Search for at
Security Code:
Security Code 
Type Security Code:
EVO CMS Advanced Search
 
 
Recent Topics
Latest Site News   Next 5 >>
Forum Author Replies Last Post
fixed  Frage nach JavaScript aktiv oder nicht? Fixes & Patches 2.1.x Guest 8 30 Mar 2013
nighty View latest post
fixed  [FIX 2.1.0] Lost Password Fixes & Patches 2.1.x chiroptera 0 21 Feb 2012
chiroptera View latest post
fixed  [FIX 2.1.0] Forums ACP - FAQ Admin Fixes & Patches 2.1.x chiroptera 1 27 Oct 2011
chiroptera View latest post
fixed  [FIX 2.1.0] Forums Attachment Image Resize Fixes & Patches 2.1.x chiroptera 0 26 Oct 2011
chiroptera View latest post
Important  [INFO] evo-mods service started News & Informationen chiroptera 2 24 Oct 2011
chiroptera View latest post
Recent Topics   Next 15 >>
Forum Author Replies Last Post
Important  Wünsch Dir was für die 2.1.1 EVO-CMS 2.x.x nighty 109 17 May 2013
nighty View latest post
Important  Website Awards Eure Webseiten chiroptera 37 16 May 2013
Anna View latest post
Achtung  EVO Maps does not work any longer Fehlermeldungen chiroptera 0 06 Mar 2012
chiroptera View latest post
Idea  Webhoster Testseite Webhosting Thorm 16 16 Nov 2011
Hepher View latest post
2nd level support  mimetype.php on line 119 mimetype.php on line 121 Support German Community pd35 8 17 May 2013
kaikiste_NEU View latest post
solved  Aktivierungslink in e-mail wenn reinen Text empfangen werden Support German Community drigon 10 16 May 2013
Anna View latest post
No icon  Ein frohes Weihnachtsfest 2011 & Wünsche ChitChat Guest 14 16 May 2013
Anna View latest post
solved  Forum - Anzeige zuletzt bearbeitet Fehlermeldungen 2.1.0 Anna 22 16 May 2013
Anna View latest post
No icon  Wie ein Fels... ChitChat Anna 0 13 May 2013
Anna View latest post
Important  USA: nuke-evolution --> evolution-xtreme // EVO-German EVO-CMS 2.x.x kaikiste_NEU 1 12 May 2013
Anna View latest post
No icon  Benutzerbefugnisse Fehlermeldungen 2.1.0 Maiki 15 17 Oct 2012
Maiki View latest post
No icon  Fehlermeldung Forum-Admin Dateitypen Fehlermeldungen 2.1.0 Entenmann 1 04 Sep 2012
gorgolion View latest post
No icon  Probleme mit der Installation Fragen & Hilfe vor der Installation 2.1.x penther 19 29 Jul 2012
nighty View latest post
No icon  problems installing on the newest xampp for theme dev ? Support German Community WolfxSting 2 29 Jul 2012
WolfxSting View latest post
solved  Forumsblock Fehlermeldungen 2.1.0 Maiki 10 28 Jul 2012
Anna View latest post
 

 
SPAM oder ungewollte Besuche (Fehlerseiten-Modul)
 Goto page Previous  1, 2
 
Post new topic This topic is locked: you cannot edit posts or make replies. printer-friendly view
View previous topic :: View next topic  
Author Message
chiroptera
Administrator
Administrator



Joined: 15-Feb-2006
Posts: 7808
Location: Berlin
Offline
EVO Version: 2.1.0 Developer
Post Posted:
 05 Dec 2011
Reply with quote
Post subject: No icon Re: SPAM oder ungewollte Besuche (Fehlerseiten-Modul)

Shark wrote (View Post):
Ja, irgendwer muss den Müll beseitigt haben. Da waren ca. 10-15 Posts/Threads erstellt worden...

@Kai: Kannst Du mir den User nennen, damit ich den löschen kann?  


 
 
Back to top
View user's profile Send private message
Guest
 





 
Offline
Post Posted:
 05 Dec 2011
Reply with quote
Post subject: No icon Re: SPAM oder ungewollte Besuche (Fehlerseiten-Modul)

Hi Chiro,

nachdem Shark den Spam entdeckte, hatte ich am Samstag Reo eine SMS geschrieben, und er hat es dann wohl gelöscht gehabt. Der Benutzer was Grace123 oder so ähnlich..  


 
 
Back to top
View user's profile Send private message
Guest
 





 
Offline
Post Posted:
 07 Dec 2011
Reply with quote
Post subject: No icon Re: SPAM oder ungewollte Besuche (Fehlerseiten-Modul)

Oh mein Gott,

hier scheint wirklich kein Benutzer ein Interesse am Sperren von Spam-ID's oder Bots über die htaccess interessiert zu sein. Wenn ich mir so einige EVO-Benutzer-Webseiten anschaue, und was sich da an Bots/Crawler herumschleicht, dann wundert euch bitte nicht, wenn ev. Spam in eurem Forum auftaucht!

Also ich habe das Ganze jetzt über einige Wochen verfolgt, u.a. konnte ich definitiv vier IP-Bereiche lokalisieren, die zunächst gern auf das Forums-Modul zugreifen wollen (he he,bei mir halt ohne weiteres nicht möglich), deren IP-Bereiche wurden bei mir über die htaccess gesperrt, aber sie kommen halt wieder - ich sehe deren Zugriffe im Fehlermodul! Was soll uns das bedeuten: Hierbei handelt es sich definitiv um automatisierte Robots, die irgendwelche Lücken im System herausfinden möchten.  


 
 
Back to top
View user's profile Send private message
Shark
EVO User
EVO User



Joined: 09-Aug-2008
Posts: 134
Location: Bad Münster a. Stein
Offline
EVO Version: EVO CMS Basic 2.1.0 Build 2028
Post Posted:
 18 Dec 2011
Reply with quote
Post subject: No icon Re: SPAM oder ungewollte Besuche (Fehlerseiten-Modul)

Hallo zusammen!

Ich bin jetzt ein wenig verunsichert... Ich habe einen Crawler über beide Möglichkeiten, Nuke-Sentinel und Eintrag in der .htaccess, ausgesperrt. Dennoch ist es so, daß der ständig auf meiner Seite gammelt und am Tag ca. 20-50 Einträge im Fehlerlog generiert (Pixray-Seeker/1.1 (Pixray-Seeker;
Please login to see this email
Get registered or Log in
) und das jetzt schon seit mind. 1 Woche mehrmals täglich. Darüber hinaus, was mich am meisten wundert, wird dessen IP trotz Sperre als "Gast" auf der Seite angezeigt (Benutzer-Info Zentrale). Normalerweise sollte der doch komplett ausgesperrt sein und da gar nicht mehr auftauchen, oder hab´ ich da jetzt einen Denkfehler drinne?
Und mal nebenbei bemerkt, ich habe das Gefühl... je mehr ich sperre, desto mehr von diesen "Schleichern" kommen auf meine Seite.

mfG, Shark  


 
 
Back to top
View user's profile Send private message
Guest
 





 
Offline
Post Posted:
 22 Dec 2011
Reply with quote
Post subject: No icon Re: SPAM oder ungewollte Besuche (Fehlerseiten-Modul)

ich bin baff...
Hier wurde heute um 20.15 Uhr der Online-Rekord gebrochen. 199 Bots/35Gäste/2Mitglieder !!!

Bei den Bots kamen mir zwei IP-Bereiche sehr oft vor - 220.181.xxx.xxx und 180.76.xxx.xxx, es sind die Chinesen. Jetzt kopieren die noch unser evo-german, und das ist doch nicht mehr topaktuell, sind die nur zu allem zu blöd  evil   lol  


 
 
Back to top
View user's profile Send private message
Anna
EVO Super User
EVO Super User



Joined: 10-Aug-2010
Posts: 556
Location: Erde
Offline
EVO Version: 2.1.0
Post Posted:
 07 Jan 2012
Reply with quote
Post subject: No icon Re: SPAM oder ungewollte Besuche (Fehlerseiten-Modul)

Hallo ihr Lieben,

ich bin da ja heute mit den sperren dran und hoffe mal ich bekomm das alles hin. Fange zuerst mit meiner neuen Domain an. Wenn ich auf meiner Seite auf Spambot-Killer gucke, da stehen Unmengen an Seiten darin, muss ich die alle sperren? Den Sentinel hab ich auf aktiv gestellt, allerdings sonst noch nichts gemacht, muss mir erst eine Anleitung durchlesen. Gästen ist das schreiben nicht erlaubt. Da ich mich entschieden habe zu meiner Fanpage doch ein Forum zu machen, habe ich dieses gänzlich ,,unsichtbar" gemacht. Die einzigste Option ist das Anmelden und Registrieren (Bleibt derzeit noch deaktiviert). Neue User werden von mir freigeschaltet werden, zumindest zu Anfang. Da meine Fanpage von einer K-Pop (Koreanischen Popgruppe) handelt, werden vielleicht auch Besucher von dort kommen, da ist ein aussperren weniger ratsam oder? Ich bin ja eigentlich Täglich online und schaue immer wieder was auf meinen Seiten los ist, ich notiere mir die alle und werde sehen was die vorhaben.

Auf meiner anderen Domain werde ich das aber tun denn die halten sich von morgens bis Abends bei mir auf. Kai, wenn du magst kannst du dich als Admin (Hast ja alle Daten) mal bei mir einloggen und schauen was da so alles steht, und wenn du die Daten für Dich anwenden kannst, ist das ja gut. Ich muss sehen wie ich das mit beiden Domain alles hinbekomme, ihr wisst ja ich hab zwei linke Hände und null Ahnung. Die IP hier ist Russland oder 95.108.245.253, soll ich die auch sperren? Ich wollte die IP Testen aber die ,,Auskunft zu IP-Adressen und Domain-Namen" hat Ladefehler und das klappt im Moment nicht - warum auch immer. Ich mache dann mal weiter auf meiner neuen Domain die IPs sperren, ist ja sehr viel  Mad

Edit: Ich habe jetzt einmal im Sentinel nach ,,Template Menü" die Standardseite aufgerufen welche voreingestellt ist, da werden dann die gesperrten Leuts, Bots etc. hingeleitet, jetzt kann man da aber meine EMail Adresse sehen und das gefällt mir gar nicht. Auf 2 meiner Adresse habe ich Täglich über 20 Spam Mails, auf der neuen wollte ich das eigentlich nicht auch noch. Was muss ich einstellen damit man meine E Mail nicht sehen kann? Ich habe extra in der neuen Domain ein Kontaktformular integriert sodass man mich über dieses anschreiben kann und ich meine EMail nicht öffentlich aufzeigen muss.

LG Anna  


 
 
Back to top
View user's profile Send private message
Guest
 





 
Offline
Post Posted:
 07 Jan 2012
Reply with quote
Post subject: No icon Re: SPAM oder ungewollte Besuche (Fehlerseiten-Modul)

Bei deiner angebenen IP-Adresse handelt es sich um den russischen YANDEX-BOT.
Der Yandex-Bot ist schon sehr aggressiv, sofern du diesen bannen möchtest, musst halt jetzt folgendes tun - Kurzanleitung!!!

Ich habe mir deine IP-Adresse unter network-tools.com und ripe.net angeschaut und nachfolgende Ergebnisse zur Sperrung über Sentinel erhalten.

IP-Adresse: 95.108.245.253
IP-Bereich: 95.108.245.0 - 95.108.245.255
Country: RU

Ferner gesucht nach yandex.com - jetzt sollte sich auch meine IP-Adressliste in der htaccess im Forum (Thread: eierlegende ....) erklären, warum, ich diverse IP-Bereiche zusätzlich noch sperre.

IP-Adresse: 77.88.21.11
IP-Bereich: 77.88.21.0 - 77.88.21.255
Country: RU

Also, sperre beide IP-Adressen und beide IP-Bereiche im sentinel, jetzt solltest erstmal Ruhe vor diesem Bot haben.

Gern kannst auch folgendes in deiner robots.txt aufnehmen, aber dieser Bot hält sich nun mal nicht wirklich dran:

User-agent: yandex
Disallow: /

Reagiere aber schnell, da dieser Bot deine Seite bereits ausgelesen hat, und die Ergebnisse zur Verfügung stellt, und diverse Spammer jetzt wissen, wie diese dich erreichen können - und dir womöglich ins Forum posten wollen oder halt anderen Unfug anstellen. Ich will dir keine Angst machen, aber ich bekämpfe das Ganze seit Monaten so. (einwenig Erfahrung gehört bitte dazu, also nicht alles vogelwild aussperren...)

Es schliesst sich mal wieder der Kreis - auf evo-german.com wird der yandex nicht unterbunden, und der liesst jedes offene Posting mit  evil  


 
 
Back to top
View user's profile Send private message
Guest
 





 
Offline
Post Posted:
 07 Jan 2012
Reply with quote
Post subject: No icon Re: SPAM oder ungewollte Besuche (Fehlerseiten-Modul)

Noch vergessen:

Der Yandex-Bot ist schon clever, sofern er merkt, auf deiner Seit wurde dieser mal ausgesperrt, dann sucht sich dieser neue Schlupflöcher!!! Also immer wieder mal schauen, ob da einer ist, der auf deiner Seite nix verloren hat  Grinsen  


 
 
Back to top
View user's profile Send private message
Guest
 





 
Offline
Post Posted:
 07 Jan 2012
Reply with quote
Post subject: No icon Re: SPAM oder ungewollte Besuche (Fehlerseiten-Modul)

Anna wrote (View Post):

Edit: Ich habe jetzt einmal im Sentinel nach ,,Template Menü" die Standardseite aufgerufen welche voreingestellt ist, da werden dann die gesperrten Leuts, Bots etc. hingeleitet, jetzt kann man da aber meine EMail Adresse sehen und das gefällt mir gar nicht. Auf 2 meiner Adresse habe ich Täglich über 20 Spam Mails, auf der neuen wollte ich das eigentlich nicht auch noch. Was muss ich einstellen damit man meine E Mail nicht sehen kann? Ich habe extra in der neuen Domain ein Kontaktformular integriert sodass man mich über dieses anschreiben kann und ich meine EMail nicht öffentlich aufzeigen muss.

LG Anna


Das Sentinel in der Administration ist nie für Gäste einsehbar. In den Templates, wird in einigen Fällen eine eMail-Adresse des Webmasters eingeblendet, wohin sich zu unrecht gesperrte Benutzer gern wenden können - aber diese Adresse sollte eigentlich so angezeigt werden: xxxx(at)yyyy(dot)zz. Solch eine Angabe einer eMail-Adresse ist für Bots/Spammer auf dem herkömmlichen Wege nicht auslesbar, deswegen wird es auch so gemacht! Aber bitte mach einen Schritt nach dem Anderen. Bitte passe auch eventuell alle Templates auf deinen Geschmack an (in der REV2028 zu finden unter \includes
ukesentinel\abuse\)  


 
 
Back to top
View user's profile Send private message
Anna
EVO Super User
EVO Super User



Joined: 10-Aug-2010
Posts: 556
Location: Erde
Offline
EVO Version: 2.1.0
Post Posted:
 07 Jan 2012
Reply with quote
Post subject: No icon Re: SPAM oder ungewollte Besuche (Fehlerseiten-Modul)

Hallo Kai,

hab vielen Dank! Ich hab jetzt erst einmal die von Dir oben angegebenen IPs gesperrt einschließlich die drei EMail Adressen. Da die von Dir gepostete Seite irgendwie bei mir nicht funktionieren will und mir derzeit eben IP Adressen zu denen fehlen, kann ich derzeit nicht mehr sperren. An die htaccess Datei traue ich mich nicht so recht dran, da baue ich bestimmt irgend einen Unfug und ein Malheur. Der Yandex-Bot ist auf meiner neuen Domain. Ich habe diesen jetzt auf beiden Domains von mir gesperrt. Allerdings sind auf meiner ersten Domain noch im reverer Adressen drin wo ich eben die IP nicht weiß.

In meiner Template sieht man die gesamte E Mail Addy, allerdings mit dem (at) - (dot). Meine Templates hatte ich schon zu Anfang alle bearbeitet sodass weder Ränge, Mitgliederprofile, Benutzergruppen, Statistiken etc. für Gäste nicht einsehbar sind, habe diese Navigation entfernt. Im neuen mache ich das gleich auch mal schnell. Unter nukesentinel/abuse schaue ich gleich auch nach, habe jetzt etwas Zeit da Töchterlein im Bett ist  Sehr Glücklich

LG Anna  


 
 
Back to top
View user's profile Send private message
Guest
 





 
Offline
Post Posted:
 07 Jan 2012
Reply with quote
Post subject: No icon Re: SPAM oder ungewollte Besuche (Fehlerseiten-Modul)

Von mir aus sperre eMail-Adressen - aber wir reden hier von evo-cms und den internen Sicherungsmechanism.
Warum ist network-tools.com oder ripe.net bei dir nicht erreichbar?? Welchen Browser benützt du? Hast du irgendwelche Addons installiert?

Gib mir einfach ftp-Zugriff (per PN) auf deine beiden Seiten, dann sperre ich dir per htaccess das von mir genannt aus - und wenn ich einen vollen Zugriff auf deine Seiten bekomme, richte ich dir noch dein Sentinel incl. aller Sperren ein. Vielleicht schau ich mir dann noch deine Sentinel-Templates mal genauer an.  


 
 
Back to top
View user's profile Send private message
Anna
EVO Super User
EVO Super User



Joined: 10-Aug-2010
Posts: 556
Location: Erde
Offline
EVO Version: 2.1.0
Post Posted:
 08 Jan 2012
Reply with quote
Post subject: No icon Re: SPAM oder ungewollte Besuche (Fehlerseiten-Modul)

Guten morgen Kai,

Quote:
Von mir aus sperre eMail-Adressen - aber wir reden hier von evo-cms und den internen Sicherungsmechanism.


Deswegen hatte ich die von Dir zuvor geposteten E Mails (Drei an der Zahl) welche mit *@xxx anfingen in der Forenadministration gesperrt, war ein Vorschlag von dir und dem bin ich nachgekommen.  Grinsen

Ich weiß nicht warum ripe.net (Die andere funktioniert) immer stecken bleibt? Ich hatte eine IP eingegeben als ebenso eine Domain Adresse, aber die Seite läd und läd und nach einigen Minuten kommt eine Meldung das die Seite Fehlgeladen ist. Ich benutze derzeit eine ältere Version des Firefox da in der aktuellen die Google Toolbar nicht installierbar ist und die für mich ein muss ist.

Ich benutze grundsätzlich NoScript und einige andere Addons.

Quote:
Gib mir einfach ftp-Zugriff (per PN) auf deine beiden Seiten, dann sperre ich dir per htaccess das von mir genannt aus - und wenn ich einen vollen Zugriff auf deine Seiten bekomme, richte ich dir noch dein Sentinel incl. aller Sperren ein. Vielleicht schau ich mir dann noch deine Sentinel-Templates mal genauer an.


Das ist sehr lieb von Dir Kai und ich Danke Dir sehr für dein Angebot! Ich hab gestern irgendwas angestellt und da musste ich mein Forum auf der neuen Domain nochmals neu installieren, das war eine heiden Arbeit die Sprachdateien und alles wieder einzustellen. Den Yandex Bot hatte ich aber schnell noch gesperrt bevor der wieder auf meiner neuen Domain herum schnüffelt. Ich schicke Dir die Daten gleich zu.

LG Anna  


 
 
Back to top
View user's profile Send private message
Guest
 





 
Offline
Post Posted:
 08 Jan 2012
Reply with quote
Post subject: No icon Re: SPAM oder ungewollte Besuche (Fehlerseiten-Modul)

-> betrifft zunächst nur deine Fanpage, die andere habe ich noch nicht angefasst!

Nicht wundern, ich habe dir mal deine evo.htaccess einwenig mit Daten gefüllt. Schau mal, ob du dich noch einloggen kannst. Nicht etwa, dass ich deine IP-Adresse mit erwischt habe - sollte aber funktionieren, da ich ja nur Bots aussperre.

Aber ich brauch noch einwenig... siehe PN  


 
 
Back to top
View user's profile Send private message
Anna
EVO Super User
EVO Super User



Joined: 10-Aug-2010
Posts: 556
Location: Erde
Offline
EVO Version: 2.1.0
Post Posted:
 08 Jan 2012
Reply with quote
Post subject: No icon Re: SPAM oder ungewollte Besuche (Fehlerseiten-Modul)

Ich komm noch rein auf meiner Seite. Schaue jetzt die PNs nach. Was bastelst da gerade, du bist eine wucht!  Sehr Glücklich

LG Anna  


 
 
Back to top
View user's profile Send private message
Display posts from previous:  
Post new topic This topic is locked: you cannot edit posts or make replies. printer-friendly view
EVO CMS Forum Index -> Security Time synchronized with the forum server time
 Goto page Previous  1, 2
Page 2 of 2


Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum