Login    Registrati    Text  + grande    + piccolo

phpnuke for donkeys translator phpnuke for donkeys translator phpnuke for donkeys translator phpnuke for donkeys translator phpnuke for donkeys translator phpnuke for donkeys translator phpnuke for donkeys translator

smartphone android
vendite riservate
Offerte Cd e Dvd
 
Area Riservata 1 Tutorials
Area Riservata 1 Downloads
Area Riservata 2 Tutorials
Area Riservata 2 Downloads Info Area 1    Info Area 2
Clicca per iniziare il tour!
Mobile     Facebook     Twitter     RSS Feed
Per qualsiasi informazione Contattaci
Nuova pagina 2


PHP-Nukefordonkeys.com: Forums

:: Leggi il Topic - Intrusioni e false iscrizioni
 FAQFAQ   CercaCerca   Gruppi utentiGruppi utenti   ProfiloProfilo   LoginLogin 

Intrusioni e false iscrizioni
Vai a pagina 1, 2  Successivo
 
Nuovo Topic   Rispondi    Indice del forum -> Sicurezza PHP-Nuke
Precedente :: Successivo  
Autore Messaggio
ballacoilupi70
Newbie
Newbie


Registrato: 24-01-2006
Messaggi: 235

MessaggioInviato: 18-06-2008 11:38    Oggetto: Intrusioni e false iscrizioni Rispondi citando

E' da un paio di settimane che mi trovo la tabella _temp per le iscrizioni in attesa di conferma piena di utenti con nomi assurdi ed e-mail tipo @.ru o @gawab.com o altri siti-spazzatura Twisted Evil

Nessuno di questi falsi-utenti poi riesce a registrarsi poichè non cenfermano la registrazione.
Sarà merito del codice di sicurezza?
Cmq ogni giorno provvedo a ripulire la suddetta tabella.

Domanda: come posso fare per uscire dagli attacchi di questi maledetti rompiscatole?

Grazie Laughing
_________________
Visita il mio blog di "mostri" http://www.faccebook.eu
Torna in cima
Profilo Messaggio privato HomePage
ballacoilupi70
Newbie
Newbie


Registrato: 24-01-2006
Messaggi: 235

MessaggioInviato: 18-06-2008 14:26    Oggetto: Rispondi citando

Ecco un esempio di utenti che oggi hanno provato ad iscriversi:

@satindesigns.cn
@temperules.cn
@differencesright.cn
_________________
Visita il mio blog di "mostri" http://www.faccebook.eu
Torna in cima
Profilo Messaggio privato HomePage
rino
Amministratore
Amministratore


Registrato: 28-09-2004
Messaggi: 5374
Località: Anzio

MessaggioInviato: 18-06-2008 16:19    Oggetto: Rispondi citando

La cosa sarebbe complicata e non esente da creare altri tipi di problemi. Probabilmente non si iscrivono perche sono robot e non sanno interpretare il secure code. Lasciali fare Very Happy e come diceva il Sommo,,, non ti curar di lor ma guarda e passa [i] Very Happy e non c'è bisogno di svuotare la cartella temp, non danno fastidio se restano là.
_________________
Torna in cima
Profilo Messaggio privato Invia email HomePage
robco
Amministratore
Amministratore


Registrato: 29-03-2005
Messaggi: 227

MessaggioInviato: 18-06-2008 16:58    Oggetto: Rispondi citando

puoi sempre inserire un controllo del mailhost temporanei e impedire l'iscrizione a chi utilizza le @xxxxx temporanee e a ltre che puoi trovare in internet.


IF da inserire nel index your_account subito dopo la verifica mail già utilizzata. (a mente mi pare la funzione verify_user o qualcosa di simile Very Happy
_________________
--------------------------------------------------
Torna in cima
Profilo Messaggio privato
ballacoilupi70
Newbie
Newbie


Registrato: 24-01-2006
Messaggi: 235

MessaggioInviato: 19-06-2008 08:28    Oggetto: Rispondi citando

... al momento nessuno di questi robot-rombiscatole ha mai varcato la tabella _temp per cui sarò superiore e come come dice Rino guardo e passo Very Happy

Non appena uno supera la barriera del security-code provvedo con l'if nell'index del your_Account.
Vediamo dove riescono ad arrivare Rolling Eyes
_________________
Visita il mio blog di "mostri" http://www.faccebook.eu
Torna in cima
Profilo Messaggio privato HomePage
robco
Amministratore
Amministratore


Registrato: 29-03-2005
Messaggi: 227

MessaggioInviato: 19-06-2008 10:15    Oggetto: Rispondi citando

pensaci un attimo,
o nella tabelle TEMP ci scrivono con qualche script, o se la iscrizione di un user nel tuo sito richiede il CODE (e ho visto che lo richiede ! ! ! !),

è ovvio che questo viene digitato da qualche "manina", altrimenti nell tabella non ci scriverebbe perchè iscrizione non completata per security-code errato



p.s.
ergo PROTEGGITI !!! mettendo anche un controllo alla scrittura della tabella verificando che provenga dal tuo form e non da script esterni.
(trovi qualche info su come proteggere i FORM nel mio sito)
_________________
--------------------------------------------------
Torna in cima
Profilo Messaggio privato
ballacoilupi70
Newbie
Newbie


Registrato: 24-01-2006
Messaggi: 235

MessaggioInviato: 19-06-2008 13:32    Oggetto: Rispondi citando

robco ha scritto:
... nella tabelle TEMP ci scrivono con qualche script, o se la iscrizione di un user nel tuo sito richiede il CODE (e ho visto che lo richiede ! ! ! !), è ovvio che questo viene digitato da qualche "manina", altrimenti nell tabella non ci scriverebbe perchè iscrizione non completata per security-code errato


Robco,
è vero che occorre inserire il security-code manualmente ma siccome poi non segue la conferma alla email di registrazione mi induce a pensare che gli indirizzi di posta usati non sono reali ma generati e temporanei.

Non posso caricare atri Your_Account essendo il mio già modificato varie volte per mie esigenze e quindi ora mi appresto a rafforzare il mio Your_Account in questo modo:

1) creo una tabella nella quale inserisco i server di posta indesiderati (ex: @gawab.com)
2) prima di inserire l'utente nella tabella _temp verifico che il suo indirizzo di posta non provenga da uno segnalato nella suddetta tabella

Cosi dovrebbe andare Very Happy
Grazie per l'interessamento Wink
_________________
Visita il mio blog di "mostri" http://www.faccebook.eu
Torna in cima
Profilo Messaggio privato HomePage
ballacoilupi70
Newbie
Newbie


Registrato: 24-01-2006
Messaggi: 235

MessaggioInviato: 19-06-2008 15:16    Oggetto: Rispondi citando

ballacoilupi70 ha scritto:
1) creo una tabella nella quale inserisco i server di posta indesiderati (ex: @gawab.com)
2) prima di inserire l'utente nella tabella _temp verifico che il suo indirizzo di posta non provenga da uno segnalato nella suddetta tabella


Fatto!
E' in linea il mio nuovo Your_Account più forte e robusto, vediamo come va nei prossimi giorni Very Happy

Pensavo: il controllo che effettuo è sui server cioè la stringa dopo la @
E se anche quella fosse falsa e generata?
Forse dovrei controllare la stringa dopo il punto della email?
Esempio:

email falsa: pippo@satindesigns.cn

Io controllo che satindesigns.cn non sia censita nella mia tabella dei server spam.

Secondo voi è un'idea valida o dovrei controllare il paese cioè .cn??? Rolling Eyes
_________________
Visita il mio blog di "mostri" http://www.faccebook.eu
Torna in cima
Profilo Messaggio privato HomePage
robco
Amministratore
Amministratore


Registrato: 29-03-2005
Messaggi: 227

MessaggioInviato: 19-06-2008 15:23    Oggetto: Rispondi citando

si è il modo corretto di procedere, almeno per bloccare le mails temporanee.

queste iscrizioni, chiamiamole fasulle, potrebbero anche essere dei tentativi, anche automatici perchè in realtà il CODE può essere decifrato, per poi proseguire con altri tipi di attacco (anche dei semplici copia/incolla da chi non sa fare altro !), una volta accertato che livello di sicurezza ha un sito.

un passaggio, che adottavano dei russi, è far vedere alle news che il referer era il modulo your_account in modo poi da "spammare" allegramente nelle news, inserendole, nei commenti e nei content.

questo metodo può anche servire, una volta acquisito un id user, a inviare mail con il Feedback (se non protetto) o il Recommend_Us

fai bene, come stai facendo, a seguire le variazioni del sito (tabelle comprese) e, vedendo qualcosa di anomalo, provvedere a "rinforzare" gli ormeggi prima che la barca affondi Very Happy Very Happy



Laughing Laughing Laughing
_________________
--------------------------------------------------
Torna in cima
Profilo Messaggio privato
ballacoilupi70
Newbie
Newbie


Registrato: 24-01-2006
Messaggi: 235

MessaggioInviato: 20-06-2008 07:53    Oggetto: Rispondi citando

come supponevo stamane altri 8iscritti con nomi server improponibili Rolling Eyes
Mi sa che devo agire sui suffissi dei paesi: creo una lista di paesi-spam e impedisco agli utenti di quei paesi l'iscrizione Embarassed
_________________
Visita il mio blog di "mostri" http://www.faccebook.eu
Torna in cima
Profilo Messaggio privato HomePage
ballacoilupi70
Newbie
Newbie


Registrato: 24-01-2006
Messaggi: 235

MessaggioInviato: 20-06-2008 09:33    Oggetto: Rispondi citando

Ecco fatto!
Impedisco al momento la registrazione a tutti gli utenti con email .cn e .ru che mi stanno assalendo!

Vediamo come va ...
_________________
Visita il mio blog di "mostri" http://www.faccebook.eu
Torna in cima
Profilo Messaggio privato HomePage
robco
Amministratore
Amministratore


Registrato: 29-03-2005
Messaggi: 227

MessaggioInviato: 20-06-2008 09:43    Oggetto: Rispondi citando

Wink

Laughing Laughing Evil or Very Mad Evil or Very Mad Evil or Very Mad
_________________
--------------------------------------------------
Torna in cima
Profilo Messaggio privato
ballacoilupi70
Newbie
Newbie


Registrato: 24-01-2006
Messaggi: 235

MessaggioInviato: 20-06-2008 10:30    Oggetto: Rispondi citando

Se tutto funziona e qualcuno fosse interessato posso fornire il codice Very Happy
_________________
Visita il mio blog di "mostri" http://www.faccebook.eu
Torna in cima
Profilo Messaggio privato HomePage
robco
Amministratore
Amministratore


Registrato: 29-03-2005
Messaggi: 227

MessaggioInviato: 20-06-2008 10:46    Oggetto: Rispondi citando

mettilo qui oppura linka articolo con soluzione applicata sul tuo sito , ti servirà anche da info per i tuoi utenti e per eventuali "rompiglioni" che, leggendolo, possono capire che il sito lo tieni sotto monitor Very Happy


poi, qualcuno che avrà bisogno di proteggere il suo sito e non sa come fare ci sarà sempre Very Happy

ciao
_________________
--------------------------------------------------
Torna in cima
Profilo Messaggio privato
ballacoilupi70
Newbie
Newbie


Registrato: 24-01-2006
Messaggi: 235

MessaggioInviato: 21-06-2008 09:38    Oggetto: Rispondi citando

La soluzione sembra funzionare, ho bloccato gli spammer con dominio .cn e .ru Very Happy

Ora però c'è un altro piccolo problemino: un altro falso utente con dominio gawab.com ha tentato di iscriversi e sicuramente non posso impedire ai .com di iscriversi Embarassed

Mi sa che dovrò bloccare oltre che ai paesi anche dei server specifici!
Ora ci penso ...

Per l'articolo da pubblicare con la soluzione mi sembra una buona idea, appena confermo la stabilità del codice provvedo Wink
_________________
Visita il mio blog di "mostri" http://www.faccebook.eu
Torna in cima
Profilo Messaggio privato HomePage
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Indice del forum -> Sicurezza PHP-Nuke Tutti i fusi orari sono GMT + 1 ora
Vai a pagina 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum


Powered by phpBB © 2001-2006 phpBB Group
Versione 2.0.21 by Nuke Cops © 2006 http://www.nukecops.com

Basato su PHP-Nuke - Powered by PHPNuke Professional
Generazione pagina: 0.13 Secondi