Konto na "www.swiatelka.pl " zablokowane

...sprawy techniczne i organizacyjne dotyczące forum...propozycje, uwagi, wnioski, pochwały ;-)...etc
Awatar użytkownika
Fluxor
Posty: 2549
Rejestracja: wtorek 16 gru 2008, 12:17
Lokalizacja: Opole

Konto na "www.swiatelka.pl " zablokowane

Post autor: Fluxor »

Dostałe meila o takiej treści:

"swiatelka@swiatelka.pl" <swiatelka@swiatelka.pl> to xxx@xxx.com

Witaj Fluxor

Skrypt wykrył wielokrotną próbę błędnego logowania (10) na twoje konto, na www.swiatelka.pl
i zablokował je czasowo w celach bezpieczeństwa. Konto będzie z powrotem aktywne Sro 19. Sty, 2011 23:12:21

Jeśli to nie Ty próbowałeś/aś się logować, skontaktuj się z administratorem i poinformuj go o zdarzeniu.

Konto działa dalej, poza tym nie wylogowywałem się od wczoraj.
http://specjalistycznyspecjalista.blogspot.com/
POST MOŻE ZAWIERAĆ LOKOWANIE PRODUKTU
Awatar użytkownika
leszekw
Posty: 164
Rejestracja: poniedziałek 12 sty 2009, 15:39
Lokalizacja: Koszalin

Post autor: leszekw »

Witam
Ostatnio były takie próby wyłudzenia danych na innym forum www.bez-kabli.pl
Najlepiej nie reagować na to i nie klikać na linki z maila :!:
Pozdrawiam,
Leszek W.
Awatar użytkownika
Pikom
Site Admin
Posty: 2912
Rejestracja: sobota 27 wrz 2008, 20:31
Lokalizacja: Gdynia

Post autor: Pikom »

Mail jest prawdopodobnie jak najbardziej prawdziwy - pochodzi z forum. Problem w tym, że czasem jakieś spamboty usiłują zalogować się jako któryś z użytkowników i to powoduje wygenerowanie takiego powiadomienia przez forum. Jedyne skuteczne rozwiązanie - stosować dość skomplikowane hasła by robot nie złamał ich metodą prób i błędów.

Możemy pojedyncze przypadki usiłować wyśledzić i blokować numery IP ale te małe dranie używają proxy i co chwila wchodzą z innego numeru :(
Pozdr.
Pikom
Awatar użytkownika
Tomek210
Posty: 317
Rejestracja: piątek 15 sie 2008, 02:54
Lokalizacja: Gdynia
Kontakt:

Post autor: Tomek210 »

Chyba jakiś szturm spambotów na polskie fora trwa, bo poza Światełkami dostałem jeszcze z innego forum takiego maila :]
Obrazek
Awatar użytkownika
Pikom
Site Admin
Posty: 2912
Rejestracja: sobota 27 wrz 2008, 20:31
Lokalizacja: Gdynia

Post autor: Pikom »

Tak, jest to powszechny problem na wielu forach. Jeśli i u nas stanie sie bardzo uciążliwy (czekam na więcej sygnałów) to wprowadzę odpowiednie modyfikacje. Jednak będzie to wymagało po pierwsze logowania z zabezpieczeniem obrazkowym (reCaptcha jak przy rejestracji), a po drugie wyłączenia szybkiego logowania - to też spore utrudnienie dla wielu osób często logujących się ;)
Pozdr.
Pikom
Awatar użytkownika
pawelsz
Posty: 1706
Rejestracja: wtorek 13 lis 2007, 11:36
Lokalizacja: Wrocław

Post autor: pawelsz »

uff- fajnie, że wiem o co chodzi, bo się lekko zdziwiłem otrzymując takiego maila.
Da się zrobić listę IP z których takie ataki miały miejsce itd ?
Awatar użytkownika
Pikom
Site Admin
Posty: 2912
Rejestracja: sobota 27 wrz 2008, 20:31
Lokalizacja: Gdynia

Post autor: Pikom »

Pewnie da się - osoby z bardziej zaatakowanych for meldują o kilku tysiącach adresów IP...
Pozdr.
Pikom
edek
Posty: 42
Rejestracja: sobota 13 mar 2010, 13:17
Lokalizacja: świętokrzyskie

Post autor: edek »

U mnie dzisiaj pojawiło się to samo.
Witaj edek

Skrypt wykrył wielokrotną próbę błędnego logowania (10) na twoje konto, na www.swiatelka.pl
i zablokował je czasowo w celach bezpieczeństwa. Konto będzie z powrotem aktywne Czw 20. Sty, 2011 03:38:32

Jeśli to nie Ty próbowałeś/aś się logować, skontaktuj się z administratorem i poinformuj go o zdarzeniu.
bartex
Posty: 146
Rejestracja: niedziela 02 lis 2008, 23:00
Lokalizacja: Rybnik

Post autor: bartex »

U mnie to samo...
Awatar użytkownika
Pikom
Site Admin
Posty: 2912
Rejestracja: sobota 27 wrz 2008, 20:31
Lokalizacja: Gdynia

Post autor: Pikom »

Koledzy,

To, że takie komunikaty się pojawiają jest już rzeczą znaną. Proponuję, by wpisywały się tu te osoby, którym to wyraźnie przeszkadza... Podjęcie działań zaradczych spowoduje pewne uciążliwości dla wszystkich, więc bez konieczności wolę tego nie robić.
Pozdr.
Pikom
Awatar użytkownika
tboniasty
Posty: 52
Rejestracja: wtorek 03 lis 2009, 08:11
Lokalizacja: Łopole

Post autor: tboniasty »

Pikom pisze:Tak, jest to powszechny problem na wielu forach. Jeśli i u nas stanie sie bardzo uciążliwy (czekam na więcej sygnałów) to wprowadzę odpowiednie modyfikacje. Jednak będzie to wymagało po pierwsze logowania z zabezpieczeniem obrazkowym (reCaptcha jak przy rejestracji), a po drugie wyłączenia szybkiego logowania - to też spore utrudnienie dla wielu osób często logujących się ;)
Są prostsze i skuteczniejsze rozwiązania, które nikomu nie uprzykrzają życia.
Wystarczy zrobić tak by logowanie czy rejestracja na forum odbywały się nieszablonowo - nie tak jak na innych 300tys. for :) Możecie mi wierzyć, ja nie wiem co to boty na forach którymi adminuję(/łem).
Obrazek
Awatar użytkownika
Calineczka
Posty: 7578
Rejestracja: niedziela 11 lis 2007, 20:19
Lokalizacja: Wejherowo
Kontakt:

Post autor: Calineczka »

tboniasty, skrobnij coś więcej pliz ;-)
kPietrzak
Posty: 26
Rejestracja: piątek 27 sie 2010, 11:11
Lokalizacja: Lublin

Post autor: kPietrzak »

Macie oryginalny skrypt phpbb, który boty dobrze znają. Jeśli w pliku z szablonem logowania zmienicie

Kod: Zaznacz cały

<input type="text" ... name="username" ... >
na

Kod: Zaznacz cały

<input type="text" ... name="cosInnego" ... >
to już boty się nie połapią, bo nie znajdą kontrolki username i nie będą wiedziały gdzie wpisać nick

Takich zmian można wprowadzić znacznie więcej;)
Ale wiąże się to z koniecznością edycji login.php etc.
Awatar użytkownika
Calineczka
Posty: 7578
Rejestracja: niedziela 11 lis 2007, 20:19
Lokalizacja: Wejherowo
Kontakt:

Post autor: Calineczka »

kPietrzak, wygląda ciekawie i prosto ;-). Edycji php się nie boimy. Jeśli możesz podać inne przykłady to poproszę ;-)
Awatar użytkownika
Fluxor
Posty: 2549
Rejestracja: wtorek 16 gru 2008, 12:17
Lokalizacja: Opole

Post autor: Fluxor »

Znowu atakowali moje konto i dostałem meila.
http://specjalistycznyspecjalista.blogspot.com/
POST MOŻE ZAWIERAĆ LOKOWANIE PRODUKTU
ODPOWIEDZ