. ::  Rilasciato Content Plus 2.2.1  ::  Nuke Debuggeer  ::  Backup_Restore Utility  ::  AV Home Articles V.1.0  ::  Modulo Video 2.0 ::.
Benvenuto su PHP-Nukefordonkeys.com Donkeys76 Mercatino 1200Temi Manuale
 
Benvenuto su PHP-Nukefordonkeys.com

  Iscriviti! E' Gratis!                                                                                                   
La Tua WebAgency


Menu Generale
Home
News
Mappa del Sito
Recensioni
Trova Tutto
Utenti
Forums
Downloads
Contatti
Promo Tuo Sito
Tutorials
Speciali
Manuali
PHPNuke Tools
Utility
Gallerie
Nuke Shopping
Documenti

Recensioni Siti
·MemHT.com
·Corvoingordo.com

**************
·Prestiti Mutuo
·Ricette cucina Gratis
·Dieta personalizzata
·Gioca Gratis Online
·casino online
·Sfrutta meglio il web
·Guida casino online
·Prestito auto

Consigliati



PHP-Nukefordonkeys.com: Forums

Phpnukefordonkeys.com :: Leggi il Topic - Intrusioni e false iscrizioni
 FAQFAQ   CercaCerca   Gruppi utentiGruppi utenti   ProfiloProfilo   Messaggi PrivatiMessaggi Privati   LoginLogin 

Intrusioni e false iscrizioni
Vai a pagina 1, 2  Successivo
 
Nuovo Topic   Rispondi    Indice del forum -> Sicurezza PHP-Nuke
Precedente :: Successivo  
Autore Messaggio
ballacoilupi70
Newbie
Newbie


Registrato: Jan 24, 2006
Messaggi: 188

MessaggioInviato: 18-06-2008 12:38    Oggetto: Intrusioni e false iscrizioni Rispondi citando

E' da un paio di settimane che mi trovo la tabella _temp per le iscrizioni in attesa di conferma piena di utenti con nomi assurdi ed e-mail tipo @.ru o @gawab.com o altri siti-spazzatura Twisted Evil

Nessuno di questi falsi-utenti poi riesce a registrarsi poichè non cenfermano la registrazione.
Sarà merito del codice di sicurezza?
Cmq ogni giorno provvedo a ripulire la suddetta tabella.

Domanda: come posso fare per uscire dagli attacchi di questi maledetti rompiscatole?

Grazie Laughing

Perche' tenere fermo in casa cio' che puo' essere utile a tutti? Visita www.mettincircolo.it
Torna in cima
Profilo Messaggio privato HomePage
ballacoilupi70
Newbie
Newbie


Registrato: Jan 24, 2006
Messaggi: 188

MessaggioInviato: 18-06-2008 15:26    Oggetto: Rispondi citando

Ecco un esempio di utenti che oggi hanno provato ad iscriversi:

@satindesigns.cn
@temperules.cn
@differencesright.cn

Perche' tenere fermo in casa cio' che puo' essere utile a tutti? Visita www.mettincircolo.it
Torna in cima
Profilo Messaggio privato HomePage
rino
Amministratore
Amministratore


Registrato: Sep 28, 2004
Messaggi: 4615
Località: Anzio

MessaggioInviato: 18-06-2008 17:19    Oggetto: Rispondi citando

La cosa sarebbe complicata e non esente da creare altri tipi di problemi. Probabilmente non si iscrivono perche sono robot e non sanno interpretare il secure code. Lasciali fare Very Happy e come diceva il Sommo,,, non ti curar di lor ma guarda e passa [i] Very Happy e non c'è bisogno di svuotare la cartella temp, non danno fastidio se restano là.

Torna in cima
Profilo Messaggio privato Invia email HomePage
robco
Amministratore
Amministratore


Registrato: Mar 29, 2005
Messaggi: 216

MessaggioInviato: 18-06-2008 17:58    Oggetto: Rispondi citando

puoi sempre inserire un controllo del mailhost temporanei e impedire l'iscrizione a chi utilizza le @xxxxx temporanee e a ltre che puoi trovare in internet.


IF da inserire nel index your_account subito dopo la verifica mail già utilizzata. (a mente mi pare la funzione verify_user o qualcosa di simile Very Happy

--------------------------------------------------
Non inviate MP per richieste di aiuto. grazie
Torna in cima
Profilo Messaggio privato
ballacoilupi70
Newbie
Newbie


Registrato: Jan 24, 2006
Messaggi: 188

MessaggioInviato: 19-06-2008 09:28    Oggetto: Rispondi citando

... al momento nessuno di questi robot-rombiscatole ha mai varcato la tabella _temp per cui sarò superiore e come come dice Rino guardo e passo Very Happy

Non appena uno supera la barriera del security-code provvedo con l'if nell'index del your_Account.
Vediamo dove riescono ad arrivare Rolling Eyes

Perche' tenere fermo in casa cio' che puo' essere utile a tutti? Visita www.mettincircolo.it
Torna in cima
Profilo Messaggio privato HomePage
robco
Amministratore
Amministratore


Registrato: Mar 29, 2005
Messaggi: 216

MessaggioInviato: 19-06-2008 11:15    Oggetto: Rispondi citando

pensaci un attimo,
o nella tabelle TEMP ci scrivono con qualche script, o se la iscrizione di un user nel tuo sito richiede il CODE (e ho visto che lo richiede ! ! ! !),

è ovvio che questo viene digitato da qualche "manina", altrimenti nell tabella non ci scriverebbe perchè iscrizione non completata per security-code errato



p.s.
ergo PROTEGGITI !!! mettendo anche un controllo alla scrittura della tabella verificando che provenga dal tuo form e non da script esterni.
(trovi qualche info su come proteggere i FORM nel mio sito)

--------------------------------------------------
Non inviate MP per richieste di aiuto. grazie
Torna in cima
Profilo Messaggio privato
ballacoilupi70
Newbie
Newbie


Registrato: Jan 24, 2006
Messaggi: 188

MessaggioInviato: 19-06-2008 14:32    Oggetto: Rispondi citando

robco ha scritto:
... nella tabelle TEMP ci scrivono con qualche script, o se la iscrizione di un user nel tuo sito richiede il CODE (e ho visto che lo richiede ! ! ! !), è ovvio che questo viene digitato da qualche "manina", altrimenti nell tabella non ci scriverebbe perchè iscrizione non completata per security-code errato


Robco,
è vero che occorre inserire il security-code manualmente ma siccome poi non segue la conferma alla email di registrazione mi induce a pensare che gli indirizzi di posta usati non sono reali ma generati e temporanei.

Non posso caricare atri Your_Account essendo il mio già modificato varie volte per mie esigenze e quindi ora mi appresto a rafforzare il mio Your_Account in questo modo:

1) creo una tabella nella quale inserisco i server di posta indesiderati (ex: @gawab.com)
2) prima di inserire l'utente nella tabella _temp verifico che il suo indirizzo di posta non provenga da uno segnalato nella suddetta tabella

Cosi dovrebbe andare Very Happy
Grazie per l'interessamento Wink

Perche' tenere fermo in casa cio' che puo' essere utile a tutti? Visita www.mettincircolo.it
Torna in cima
Profilo Messaggio privato HomePage
ballacoilupi70
Newbie
Newbie


Registrato: Jan 24, 2006
Messaggi: 188

MessaggioInviato: 19-06-2008 16:16    Oggetto: Rispondi citando

ballacoilupi70 ha scritto:
1) creo una tabella nella quale inserisco i server di posta indesiderati (ex: @gawab.com)
2) prima di inserire l'utente nella tabella _temp verifico che il suo indirizzo di posta non provenga da uno segnalato nella suddetta tabella


Fatto!
E' in linea il mio nuovo Your_Account più forte e robusto, vediamo come va nei prossimi giorni Very Happy

Pensavo: il controllo che effettuo è sui server cioè la stringa dopo la @
E se anche quella fosse falsa e generata?
Forse dovrei controllare la stringa dopo il punto della email?
Esempio:

email falsa: pippo@satindesigns.cn

Io controllo che satindesigns.cn non sia censita nella mia tabella dei server spam.

Secondo voi è un'idea valida o dovrei controllare il paese cioè .cn??? Rolling Eyes

Perche' tenere fermo in casa cio' che puo' essere utile a tutti? Visita www.mettincircolo.it
Torna in cima
Profilo Messaggio privato HomePage
robco
Amministratore
Amministratore


Registrato: Mar 29, 2005
Messaggi: 216

MessaggioInviato: 19-06-2008 16:23    Oggetto: Rispondi citando

si è il modo corretto di procedere, almeno per bloccare le mails temporanee.

queste iscrizioni, chiamiamole fasulle, potrebbero anche essere dei tentativi, anche automatici perchè in realtà il CODE può essere decifrato, per poi proseguire con altri tipi di attacco (anche dei semplici copia/incolla da chi non sa fare altro !), una volta accertato che livello di sicurezza ha un sito.

un passaggio, che adottavano dei russi, è far vedere alle news che il referer era il modulo your_account in modo poi da "spammare" allegramente nelle news, inserendole, nei commenti e nei content.

questo metodo può anche servire, una volta acquisito un id user, a inviare mail con il Feedback (se non protetto) o il Recommend_Us

fai bene, come stai facendo, a seguire le variazioni del sito (tabelle comprese) e, vedendo qualcosa di anomalo, provvedere a "rinforzare" gli ormeggi prima che la barca affondi Very Happy Very Happy



Laughing Laughing Laughing

--------------------------------------------------
Non inviate MP per richieste di aiuto. grazie
Torna in cima
Profilo Messaggio privato
ballacoilupi70
Newbie
Newbie


Registrato: Jan 24, 2006
Messaggi: 188

MessaggioInviato: 20-06-2008 08:53    Oggetto: Rispondi citando

come supponevo stamane altri 8iscritti con nomi server improponibili Rolling Eyes
Mi sa che devo agire sui suffissi dei paesi: creo una lista di paesi-spam e impedisco agli utenti di quei paesi l'iscrizione Embarassed

Perche' tenere fermo in casa cio' che puo' essere utile a tutti? Visita www.mettincircolo.it
Torna in cima
Profilo Messaggio privato HomePage
ballacoilupi70
Newbie
Newbie


Registrato: Jan 24, 2006
Messaggi: 188

MessaggioInviato: 20-06-2008 10:33    Oggetto: Rispondi citando

Ecco fatto!
Impedisco al momento la registrazione a tutti gli utenti con email .cn e .ru che mi stanno assalendo!

Vediamo come va ...

Perche' tenere fermo in casa cio' che puo' essere utile a tutti? Visita www.mettincircolo.it
Torna in cima
Profilo Messaggio privato HomePage
robco
Amministratore
Amministratore


Registrato: Mar 29, 2005
Messaggi: 216

MessaggioInviato: 20-06-2008 10:43    Oggetto: Rispondi citando

Wink

Laughing Laughing Evil or Very Mad Evil or Very Mad Evil or Very Mad

--------------------------------------------------
Non inviate MP per richieste di aiuto. grazie
Torna in cima
Profilo Messaggio privato
ballacoilupi70
Newbie
Newbie


Registrato: Jan 24, 2006
Messaggi: 188

MessaggioInviato: 20-06-2008 11:30    Oggetto: Rispondi citando

Se tutto funziona e qualcuno fosse interessato posso fornire il codice Very Happy

Perche' tenere fermo in casa cio' che puo' essere utile a tutti? Visita www.mettincircolo.it
Torna in cima
Profilo Messaggio privato HomePage
robco
Amministratore
Amministratore


Registrato: Mar 29, 2005
Messaggi: 216

MessaggioInviato: 20-06-2008 11:46    Oggetto: Rispondi citando

mettilo qui oppura linka articolo con soluzione applicata sul tuo sito , ti servirà anche da info per i tuoi utenti e per eventuali "rompiglioni" che, leggendolo, possono capire che il sito lo tieni sotto monitor Very Happy


poi, qualcuno che avrà bisogno di proteggere il suo sito e non sa come fare ci sarà sempre Very Happy

ciao

--------------------------------------------------
Non inviate MP per richieste di aiuto. grazie
Torna in cima
Profilo Messaggio privato
ballacoilupi70
Newbie
Newbie


Registrato: Jan 24, 2006
Messaggi: 188

MessaggioInviato: 21-06-2008 10:38    Oggetto: Rispondi citando

La soluzione sembra funzionare, ho bloccato gli spammer con dominio .cn e .ru Very Happy

Ora però c'è un altro piccolo problemino: un altro falso utente con dominio gawab.com ha tentato di iscriversi e sicuramente non posso impedire ai .com di iscriversi Embarassed

Mi sa che dovrò bloccare oltre che ai paesi anche dei server specifici!
Ora ci penso ...

Per l'articolo da pubblicare con la soluzione mi sembra una buona idea, appena confermo la stabilità del codice provvedo Wink

Perche' tenere fermo in casa cio' che puo' essere utile a tutti? Visita www.mettincircolo.it
Torna in cima
Profilo Messaggio privato HomePage
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Indice del forum -> Sicurezza PHP-Nuke Tutti i fusi orari sono GMT + 2 ore
Vai a pagina 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum



Powered by phpBB © 2001 - 2007 phpBB Group
Forums ©


Cheap Gas - Loans - United Specialties - Credit Card Consolidation
Siti consigliati: Weblord - Tiempolibresite - jugo- pcprimipassi - aliek - tweakness - Script e Manuali - net-free - Manuali - HardwareMax - Web Promotion - Directory - Tuttosoft.it - GBComputer - Computerxtreme
Network: PHP Nuke Maximus - 1 Million Free Games - 1 Million Nuke Pixel - Corvoingordo - Ingegneria Gestionale - Torre del Greco

Generazione pagina: 2.18 Secondi