leider nicht.

Benutzeravatar
MSfree
Beiträge: 10686
Registriert: 25.09.2007 19:59:30

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von MSfree » 12.07.2018 08:43:04

Ich muß zugeben, die Möglichkeiten von phpBB kenne ich nicht.

Von anderer Forensoftware kenne ich aber die Möglichkeit, neue User erstmal nur moderiert posten zu lassen. Dabei darf man sich zwar registrieren und kann sofort posten, aber ein Moderator muß den Beitrag freischalten. Dabei stellt sich dann auch heraus, ob es Spam oder etwas sinnvolles ist. Wenn der User nur Unfug in Sinn hat, sperrt man ihn dauerhaft (statt zu löschen). Wenn es etwas sinnvolles ist, entfernt man die Mod-Pflicht für den User. Neue User wären dann sozusagen erstmal auf Bewährung.

Benutzeravatar
Meillo
Moderator
Beiträge: 8782
Registriert: 21.06.2005 14:55:06
Wohnort: Balmora
Kontaktdaten:

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von Meillo » 12.07.2018 09:33:53

MSfree hat geschrieben: ↑ zum Beitrag ↑
12.07.2018 08:43:04
Von anderer Forensoftware kenne ich aber die Möglichkeit, neue User erstmal nur moderiert posten zu lassen. Dabei darf man sich zwar registrieren und kann sofort posten, aber ein Moderator muß den Beitrag freischalten. Dabei stellt sich dann auch heraus, ob es Spam oder etwas sinnvolles ist. Wenn der User nur Unfug in Sinn hat, sperrt man ihn dauerhaft (statt zu löschen). Wenn es etwas sinnvolles ist, entfernt man die Mod-Pflicht für den User. Neue User wären dann sozusagen erstmal auf Bewährung.
Vermutlich reduziert das nicht unbedingt den Arbeitsaufwand.


Ich waere dafuer, dass Feltel die Situation zum Anlass nimmt, alle Mods einfach zu Admins zu befoerdern. :P :mrgreen:
Use ed once in a while!

Benutzeravatar
MSfree
Beiträge: 10686
Registriert: 25.09.2007 19:59:30

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von MSfree » 12.07.2018 09:44:26

Meillo hat geschrieben: ↑ zum Beitrag ↑
12.07.2018 09:33:53
Vermutlich reduziert das nicht unbedingt den Arbeitsaufwand.
Der gesamte Arbeitsaufwand reduziert sich natürlich nicht, er verteilt sich aber auf mehrere Mods statt eines Admins.
Ich waere dafuer, dass Feltel die Situation zum Anlass nimmt, alle Mods einfach zu Admins zu befoerdern. :P :mrgreen:
Allmachtsphantasien? :mrgreen: :mrgreen: :THX:

uname
Beiträge: 12044
Registriert: 03.06.2008 09:33:02

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von uname » 12.07.2018 11:13:59

So viele Benutzer kommen auch nicht täglich hinzu: memberlist.php?start=38400

Benutzeravatar
Meillo
Moderator
Beiträge: 8782
Registriert: 21.06.2005 14:55:06
Wohnort: Balmora
Kontaktdaten:

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von Meillo » 12.07.2018 12:03:18

MSfree hat geschrieben: ↑ zum Beitrag ↑
12.07.2018 09:44:26
Meillo hat geschrieben: ↑ zum Beitrag ↑
12.07.2018 09:33:53
Ich waere dafuer, dass Feltel die Situation zum Anlass nimmt, alle Mods einfach zu Admins zu befoerdern. :P :mrgreen:
Allmachtsphantasien? :mrgreen: :mrgreen: :THX:
Ich wollte die Gelegenheit nicht ungenutzt verstreichen lassen. ;-)
Use ed once in a while!

Benutzeravatar
feltel
Webmaster
Beiträge: 10366
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von feltel » 12.07.2018 12:55:51

uname hat geschrieben: ↑ zum Beitrag ↑
12.07.2018 11:13:59
So viele Benutzer kommen auch nicht täglich hinzu: memberlist.php?start=38400
im Schnitt waren es aber die letzten drei vier Wochen so zehn Spamaccounts pro Tag, die ich habe wegkicken müssen. Die tauchen in der Liste nicht mit auf.

uname
Beiträge: 12044
Registriert: 03.06.2008 09:33:02

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von uname » 12.07.2018 13:03:07

Das war doch ziemlich Arbeit.

Vielleicht reicht es bei

Code: Alles auswählen

https://debianforum.de/forum/ucp.php?mode=register
durchgängig den GET-Parameter "mode" bzw. den zugehörigen Wert "register" zu verändern.

Benutzeravatar
heisenberg
Beiträge: 3473
Registriert: 04.06.2015 01:17:27
Lizenz eigener Beiträge: MIT Lizenz

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von heisenberg » 12.07.2018 13:53:02

MSfree hat geschrieben: ↑ zum Beitrag ↑
12.07.2018 08:43:04
Dabei darf man sich zwar registrieren und kann sofort posten, aber ein Moderator muß den Beitrag freischalten. Neue User wären dann sozusagen erstmal auf Bewährung.
Vielleicht in Verbindung damit, dass Benutzer mit 0 Beiträgen nach 6 Monaten automatisch gelöscht werden? Bei 10 Spamregistrierungen pro Tag wären dass dann 1800 temporäre Benutzer, die im System rumliegen würden.

Nachtrag I

Wenn es um automatisierte Registrierungen geht, dann sollte es helfen, die Sicherheitseinstellungen von ReCaptcha zu erhöhen. Finde ich zwar lästig, aber so oft regisriert man sich ja nicht - mal voraussgesetzt, dass ReCaptcha wirklich nur bei Registrierungen eingesetzt wird.
Zuletzt geändert von heisenberg am 12.07.2018 14:06:13, insgesamt 1-mal geändert.
... unterhält sich hier gelegentlich mangels wunschgemäßer Gesprächspartner mal mit sich selbst.

uname
Beiträge: 12044
Registriert: 03.06.2008 09:33:02

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von uname » 12.07.2018 14:03:09

heisenberg hat geschrieben:Vielleicht in Verbindung damit, dass Benutzer mit 0 Beiträgen nach 6 Monaten automatisch gelöscht werden?
Wenn ich es richtig sehe haben in etwa 9250 von 38450 Benutzern noch nie einen Beitrag geschrieben. In den letzten 6 Monaten haben sich etwa 500 neue Benutzer registriert, wovon jedoch etliche mindestens einen Beitrag geschrieben haben. Auch lesen vielleicht einige Benutzer hier im Forum nur mit ohne je einen Beitrag geschrieben zu haben.

Benutzeravatar
Meillo
Moderator
Beiträge: 8782
Registriert: 21.06.2005 14:55:06
Wohnort: Balmora
Kontaktdaten:

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von Meillo » 12.07.2018 14:12:04

uname hat geschrieben: ↑ zum Beitrag ↑
12.07.2018 14:03:09
Auch lesen vielleicht einige Benutzer hier im Forum nur mit ohne je einen Beitrag geschrieben zu haben.
... dazu brauchen sie zwar keinen Account, aber wenn sie Themen bookmarken, abonnieren & Co. wollen, dann doch. Also sind User ohne Beitraege schon ein berechtigter Fall.
Use ed once in a while!

uname
Beiträge: 12044
Registriert: 03.06.2008 09:33:02

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von uname » 12.07.2018 14:44:42

Das stimmt. Interessant wäre vielleicht noch eine Auswertung von "Letzte Aktivität". Vielleicht könnten Accounts gelöscht werden, wo 0 Beiträge geschrieben und die letzte Aktivität z. B. mehr als 1 Jahr zurückliegt.

Benutzeravatar
feltel
Webmaster
Beiträge: 10366
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von feltel » 12.07.2018 14:46:23

heisenberg hat geschrieben: ↑ zum Beitrag ↑
12.07.2018 13:53:02
Wenn es um automatisierte Registrierungen geht, dann sollte es helfen, die Sicherheitseinstellungen von ReCaptcha zu erhöhen. Finde ich zwar lästig, aber so oft regisriert man sich ja nicht - mal voraussgesetzt, dass ReCaptcha wirklich nur bei Registrierungen eingesetzt wird.
ReCaptcha ist aber in der Hinsicht nicht zu konfigurieren. Entweder an oder aus. Ich nehme ja an, das diese Spamaccounts nicht maschinell erzeugt werden, sondern händisch von einer Armee von Leuten, die den ganzen Tag nur sowas machen. Oftmals geht es wohl nur darum, bestimmte URLs oder Texte in das Userprofil zu schreiben, in der Hoffnung das dann Suchmaschinen etc. drauf anspringen. Manchmal werden die Accounts aber auch dazu genutzt, dann Spambeiträge mit ähnlichem Ziel zu schreiben.

Benutzeravatar
heisenberg
Beiträge: 3473
Registriert: 04.06.2015 01:17:27
Lizenz eigener Beiträge: MIT Lizenz

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von heisenberg » 12.07.2018 14:48:26

Ansonsten findet auch keine E-Mailadressen-Validierung statt, bevor der Account aktiviert wird, wenn ich das so richtig sehe?

Das könnte auch nochmal ein paar Spammer rausfiltern.
... unterhält sich hier gelegentlich mangels wunschgemäßer Gesprächspartner mal mit sich selbst.

Benutzeravatar
feltel
Webmaster
Beiträge: 10366
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von feltel » 12.07.2018 14:53:57

heisenberg hat geschrieben: ↑ zum Beitrag ↑
12.07.2018 14:48:26
Ansonsten findet auch keine E-Mailadressen-Validierung statt, bevor der Account aktiviert wird, wenn ich das so richtig sehe?

Das könnte auch nochmal ein paar Spammer rausfiltern.
Beim bisherigen Aktivierungsverfahren musste auch schon ein Mail-Link geöffnet werden, d.h. die Spammer haben auch zumindest temporär valide Adressen benutzt. Daran hat man sie auch schon schön erkannt, weil das größtenteils "Buchstabensalat"-Adressen waren, die die nutzen.

Benutzeravatar
heisenberg
Beiträge: 3473
Registriert: 04.06.2015 01:17:27
Lizenz eigener Beiträge: MIT Lizenz

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von heisenberg » 12.07.2018 14:57:16

feltel hat geschrieben: ↑ zum Beitrag ↑
12.07.2018 14:46:23
ReCaptcha ist aber in der Hinsicht nicht zu konfigurieren.
Also hier steht was, dass man da das Sicherheitslevel anpassen kann. (Nur kurz gegoogelt. Der Beitrag ist ca. 6 Monate alt.).

https://www.cmnty.com/support/google-recaptcha/
Ich nehme ja an, das diese Spamaccounts nicht maschinell erzeugt werden, sondern händisch von einer Armee von Leuten, die den ganzen Tag nur sowas machen. Oftmals geht es wohl nur darum, bestimmte URLs oder Texte in das Userprofil zu schreiben, in der Hoffnung das dann Suchmaschinen etc. drauf anspringen. Manchmal werden die Accounts aber auch dazu genutzt, dann Spambeiträge mit ähnlichem Ziel zu schreiben.
Ja. Das befürchte ich auch.
... unterhält sich hier gelegentlich mangels wunschgemäßer Gesprächspartner mal mit sich selbst.

Benutzeravatar
feltel
Webmaster
Beiträge: 10366
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von feltel » 12.07.2018 15:02:24

Ah ok. An das Adminpanel hatte ich nicht mehr gedacht. Ich hatte nur im phpBB gesucht, und da ist wie gesagt nur an/aus einstellbar. Ich hab das Level mal nach oben geschoben und werd das mal beobachten.

Benutzeravatar
feltel
Webmaster
Beiträge: 10366
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von feltel » 30.07.2018 07:18:15

Vorsichtiger Optimismus: Das ganze scheint bei den Spammer anzukommen, das hier kein durchkommen mehr ist. Im Schnitt sind es jetzt noch zwei bis vier Spam-Accounts, die pro Tag registriert werden. Die fliegen selbstverfreilich auch weg und werden nicht aktiviert. Vielleicht verschwinden wir von deren Radar, wenn wir hier noch ein paar Wochen das Registrierungsverfahren so beibehalten.

Benutzeravatar
heisenberg
Beiträge: 3473
Registriert: 04.06.2015 01:17:27
Lizenz eigener Beiträge: MIT Lizenz

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von heisenberg » 23.11.2018 18:09:08

feltel hat geschrieben: ↑ zum Beitrag ↑
12.07.2018 14:46:23
Ich nehme ja an, das diese Spamaccounts nicht maschinell erzeugt werden, sondern händisch von einer Armee von Leuten, die den ganzen Tag nur sowas machen.
Könnte das auch so etwas sein:

Z. B. auf illegalen Filmportalen werden Captchas abgefragt. Dabei sind die Captchas dann von Fremdseiten und die Armee von Videokuckern füttern damit z. B. ForenAccount-Erstellungs-Bots die die Captchas selbst nicht lösen können?
... unterhält sich hier gelegentlich mangels wunschgemäßer Gesprächspartner mal mit sich selbst.

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22355
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von KBDCALLS » 24.11.2018 00:10:28

heisenberg hat geschrieben: ↑ zum Beitrag ↑
23.11.2018 18:09:08
feltel hat geschrieben: ↑ zum Beitrag ↑
12.07.2018 14:46:23
Ich nehme ja an, das diese Spamaccounts nicht maschinell erzeugt werden, sondern händisch von einer Armee von Leuten, die den ganzen Tag nur sowas machen.
Könnte das auch so etwas sein:

Z. B. auf illegalen Filmportalen werden Captchas abgefragt. Dabei sind die Captchas dann von Fremdseiten und die Armee von Videokuckern füttern damit z. B. ForenAccount-Erstellungs-Bots die die Captchas selbst nicht lösen können?
Offen gestanden bezweifle ich den Sinn von Captchas. Für Software stellen die kein Problem dar. Aber der jenige der auf irgen eine Weise eingeschränkt ist ( Sehbehindert etc.) hat dann aber umso mehr Probleme damit.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

Benutzeravatar
Meillo
Moderator
Beiträge: 8782
Registriert: 21.06.2005 14:55:06
Wohnort: Balmora
Kontaktdaten:

Re: Registrierung (vorerst) nur mit Admin-Bestätigung

Beitrag von Meillo » 24.11.2018 08:40:27

KBDCALLS hat geschrieben: ↑ zum Beitrag ↑
24.11.2018 00:10:28
Offen gestanden bezweifle ich den Sinn von Captchas. Für Software stellen die kein Problem dar. Aber der jenige der auf irgen eine Weise eingeschränkt ist ( Sehbehindert etc.) hat dann aber umso mehr Probleme damit.
Gegen gezielte Angriffe mit Software helfen sie nicht, aber sie wenden zumindest die Masse an billigen Scripten ab, die einfach nur alle Formulare abschicken, die sie im Netz finden. Gegen die helfen zumeist einfachste Captchas, die auch eingeschraenkte Menschen oder JS-Deaktivierer nicht ausschliessen muessen.

Letztlich sind Captchas Erschwerungssysteme ... die leider nicht immer so schoen ``Computers and Humans Apart'' halten koennen, wie es ihr Name verspricht.
Use ed once in a while!

Antworten