Die Programmiersprache Ruby

Blog|

Forum|

Wiki  


Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]

Ein neues Thema erstellen Auf das Thema antworten  [ 10 Beiträge ] 
Autor Nachricht
 Betreff des Beitrags: Profile-Spam
BeitragVerfasst: 30 Aug 2006, 20:20 
Offline
Geselle

Registriert: 06 Jul 2006, 09:54
Beiträge: 149
Vor ca. 30 min hat sich ein User "naxabusyb" registriert, der nix gepostet hat und für mich wie ein Spam-Eintrag aussieht, der einfach nur darauf abzielt, dass der Website-Link aus seinem Profil auf seine Spamsite zeigt. Vielleicht soll's den Google-Rank pushen... In jedem Fall nervt das und ich fände spannend zu wissen, ob das jetzt ein Bot oder ein dummer Mensch war.

Dieser Art des Spams könnte man die Grundlage entziehen, wenn man die Mitgliederliste nicht anzeigen würde, die IMHO eh nur einen sehr begrenzen Wert hat. Sie bestätigt auch meinen Verdacht, dass 740 Mitglieder (wie auf der Startseite) viel zu hoch gegriffen ist...

Denn es gibt noch eine Reihe andere Mitglieder, die ebenfalls nie etwas gepostet haben, aber in ihrem Profil eine Webseite nennen. Auch diese halte ich für Spam. Selbst wenn man dort im Einzelfall lernt, dass "ntars" Pfadfinder ist... derartige Einträge sind nutzlos für das Forum.

Stefan


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Profile-Spam
BeitragVerfasst: 30 Aug 2006, 20:30 
Offline
Interpreter

Registriert: 29 Okt 2002, 14:25
Beiträge: 2135
sma hat geschrieben:
Vor ca. 30 min hat sich ein User "naxabusyb" registriert, der nix gepostet hat und für mich wie ein Spam-Eintrag aussieht,

Die kennen wir schon länger (Phentermine, mal aus France mal aus USA...) Ich schätze mal, dass unser Admin da im Schnitt 2 pro Tag löscht...

sma hat geschrieben:
Denn es gibt noch eine Reihe andere Mitglieder, die ebenfalls nie etwas gepostet haben, aber in ihrem Profil eine Webseite nennen. Auch diese halte ich für Spam. Selbst wenn man dort im Einzelfall lernt, dass "ntars" Pfadfinder ist... derartige Einträge sind nutzlos für das Forum.

Wenn man dazu noch die unzähligen von Daniel gelöschten dazunimmt, kommt man auf ein gewaltiges Volumen.

EDIT: Mir kam gerade eine Idee: Von den aktuell 740 Benutzern haben nur 118 eine Webseite angegeben (endlich mal eine sinnvolle Möglichkeit für das Sortieren nach Homepage). Angenommen wir würden direkte Anmeldungen nur ohne Webseite zulassen und für Webseiten müsste der Admin kontaktiert werden. Oder die Webseiten gleich ganz weglassen. Was meint Ihr dazu?

Gruß,
janfri

_________________
Ruby-Mine

"Simplicity is the ultimate sophistication." Leonardo da Vinci


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Profile-Spam
BeitragVerfasst: 30 Aug 2006, 21:42 
Offline
Interpreter
Benutzeravatar

Registriert: 15 Mär 2005, 19:26
Beiträge: 5880
Wohnort: Karlsruhe
janfri hat geschrieben:
Angenommen wir würden direkte Anmeldungen nur ohne Webseite zulassen und für Webseiten müsste der Admin kontaktiert werden. Oder die Webseiten gleich ganz weglassen. Was meint Ihr dazu?

Webseiten erst dann zulassen, wenn mindestens ein Beitrag erstellt wurde. Das dürfte recht gut gehen, weil Spam-User sowieso gleich wieder gelöscht werden.

Webseiten ganz ausklammern wäre schlecht, weil manche User da recht interessante Sachen haben und immer den Admin einschalten - ich meine - der arme Mensch will ja auch mal frei haben...

_________________
WoNáDo.set_state!(:active)


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Profile-Spam
BeitragVerfasst: 30 Aug 2006, 21:53 
Offline
Interpreter

Registriert: 29 Okt 2002, 14:25
Beiträge: 2135
WoNáDo hat geschrieben:
Webseiten ganz ausklammern wäre schlecht, weil manche User da recht interessante Sachen haben und immer den Admin einschalten - ich meine - der arme Mensch will ja auch mal frei haben...

Lieber 2 Spam-User pro Tag löschen oder einen mit Webseite pro Monat einrichten?

Gruß,
janfri

_________________
Ruby-Mine

"Simplicity is the ultimate sophistication." Leonardo da Vinci


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Profile-Spam
BeitragVerfasst: 30 Aug 2006, 22:14 
Offline
Interpreter
Benutzeravatar

Registriert: 15 Mär 2005, 19:26
Beiträge: 5880
Wohnort: Karlsruhe
janfri hat geschrieben:
Lieber 2 Spam-User pro Tag löschen oder einen mit Webseite pro Monat einrichten?

Die reinen Spam-User hast Du doch sowieso - es ging doch um die, die eine Webseite angeben, sonst aber nichts im Forum machen.

_________________
WoNáDo.set_state!(:active)


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 30 Aug 2006, 23:11 
Offline
Böser Admin
Benutzeravatar

Registriert: 29 Jul 2005, 22:41
Beiträge: 1881
Wohnort: Hannover
Hi zusammen,

der Spam ist zwar unschön aber ich freue mich, dass Ihr Euch kreativ darüber Gedanken macht wie man das Problem beseitigen/minimieren könnte. Im Allgemeinen würde ich mal die Frage in den Raum stellen ob wir hier etwas aggressiver vorgehen wollen. Ich persönlich will das Forum so offen wir möglich halten, so dass jeder sich anmelden und direkt posten kann. Wenn Euch der Spam jedoch zu stark nervt, könnte man eventuell aber darüber nachdenken diese Freiheit in soweit einzuschränken, dass man eine Bestätigungsmail vom Forum verschickt oder die User über eine extra Freigabe freischaltet. Also wie gesagt bin ich für eine möglichst offene Struktur, aber ich sehe das Forum nicht als mein Eigentum an und wenn die Mehrzahl sich zu stark belästigt fühlt dann können wir da durchaus einen Riegel vorschieben. Man muss jedoch immer beachten, dass hierdurch der Aufwand des Neulings der sich anmelden willl steigt. Dadurch könnte der eine oder andere auch wieder abgeschreckt werden.

@Wolfgang: Ich habe deine Beiträge nicht vergessen. Aber aktuell kommt leider der Beruf zu oft dazwischen. Also keine Sorge, die Artikel werden definitiv vor Ruby 2.0 released :D


der
Daniel

_________________
511.rb | Ruby-Mine | Homepage


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 30 Aug 2006, 23:51 
Offline
Interpreter
Benutzeravatar

Registriert: 15 Mär 2005, 19:26
Beiträge: 5880
Wohnort: Karlsruhe
DanielBovensiepen hat geschrieben:
Man muss jedoch immer beachten, dass hierdurch der Aufwand des Neulings der sich anmelden willl steigt. Dadurch könnte der eine oder andere auch wieder abgeschreckt werden.

Wir hatten ja schon vor längerer Zeit Diskussionen darüber. Mir fiel nur auf, dass inzwischen Spam nicht nur in Off-Topic auftaucht.

Etwas anderes mag aber das mit den Homepages sein. Das mit den Suchmaschinen, naja - mir wär das Wurscht, aber wie sieht es eigentlich für Dich als Moderator aus, wenn da ein Link ist, der auf eine problematische Seite zeigt, und Du den nicht entfernst?

DanielBovensiepen hat geschrieben:
@Wolfgang: Ich habe deine Beiträge nicht vergessen. Aber aktuell kommt leider der Beruf zu oft dazwischen. Also keine Sorge, die Artikel werden definitiv vor Ruby 2.0 released :D

Einigen wir uns auf vor Ruby 1.9.1, da habe ich schon ein festes Datum gelesen (Weihnachten 2007), bezüglich Ruby 2.0 weiss ich nur, dass es mal kommen soll :D

_________________
WoNáDo.set_state!(:active)


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 31 Aug 2006, 08:58 
Offline
Interpreter

Registriert: 29 Okt 2002, 14:25
Beiträge: 2135
DanielBovensiepen hat geschrieben:
[...] dass man eine Bestätigungsmail vom Forum verschickt [...]

Ich befürchte, das wird nicht viel bringen: Die Aufgabe eine E-Mail von einem Mailserver (evtl. nur ein temporärer) abzuholen und nach einem geeigneten Link abzusuchen, dürfte mit einem Bot problemlos zu lösen sein...

Gruß,
janfri

_________________
Ruby-Mine

"Simplicity is the ultimate sophistication." Leonardo da Vinci


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 31 Aug 2006, 12:12 
Offline
Geselle

Registriert: 06 Jul 2006, 09:54
Beiträge: 149
Ich hatte eben mal gegooglet und das Problem scheint schon mindestens seit einem Jahr zu bestehen. Nach wie vor finde ich, dass eine Website bei der Anmeldung nichts verloren hat (der Tipp war, diese aus dem Formular zu entfernen und posts, wo diese doch vorkommt, sofort zu verwerfen, weil das ein bot sein muss) und das die Mitgliederliste nicht verfügbar zu machen. Eine Website eintragen kann dann nur, wer im Forum postet.

Es gibt auch Vermutungen, dass bots Lücken in phpbb ausnutzen und so direkt User anmelden können, ohne über das Registrierungsformular und den captcha zu gehen, aber das kann sich auf alte Versionen dieser Software beziehen. Und es gibt Leute, die behaupten, dass das aktuelle "visual confirm" (ist das, was hier benutzt wird?) von bots überwunden werden kann, da es eine Software gibt, die diese Grafiken per OCR lesen kann.

Jedenfalls ist dieser pharmacy-Eintrag schon länger bekannt und ich tippe darauf, dass es ein bot ist, denn kein Mensch kann doch so ausdauernd sein. Das würde aber wiederum bedeutet, dass ein bot den aktuellen captcha-Test überwinden kann.

Stefan


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 09 Sep 2006, 11:34 
Offline
Geselle

Registriert: 06 Jul 2006, 09:54
Beiträge: 149
sma hat geschrieben:
denn kein Mensch kann doch so ausdauernd sein.

Ich muss mich korrigieren. Diese Angebote zeigen, dass Leute für $30 bereit sind, 50h lang captchas zu lösen, also für 1 cent pro Minute oder 60 cent die Stunde. Jetzt wissen wir, wieviel der Schutz wert ist...

Stefan


Nach oben
 Profil  
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 10 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach: