News - Features - Downloads - Forum - Team - Support - Switch View: Screen
Login - Registrierung - Passwort vergessen

Antworten: 19
Seite [1]
Wieselfuss


Beginner




Beiträge: 7
# Thema - 17.03.2009 um 12:47 Uhr
Hab erst seit 2 Wochen meine Clanpage aber gestern Nacht hat sich jemand regestriert.
Hab IP nachgeschaut und rausbekommen das der aus Russland aus Moskau kommt^^
Nick: vkusnuypirogek
und da ich ja mal russich hatte, heißt es übersetzt soviel wie schmackhafte Piroggen.
Hat der sich bei euch auch regestriert ?^^

MFG
Inaktiv
SCHIRI ClanSphere Team


Weltmeister



Herkunft: Hamburg
Beiträge: 5299
# Antwort: 1 - 17.03.2009 um 13:43 Uhr
Und was sagt uns das jetzt?

Wie kommst du darauf, dass der sich auch auf anderen Clansphere Pages registriert?


------------------
www.laszlokorte.de

Inaktiv
|
----x


King for a day




Beiträge: 307
# Antwort: 2 - 17.03.2009 um 14:01 Uhr
Naja der Name klingt so nach Bot. Wenn sich ein Russe bei mir einfach so regestriert mit so einem Namen, würde ich auch mal nachfragen ob andere das Problem auch haben.

Aber gut, bei mir ist noch nichts...


Inaktiv
|
SCHIRI ClanSphere Team


Weltmeister



Herkunft: Hamburg
Beiträge: 5299
# Antwort: 3 - 17.03.2009 um 14:03 Uhr
achso, habs dann falsch verstanden, klang so nach "oh wie lustig ein russe, habt ihr den auch?"


------------------
www.laszlokorte.de

Inaktiv
|
Wieselfuss
Thread-Ersteller


Beginner




Beiträge: 7
# Antwort: 4 - 17.03.2009 um 16:42 Uhr
Hab mir Sorgen um die Sicherheit gemacht, muss auch sagen hab mich ein wenig unverständlich ausgedrückt. Bin Anfänger und hoffe das die Page nicht schon nach 2 Wochen gehackt wird
Wollt deshalb Fragen ob den jemand "kennt" und ob er sich bei euch auch regestriert hat. Hab nix gegen Russen und würde mich darüber auch nie lustig über sie machen...


Inaktiv
|
SCHIRI ClanSphere Team


Weltmeister



Herkunft: Hamburg
Beiträge: 5299
# Antwort: 5 - 17.03.2009 um 17:20 Uhr
Solange es nur ein user ist und an der Page noch alles dran ist, scheint es ein normaler user zu sein.
Ein Grund wäre vielleicht ein Download den du auf der Page hast an dem er interssiert war, sich aber registrieren musste oder ähnliches?
wenn man nach "vkusnuypirogek" googlet kommt man schon auf ein paar Seiten, wo so ein User registriert ist, aber keine aktivität zeigt.

Also ich denk mal es ist nur ein normaler User, aber sollte dem nicht so sein, kannst dich ja wieder melden.
Sollte es einer Sicherheitslücke geben, die dieser User kennt und ausgenutzt hat oder will, gäbs ja schon andere Anzeichen, als die reine existenz des Users.


------------------
www.laszlokorte.de

Inaktiv
|
duRiel ClanSphere Team


Weltmeister




Herkunft: Cambridge
Beiträge: 7300
# Antwort: 6 - 17.03.2009 um 17:53 Uhr
hi,
ich verstehe nicht, worauf dieser verdacht beruht. weil sich ein russe mit komischem nicknamen auf deiner seite registriert hat, fürchtest du um deine webseite?

aber ich verstehe ja deine ängste als neuling

gruß
duRiel


Inaktiv
|
e30micha


Poststar




Herkunft: Trier
Beiträge: 639
# Antwort: 7 - 17.03.2009 um 19:04 Uhr
Das ist ein Bot. Wie Schiri, so habe auch ich google benutzt und siehe da, er ist auf 1000 Boards seit dem 15.03.2009 registriert .

Wann war er bei dir Wieselfuss?


------------------
„Wenn Unrecht zu Recht wird, wird Widerstand zur Pflicht!“ - Bertolt Brecht


Inaktiv
|
SCHIRI ClanSphere Team


Weltmeister



Herkunft: Hamburg
Beiträge: 5299
# Antwort: 8 - 18.03.2009 um 00:26 Uhr
wohl vorgestern, wenn er gestern "gestern" geschrieben hat^^


------------------
www.laszlokorte.de

Inaktiv
|
Chelrid


Geekboy





Beiträge: 1114
# Antwort: 9 - 18.03.2009 um 00:28 Uhr
also am 15.03.09 ^^


------------------
Grüße vom Chelrid
Und denkt dran: Immer locker durch die Hose atmen....


Inaktiv
|
SCHIRI ClanSphere Team


Weltmeister



Herkunft: Hamburg
Beiträge: 5299
# Antwort: 10 - 18.03.2009 um 00:31 Uhr
Dann tut sich jetzt tatsächlich die Frage auf, wie er sich registrieren konnte:

Welche Registrierung hast du aktiviert?

Nur Email bestätigung?
Dann kann sich ein Bot ja registrieren, ABER bleibt dann unaktiviert

-> Wenn er doch aktiviert ist, fällt mir grad ein ob es vllt Bots gibt, die ein email-Server auslesen und auf den ersten Link den sie in einer Email finden gehen können?^^

Captcha?
Dann müsste man der Sache weiter nachgehen


------------------
www.laszlokorte.de

Inaktiv
|
Chelrid


Geekboy





Beiträge: 1114
# Antwort: 11 - 18.03.2009 um 08:58 Uhr
wenn das mit der email so stimmt, sollte man vielleicht die E-Mail, die man nach der Registrierung bekommt so verändern, dass z.b. drin steht:

Hallo XYZ

aufgrund deiner Registrierung auf www.xxx.de bekommst du heute diese Mail.

Bitte aktiviere hier nun deinen Account: www.xxx.de/aktivieren


Somit steht der aktivierung link ja nicht mehr an erster stelle....


------------------
Grüße vom Chelrid
Und denkt dran: Immer locker durch die Hose atmen....


Inaktiv
|
Nachtmeister


Specialist




Herkunft: Bern
Beiträge: 2091
# Antwort: 12 - 18.03.2009 um 09:51 Uhr
18.03.2009 um 08:58 Uhr - -=FC=- Chelrid:
wenn das mit der email so stimmt, sollte man vielleicht die E-Mail, die man nach der Registrierung bekommt so verändern, dass z.b. drin steht:

Hallo XYZ

aufgrund deiner Registrierung auf www.xxx.de bekommst du heute diese Mail.

Bitte aktiviere hier nun deinen Account: www.xxx.de/aktivieren


Somit steht der aktivierung link ja nicht mehr an erster stelle....


Sagt ja niemand, dass der Bot weiss, wie er sich aktiviert.


------------------
"God created the universe in 1 Day, and then spent 5 days making it look good In Internet Explorer"

Inaktiv
|
duRiel ClanSphere Team


Weltmeister




Herkunft: Cambridge
Beiträge: 7300
# Antwort: 13 - 18.03.2009 um 14:53 Uhr
-=FC=- Chelrid: das würde sicher nichts bringen.. entweder macht man sich die arbeit, ein programm zu schreiben, das die empfangenen emails ausliest und dann auf den richtigen link klickt, oder man lässts. aber wenn man sich schon die arbeit macht dann wird man nicht einfach auf den ersten link klicken lassen.


Inaktiv
|
SCHIRI ClanSphere Team


Weltmeister



Herkunft: Hamburg
Beiträge: 5299
# Antwort: 14 - 18.03.2009 um 14:56 Uhr
genau, ABER es war ja sowieso nur eine Idee von mir beim verfassen des Posts grad in den Kopf gekommen ist, ob es sowas gibt weiss ich nicht.


------------------
www.laszlokorte.de

Inaktiv
|
Jam2 ClanSphere Team


Highlander





Beiträge: 3291
# Antwort: 15 - 18.03.2009 um 17:11 Uhr
so nebenbei^^ Es gibt auch Bots die Captures lesen können :o


------------------
Gruß/ Best regards
Jam2

Nützliche Forumbeiträge/Codepastes: (Useful comments in our board / codepastes)
Template Switch for index.php
Board Navlist last posts

Edi: könnte man denn auch hier eine erweiterung einfügen?
Jam2: das web ist wie toyota.....
Edi: hö ?
Jam2: nichts ist unmöglich!


Inaktiv
|
e30micha


Poststar




Herkunft: Trier
Beiträge: 639
# Antwort: 16 - 19.03.2009 um 13:16 Uhr
Wie wäre es zusätzlich mit einem Aktivierungscode der nicht im Link enthalten ist, sondern so eingegeben werden muss?

Ist zwar auch nicht 100% sicher, aber 100% Sicherheit gibts einfach nicht ^^


------------------
„Wenn Unrecht zu Recht wird, wird Widerstand zur Pflicht!“ - Bertolt Brecht


Zuletzt editiert von e30micha am 19.03.2009 um 13:16 Uhr (1x Editiert)
Inaktiv
|
SCHIRI ClanSphere Team


Weltmeister



Herkunft: Hamburg
Beiträge: 5299
# Antwort: 17 - 19.03.2009 um 13:27 Uhr
Wir wissen doch noch gar nicht ob es überhaupt bots gibt, die das machen.
Wir wissen nur, dass da ein user ist und noch nicht mal ob er aktiviert wurde.

Da bringt es ja nichts gleich sicherheitsmaßnahmen zu ergreifen.

Erstmal wiesels antwort abwarten...


------------------
www.laszlokorte.de

Inaktiv
|
Wieselfuss
Thread-Ersteller


Beginner




Beiträge: 7
# Antwort: 18 - 19.03.2009 um 14:38 Uhr
Also, hab eigentlich captcha eingestellt. Aber mir ist grad aufgefallen das des gar nicht funktioniert. Muss mich jetzt erstmal schlau machen warum das nich geht^^ Deswegen hat es der Bot warscheinlich geschafft, sich nur bei mir zu regestrieren weil ich ja gar keine Sicherheiten hatte
Naja hab jetzt auf Email bestätigung umgestellt.
Hab ihn gelöscht, schaden hatter auch keinen angerichtet. Will warscheinlich nur seinen nick verbreiten damit er dann mehr ergebnisse beim googeln seines nicks erreicht.
wens noch interessiert am 15.03.09 um 1.58 uhr hatter sich regestriert


Inaktiv
|
duRiel ClanSphere Team


Weltmeister




Herkunft: Cambridge
Beiträge: 7300
# Antwort: 19 - 19.03.2009 um 14:40 Uhr
ok.. wahrscheinlich hast du schlicht die php erweiterung gd nicht.


Inaktiv
|
Antworten: 19
Seite [1]


Sie müssen sich registrieren, um zu antworten.


ClanSphere Project - Mailus - Imprint - Disclaimer - Scriptinfo