Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Spam Beiträge auf Drupal Seiten

Eingetragen von FuXXz (174)
am 28.11.2012 - 01:30 Uhr in
  • Allgemeines zu Drupal
  • Drupal 6.x

Hallo zusammen,

ich habe beobachtet dass ich auf vielen Drupal Seiten, die nicht mehr aktiv gepflegt werden sehr viel Spam aufläuft.

Die Rechte sind so gesetzt dass kein Gast Inhalte posten darf und sich auch keine neuen Benutzer Anmelden dürfen (Besucher können neue Benutzerkonten beantragen, die jedoch von einem Administrator freigeschaltet werden müssen.)

Jedoch sehen die Seiten alle immer gleich aus, siehe Bilder
Hat jemand eine Idee?

AnhangGröße
nodes.PNG360.4 KB
‹ Kann man in den Kalender irgendwie cvs-Daten bzw. Excel Daten importieren Problem bei Migration: Grosse Online-Seite -> Lokal ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Mir auch schon aufgefallen

Eingetragen von 2Be (361)
am 28.11.2012 - 09:27 Uhr

Das Thema Spam ist mir auch schon aufgefallen, jedoch nicht mit dem Benutzer "Gast". Ich bekomme auf alte Threads, an denen ich mich beteiligt hatte, auch wieder E-Mails, die jetzt Spam enthalten. Dazu habe ich auch schon über das Kontaktformular Drupalcenter angeschirieben. Heute war wieder ein Beitrag dabei. Selltsamerweise bekam ich hier zwei Mails auf einmal. Einmal wohl die Benachrichtung, dass der Thread auf "[gelöst]" gestellt wurde und gleichzeitig einen neuen Beitrag des Threadstarters mit Spam-Inhalt. Drupalcenter gebe ich gerne die genauen Daten - einfach PM schicken.

Ich denke, dass hier in größerem Stil versucht wird, die Site mit Spams zu "verseuchen" und es an der Zeit ist, hier Maßnahmen zu ergreifen. Das hat System und ist nicht mehr ein zufälliges Durchdringen des Schutzschildes.

Gruß 2be

  • Anmelden oder Registrieren um Kommentare zu schreiben

Nach allem was ich dazu sagen

Eingetragen von wla (9461)
am 28.11.2012 - 10:32 Uhr

Nach allem was ich dazu sagen kann, schließlich bin ich einer von denen, die aufräumen, handelt es sich hier nicht um Automaten sondern um echte fernöstliche Personen, die das vielleicht als Broterwerb machen. Wenn Du bei Deinen Threads eine Benachrichtigung eingestellt hast, bekommst Du eine Mail wenn der Eintrag erfolgt und vermutlich auch, wenn wir den löschen. Spamabwehr-Module sind hier sehr wohl eingesetzt.

Beste Grüße
Werner

  • Anmelden oder Registrieren um Kommentare zu schreiben

Was hat das jetzt damit zu

Eingetragen von FuXXz (174)
am 28.11.2012 - 11:33 Uhr

Was hat das jetzt damit zu tun, dass auf meiner Seite hunderte- tausende Beiträge erstellt werden, die entweder von einem Gast sind der gar nicht posten darf oder von Benutzern die eigentlich gar nicht angelegt werden dürfen.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Wenn eine Seite nicht

Eingetragen von wla (9461)
am 28.11.2012 - 11:47 Uhr

Wenn eine Seite nicht gepflegt wird, hast Du bekannte Sicherheitslöcher. Die lassen sich ausnutzen um die Seite zu hacken und damit alles mögliche anzustellen. Des Weiteren wird dann auch meist der darunter liegende Server nicht gewartet. Dort sind auch regelmäßig Sicherheitsupdates notwendig. Wenn ich durch ein Sicherheits-Loch den Server übernehmen kann, kann ich in der Datenbank mir alle Rechte geben, die ich brauche und nach getaner Tat das auch wieder rückgängig machen. Die Einträge sind dann aber bereits in der Drupal Installation und bleiben auch dort. Du brauchst Dich also über Spam nicht zu wundern. Es kann aber sogar deutlich schlimmeres angestellt werden, wie etwa das Ausliefern von Schadcode über die Webseite oder Benutzung des Servers als Spamschleuder. Eine Webseite, die auf einem CMS basiert, muß gepflegt werden, unabhängig, welches CMS Du verwendest.

Beste Grüße
Werner

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hallo Werner,Spam, bei dem

Eingetragen von FuXXz (174)
am 28.11.2012 - 12:07 Uhr

Hallo Werner,

Spam, bei dem z.B. irgendwelche Maschinen etwas posten sind die eine Sache. Dagegen werden ja meist Captcha etc. eingesetzt.

Wartung hin oder her, ist ja kein Drupal 4 drauf. Es dürfte doch auf keinen Fall möglich sein, dass Rechte gewährt werden, die es nicht gibt?

Selbst wenn ich "Warte" und Updates einspiele, was soll ich dagegen machen, dass sich 1. Benutzer eintragen und 2. Gäste posten dürfen?

Oder ist dies eindeutig darauf zu zurückzuführen, dass der Provider hier Lücken hat ?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Zitat: Eine Webseite, die auf

Eingetragen von Sense (1559)
am 28.11.2012 - 12:09 Uhr
Zitat:

Eine Webseite, die auf einem CMS basiert, muß gepflegt werden, unabhängig, welches CMS Du verwendest.

Genau das ist den meisten Kunden/Anwendern nicht bewusst. Wer sich heute eine Webseite zulegt sollte sich gewiss sein, dass diese für die Zukunft gewartet werden muss und das in regelmäßigen Abständen. Hierzu ist es notwendig die Module auf dem neuesten Stand zu halten, sich über Sicherheitsupdates zu infomieren und hier auch schnell zu reagieren. Jeder der Drupal einsetzt sollte nach Möglichkeit über einen eigenen drupal.org Account verfügen und in die entsprechenden Mailinglisten (nach Registrierung im Profil unter "Edit" -> "My newsletters") eingetragen sein.

Leider wird dies heutzutage immer noch auf die leichte Schulter genommen bis der Server oder Drupal dann angegriffen worden und die Sorgen groß sind weil nichts mehr funktioniert.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Naja ich glaube nicht dass

Eingetragen von FuXXz (174)
am 28.11.2012 - 12:27 Uhr

Naja ich glaube nicht dass dies nicht passiert wäre wenn ich anstatt Drupal 6.23 eine höhere Version hätte.
Wer oder was hackt denn bitte eine Seite, mit ner Sterbeanzeige im privaten Bereich. Da dürfte also niemand auch nur eine Sekunde Zeit investiert haben. Das ist irgend nen billiger Bot und egal welche Version man von Drupal hat. Sowas darf doch nicht passieren.
Wartung hin oder her.

Aber im umkehrschluss würde das also heissen, wenn ich jetzt Drupal auf die aktuelle Version 6.26 bringe, sollte der Fehler weg sein ?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Du kennst aber schon den

Eingetragen von wla (9461)
am 28.11.2012 - 12:31 Uhr

Du kennst aber schon den Begriff SQL-Injektion? Damit läßt sich direkt in die Datenbank schreiben, wenn ein Modul die Eingaben nicht sorgfältig genug prüft. In den Security Updates wird immer darauf hingewiesen, gegen welchen Angriffstyp der Upgrade jetzt wirkt. Das heißt aber auch umgekehrt, daß damit gesagt wird. wie eine Seite, die diesen Update nicht durchführt, angegriffen werden kann. Da kommt im Laufe der Zeit dann einiges zusammen. Wer will findet dadurch auch eine Möglichkeit, ungepflegte Seiten anzugreifen. Da kann ich Dir auch nicht weiter helfen.

Beste Grüße
Werner

  • Anmelden oder Registrieren um Kommentare zu schreiben

Das spiel kenne ich

Eingetragen von ronald (3857)
am 28.11.2012 - 14:10 Uhr

ich betreue ein stark frequentiertes Forum.

Dort haben wir ca 1000 Spamanmeldungen pro Woche.
Die meisten kommen aus Russland, von den Philppinen und aus China.

Wir nutzen für die Abwehr eine Datenbankabfrage. Dort tragen viele Forenbetreiber ihre Spammer ein.
Damit schaffen wir es, dass von diesen 1000 Spammern nur etwa 20 bis zur Registrierung kommen.

Spameinträge haben wir glücklicherweise "nur" 1 bis 10 pro Tag.
Während des Sommers war es stiller. Dort hatten wir eine lange zeit keinen Spam.

Zur Zeit ist es sehr heftig.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Eine weitere Möglichkeit

Eingetragen von Sense (1559)
am 28.11.2012 - 14:23 Uhr

Eine weitere Möglichkeit besteht natürlich darin IP-Adressenbereiche komplett zu sperren, besonders wenn ein Forum eine gewissen "lokale" Präsenz hat und nicht international genutzt wird: http://drupal.org/project/ip_ranges
Für Drupal 6 wäre folgendes Modul hilfreich: http://drupal.org/project/countryban

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 2 Wochen 7 Stunden
  • Hey danke
    vor 2 Wochen 1 Tag
  • Update: jetzt gibt's ein
    vor 2 Wochen 1 Tag
  • Hallo, im Prinzip habe ich
    vor 2 Wochen 6 Tagen
  • Da scheint die Terminologie
    vor 2 Wochen 6 Tagen
  • Kannst doch auch alles direkt
    vor 3 Wochen 3 Tagen
  • In der entsprechenden View
    vor 3 Wochen 3 Tagen
  • Dazu müsstest Du vermutlich
    vor 3 Wochen 3 Tagen
  • gelöst
    vor 6 Wochen 4 Stunden
  • Ja natürlich. Dass ist etwas,
    vor 6 Wochen 1 Tag

Statistik

Beiträge im Forum: 250233
Registrierte User: 20453

Neue User:

  • ByteScrapers
  • Mroppoofpaync
  • 4aficiona2

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 22 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association