To jest tylko wersja do druku, aby zobaczyć pełną wersję tematu, kliknij TUTAJ
phpBB2 by Przemo
Support forów phpBB2 modified by Przemo

Ogólne - Próba włamania na forum?

kraszul - 28-01-2011, 19:44

dzieki
wojt_ek - 30-01-2011, 18:54

kolejna porcja IPków

Ilosc atakow: 5241
Ilosc IP atakujacych: 472

ad47182d
6d7b77a3
ad0034ac
ae1596da
47b6532a
48435d6f
5511b149
b2fe0336
b2ca3b66
577665af
4a759fcc
52f25d3d
d5dce9e6
3b9338b2
45a28b04
7dff021e
4e22adc6
5776678e
71d4619c
3b94f1e7
53568e3e
4cfe2c98
cc98de8c
45ab6eed
41aa5684
55112d55
b6a77a1e
616b8205
53f9e5a1
47a3311a
5b79c653
53971529
5b79dedc
4e2ff034
d52e8a4c
58b14d80
542e0fe4
4dab6bcf
5bd9df1e
ab42ed43
5ce111bd
ad4f98ae
5464da42
c27ef926
627e443d
627e443c
55081c0b
47b3ac5d
5c81f796
5c670c96
cdb971b2
53554d69
d41c4827
6d6b239a
b249cd5f
b86ada6e
59b27abd
7a6409d5
d46b9256
cebc4708
18881048
48b59f12
60fc7b9d
4dc3655b
4e2ff46a
b863a328
3210c92b
58bf5d85
50ef9315
5295e1ab
185cda2d
ad0a7acd
---

173.71.24.45
109.123.119.163
173.0.52.172
174.21.150.218
71.182.83.42
72.67.93.111
85.17.177.73
178.254.3.54
178.202.59.102
87.118.101.175
74.117.159.204
82.242.93.61
213.220.233.230
59.147.56.178
69.162.139.4
125.255.2.30
78.34.173.198
87.118.103.142
113.212.97.156
59.148.241.231
83.86.142.62
76.254.44.152
204.152.222.140
69.171.110.237
65.170.86.132
85.17.45.85
182.167.122.30
97.107.130.5
83.249.229.161
71.163.49.26
91.121.198.83
83.151.21.41
91.121.222.220
78.47.240.52
213.46.138.76
88.177.77.128
84.46.15.228
77.171.107.207
91.217.223.30
171.66.237.67
92.225.17.189
173.79.152.174
84.100.218.66
194.126.249.38
98.126.68.61
98.126.68.60
85.8.28.11
71.179.172.93
92.129.247.150
92.103.12.150
205.185.113.178
83.85.77.105
212.28.72.39
109.107.35.154
178.73.205.95
184.106.218.110
89.178.122.189
122.100.9.213
212.107.146.86
206.188.71.8
24.136.16.72
72.181.159.18
96.252.123.157
77.195.101.91
78.47.244.106
184.99.163.40
50.16.201.43
88.191.93.133
80.239.147.21
82.149.225.171
24.92.218.45
173.10.122.205

Pracowite te boty...

japi55 - 30-01-2011, 19:01

wojt_ek, to jest bez sensu tym sposobem ich nie zwalczysz. Nigdy.
wojt_ek - 30-01-2011, 19:07

dlaczego ? ograniczam ich działalność o ponad 90%
automat banuje mi IP po każdej próbie co 5 minut, więc w praktyce na 1 IP przypada jedna udana próba logowania się... musi się w końcu skończyć zakres zarażonych IP :)

japi55 - 30-01-2011, 19:09

wojt_ek napisał/a:
musi się w końcu skończyć zakres zarażonych IP :)


Nie ; ]

Niedługo pewnie zaczną sieciowcy umożliwiać np takie ip 8888.8888.8888.8888

Albo dadzą 888.888.888.888.888

centka - 31-01-2011, 00:00

wojt_ek, :shock: :shock: :shock: masakra, wybrałeś drogę pod prąd :roll: te spamerskie IP sie nie skończą

naprawde jak juz tu pisałam, wgraj to -> http://www.przemo.org/php...p=629690#629690
i ŻADEN bot czy inny automat nie zablokuje konta użytkownikom :P
a po tygodniu boty juz sie prawie nie kręcą mi po forum jakieś max 5-10% tego co było wcześniej jak mogły sie rejestrować i próbować logować

nie utrudniaj sobie życia 8)

trzeci - 31-01-2011, 07:26

Tak centka ma rację, modyfikacja maminowca okazała się skuteczna, do tego nowe pole przy rejestracji (wpisz 5 dowolnych cyfr) i ani logowań ani rejestracji przez boty :)
Pozdro ...

wojt_ek - 31-01-2011, 12:36

centka napisał/a:
a po tygodniu boty juz sie prawie nie kręcą mi po forum jakieś max 5-10%
ja już mam poniżej 5% :) , a co do nowego ukrytego pola to wystarczy wyświetlić źródło strony i można bota inaczej ustawić, w końcu pewnie jakiś człowiek nadzoruje te ataki, ma jakieś raporty. Ale może macie rację, będę musiał sobie też coś takiego dodatkowo zapodać.
Pozdro :)

[ Dodano: 31-01-2011, 12:38 ]
a dla ciekawskich kolejna porcja IPków ;p

Ilosc atakow: 5519
Ilosc IP atakujacych: 488

4578c6a9
5910afc2
55ddae80
574e3fa9
4408dddb
5fdc8e59
8c6d8636
5f745ca9
84b1261f
9161d119
59a36b86
4550c264
ade68891
b2821541
5996464e
57f83b8f
--
69.120.198.169
89.16.175.194
85.221.174.128
87.78.63.169
68.8.221.219
95.220.142.89
140.109.134.54
95.116.92.169
132.177.38.31
145.97.209.25
89.163.107.134
69.80.194.100
173.230.136.145
178.130.21.65
89.150.70.78
87.248.59.143

Gambit - 14-02-2011, 13:17

Moze inaczej do problemu podejsc.
Jezeli mamy swiadomosc ze np mamy forum tylko dla osob z danego kraju (np polski) to czy nie mozna by zablokowac calego swiata + dodac IP ktore chcemy by mialy dodatkowo dostep?

tommur - 14-02-2011, 14:27

Ale po co iść pod prąd. Miałem rejestrowanie botów i ostatnio blokady kont użytkowników. Na rejestrowanie pomogło dodatkowe wymagane pole w profilu dla użytkowników (jest opis na tym forum) a na blokady, modyfikacja maminowca. Od tej pory, błogi spokój.
Wszystko w temacie i po co bić pianę.
Acha odnośnie dodatkowych z liczbą, to boty na razie wklepują liczby 4 cyfrowe :P . Jak znajdą o którą chodzi to zmieniamy wymaganą liczbę cyfr i po temacie.

noc - 14-02-2011, 15:00

Bo do włamania na przemo potrzeba internet i przeglądarkę :evil:
mnie też ..

pppit - 17-02-2011, 22:58

Witam wszystkich serdecznie. Od dawna prowadzę fora oparte na phpbb by przemo.

Najprawdopodobniej pojawił się właśnie u mnie opisywany problem z botami i blokadą użytkowników. W związku z czym mam pytania?

Czy ta poprawka załatwia sprawę?
http://www.przemo.webd.pl...f49c40816fa98ce
i czy jest to dobre roziwązanie?

Czy i w jaki sposób mogę uzyskać adres IP który zablokował wybranego użytkownika? Gdzieś w PA, bezpośrednioo w bazie? Zaznaczam że do tej pory wyłączone miałem PA / konfiguracja / dodatkowe / Logowanie hostów i IP
Teraz to włączyłem.

Gdzie sprawdza się aktualnie zablokowanych użytkowników?

W jaki sposób mogę sprawdzić czy boty próbują nadal się logować?
W jaki sposb wojt_ek uzyskuje hasła jakimi aktualnie posługują się boty?

d!r3k - 17-02-2011, 23:00

pppit napisał/a:
Czy ta poprawka załatwia sprawę?

Tak.

pppit - 17-02-2011, 23:41

Mam probem z tą modyfikacją.

Moja templatka to Template Tesko v 0.4 modified by Nasedo

Kod w pliku index_body.tpl który należy zmienić to:
Kod:

<tr>
                    <td class="row1" align="left" valign="middle" nowrap="nowrap"><span class="gensmall">{L_USERNAME}:</span></td>
                    <td class="row1" align="left" valign="middle"><input type="text" class="post" onFocus="Active(this)" onBlur="NotActive(this)" style="width:120px" name="username" size="25" maxlength="20" value="" /></td>
                    <td class="row1">&nbsp;</td>
                    <td class="row1" align="left" valign="middle" nowrap="nowrap"><span class="gensmall">{L_PASSWORD}:</span></td>
                    <td class="row1" align="left" valign="middle"><input type="password" class="post" onFocus="Active(this)" onBlur="NotActive(this)" style="width:120px" name="new_password" size="25" maxlength="100" value="" /></td>



jak widać tutaj jest nazwa pola do logowania new_password a nie password więc nie wiem jak to tu zmieniać teraz, bo zmiana powinna być z password na passwordd...

BliSki - 18-02-2011, 09:34

pppit napisał/a:
Czy ta poprawka załatwia sprawę?

Załatwia. Chociaż zdania czy ta poprawka, którą podałeś jest lepsza czy reCaptcha są podzielone. I każda z nich ma swoje plusy i minusy.

pppit napisał/a:
Czy i w jaki sposób mogę uzyskać adres IP który zablokował wybranego użytkownika?

Masz to w profilu użytkownika -> dajesz Edytuj i na samym dole masz ilość błędnych logowań i IP.



Powered by phpBB modified by Przemo © 2003 phpBB Group