| Precedente :: Successivo |
| Autore |
Messaggio |
ballacoilupi70 Newbie


Registrato: Jan 24, 2006 Messaggi: 184
|
Inviato: 18-06-2008 12:38 Oggetto: Intrusioni e false iscrizioni |
|
|
E' da un paio di settimane che mi trovo la tabella _temp per le iscrizioni in attesa di conferma piena di utenti con nomi assurdi ed e-mail tipo @.ru o @gawab.com o altri siti-spazzatura
Nessuno di questi falsi-utenti poi riesce a registrarsi poichè non cenfermano la registrazione.
Sarà merito del codice di sicurezza?
Cmq ogni giorno provvedo a ripulire la suddetta tabella.
Domanda: come posso fare per uscire dagli attacchi di questi maledetti rompiscatole?
Grazie  |
|
| Torna in cima |
|
 |
ballacoilupi70 Newbie


Registrato: Jan 24, 2006 Messaggi: 184
|
Inviato: 18-06-2008 15:26 Oggetto: |
|
|
Ecco un esempio di utenti che oggi hanno provato ad iscriversi:
@satindesigns.cn
@temperules.cn
@differencesright.cn |
|
| Torna in cima |
|
 |
rino Amministratore


Registrato: Sep 28, 2004 Messaggi: 4547 Località: Anzio
|
Inviato: 18-06-2008 17:19 Oggetto: |
|
|
La cosa sarebbe complicata e non esente da creare altri tipi di problemi. Probabilmente non si iscrivono perche sono robot e non sanno interpretare il secure code. Lasciali fare e come diceva il Sommo,,, non ti curar di lor ma guarda e passa [i] e non c'è bisogno di svuotare la cartella temp, non danno fastidio se restano là. |
|
| Torna in cima |
|
 |
robco Amministratore


Registrato: Mar 29, 2005 Messaggi: 216
|
Inviato: 18-06-2008 17:58 Oggetto: |
|
|
puoi sempre inserire un controllo del mailhost temporanei e impedire l'iscrizione a chi utilizza le @xxxxx temporanee e a ltre che puoi trovare in internet.
IF da inserire nel index your_account subito dopo la verifica mail già utilizzata. (a mente mi pare la funzione verify_user o qualcosa di simile  |
--------------------------------------------------
Non inviate MP per richieste di aiuto. grazie |
|
| Torna in cima |
|
 |
ballacoilupi70 Newbie


Registrato: Jan 24, 2006 Messaggi: 184
|
Inviato: 19-06-2008 09:28 Oggetto: |
|
|
... al momento nessuno di questi robot-rombiscatole ha mai varcato la tabella _temp per cui sarò superiore e come come dice Rino guardo e passo
Non appena uno supera la barriera del security-code provvedo con l'if nell'index del your_Account.
Vediamo dove riescono ad arrivare  |
|
| Torna in cima |
|
 |
robco Amministratore


Registrato: Mar 29, 2005 Messaggi: 216
|
Inviato: 19-06-2008 11:15 Oggetto: |
|
|
pensaci un attimo,
o nella tabelle TEMP ci scrivono con qualche script, o se la iscrizione di un user nel tuo sito richiede il CODE (e ho visto che lo richiede ! ! ! !),
è ovvio che questo viene digitato da qualche "manina", altrimenti nell tabella non ci scriverebbe perchè iscrizione non completata per security-code errato
p.s.
ergo PROTEGGITI !!! mettendo anche un controllo alla scrittura della tabella verificando che provenga dal tuo form e non da script esterni.
(trovi qualche info su come proteggere i FORM nel mio sito) |
--------------------------------------------------
Non inviate MP per richieste di aiuto. grazie |
|
| Torna in cima |
|
 |
ballacoilupi70 Newbie


Registrato: Jan 24, 2006 Messaggi: 184
|
Inviato: 19-06-2008 14:32 Oggetto: |
|
|
| robco ha scritto: | | ... nella tabelle TEMP ci scrivono con qualche script, o se la iscrizione di un user nel tuo sito richiede il CODE (e ho visto che lo richiede ! ! ! !), è ovvio che questo viene digitato da qualche "manina", altrimenti nell tabella non ci scriverebbe perchè iscrizione non completata per security-code errato |
Robco,
è vero che occorre inserire il security-code manualmente ma siccome poi non segue la conferma alla email di registrazione mi induce a pensare che gli indirizzi di posta usati non sono reali ma generati e temporanei.
Non posso caricare atri Your_Account essendo il mio già modificato varie volte per mie esigenze e quindi ora mi appresto a rafforzare il mio Your_Account in questo modo:
1) creo una tabella nella quale inserisco i server di posta indesiderati (ex: @gawab.com)
2) prima di inserire l'utente nella tabella _temp verifico che il suo indirizzo di posta non provenga da uno segnalato nella suddetta tabella
Cosi dovrebbe andare
Grazie per l'interessamento  |
|
| Torna in cima |
|
 |
ballacoilupi70 Newbie


Registrato: Jan 24, 2006 Messaggi: 184
|
Inviato: 19-06-2008 16:16 Oggetto: |
|
|
| ballacoilupi70 ha scritto: | 1) creo una tabella nella quale inserisco i server di posta indesiderati (ex: @gawab.com)
2) prima di inserire l'utente nella tabella _temp verifico che il suo indirizzo di posta non provenga da uno segnalato nella suddetta tabella |
Fatto!
E' in linea il mio nuovo Your_Account più forte e robusto, vediamo come va nei prossimi giorni
Pensavo: il controllo che effettuo è sui server cioè la stringa dopo la @
E se anche quella fosse falsa e generata?
Forse dovrei controllare la stringa dopo il punto della email?
Esempio:
email falsa: pippo@satindesigns.cn
Io controllo che satindesigns.cn non sia censita nella mia tabella dei server spam.
Secondo voi è un'idea valida o dovrei controllare il paese cioè .cn???  |
|
| Torna in cima |
|
 |
robco Amministratore


Registrato: Mar 29, 2005 Messaggi: 216
|
Inviato: 19-06-2008 16:23 Oggetto: |
|
|
si è il modo corretto di procedere, almeno per bloccare le mails temporanee.
queste iscrizioni, chiamiamole fasulle, potrebbero anche essere dei tentativi, anche automatici perchè in realtà il CODE può essere decifrato, per poi proseguire con altri tipi di attacco (anche dei semplici copia/incolla da chi non sa fare altro !), una volta accertato che livello di sicurezza ha un sito.
un passaggio, che adottavano dei russi, è far vedere alle news che il referer era il modulo your_account in modo poi da "spammare" allegramente nelle news, inserendole, nei commenti e nei content.
questo metodo può anche servire, una volta acquisito un id user, a inviare mail con il Feedback (se non protetto) o il Recommend_Us
fai bene, come stai facendo, a seguire le variazioni del sito (tabelle comprese) e, vedendo qualcosa di anomalo, provvedere a "rinforzare" gli ormeggi prima che la barca affondi
 |
--------------------------------------------------
Non inviate MP per richieste di aiuto. grazie |
|
| Torna in cima |
|
 |
ballacoilupi70 Newbie


Registrato: Jan 24, 2006 Messaggi: 184
|
Inviato: 20-06-2008 08:53 Oggetto: |
|
|
come supponevo stamane altri 8iscritti con nomi server improponibili
Mi sa che devo agire sui suffissi dei paesi: creo una lista di paesi-spam e impedisco agli utenti di quei paesi l'iscrizione  |
|
| Torna in cima |
|
 |
ballacoilupi70 Newbie


Registrato: Jan 24, 2006 Messaggi: 184
|
Inviato: 20-06-2008 10:33 Oggetto: |
|
|
Ecco fatto!
Impedisco al momento la registrazione a tutti gli utenti con email .cn e .ru che mi stanno assalendo!
Vediamo come va ... |
|
| Torna in cima |
|
 |
robco Amministratore


Registrato: Mar 29, 2005 Messaggi: 216
|
Inviato: 20-06-2008 10:43 Oggetto: |
|
|
 |
--------------------------------------------------
Non inviate MP per richieste di aiuto. grazie |
|
| Torna in cima |
|
 |
ballacoilupi70 Newbie


Registrato: Jan 24, 2006 Messaggi: 184
|
Inviato: 20-06-2008 11:30 Oggetto: |
|
|
Se tutto funziona e qualcuno fosse interessato posso fornire il codice  |
|
| Torna in cima |
|
 |
robco Amministratore


Registrato: Mar 29, 2005 Messaggi: 216
|
Inviato: 20-06-2008 11:46 Oggetto: |
|
|
mettilo qui oppura linka articolo con soluzione applicata sul tuo sito , ti servirà anche da info per i tuoi utenti e per eventuali "rompiglioni" che, leggendolo, possono capire che il sito lo tieni sotto monitor
poi, qualcuno che avrà bisogno di proteggere il suo sito e non sa come fare ci sarà sempre
ciao |
--------------------------------------------------
Non inviate MP per richieste di aiuto. grazie |
|
| Torna in cima |
|
 |
ballacoilupi70 Newbie


Registrato: Jan 24, 2006 Messaggi: 184
|
Inviato: 21-06-2008 10:38 Oggetto: |
|
|
La soluzione sembra funzionare, ho bloccato gli spammer con dominio .cn e .ru
Ora però c'è un altro piccolo problemino: un altro falso utente con dominio gawab.com ha tentato di iscriversi e sicuramente non posso impedire ai .com di iscriversi
Mi sa che dovrò bloccare oltre che ai paesi anche dei server specifici!
Ora ci penso ...
Per l'articolo da pubblicare con la soluzione mi sembra una buona idea, appena confermo la stabilità del codice provvedo  |
|
| Torna in cima |
|
 |
|