SICUREZZA FORUM

Dite la vostra!!!

SICUREZZA FORUM

Messaggiodi Chavez il 25/06/2010, 20:08

Ciao ragazzi,

oggi ho cancellato un po' di robaccia dal forum.
Per l'esattezza, ho trovato una decina di utenti fasulli, con indirizzi email inesistenti, che spammavano automaticamente dei messaggi su siti di gioco d'azzardo.

Ho cancellato tutti gli utenti e cancellato tutti i loro messaggi.

Visto che molti utenti avevano lo stesso indirizzo IP, ho bannato direttamente gli indirizzi IP di questi utenti(Gli indirizzi IP erano 3, ognuno dei quali aveva 4 o 5 utenti registrati)

Domanda 1: Visto che non sono un esperto, secondo voi sono sufficienti queste azioni?

domanda 2: Visto che è evidente che è un programma che registra e spamma, si può fare in modo che l'utente, per essere effettivamente registrato, debba cliccare su un link inviato sulla mail indicata dall'utente? Così se è fasullo lo si fotte immediately.

Domanda 3: ma perchè in giro ci sono così tanti C@##ON|?

Ciau, passo la parola agli informatici.
Marco\Chavez - Go Club Torino - Via Goito, 13.
Chavez
 
Messaggi: 65
Iscritto il: 21/04/2009, 8:15

Re: SICUREZZA FORUM

Messaggiodi bocca_di_lupo il 26/06/2010, 19:57

Un modo per essere sicuri è che ad ogni messaggio che si inserisce ci sia un codice da confermare, tipo Megaupload quando bisogna scaricare.
In alternativa, non saprei, nel senso che il phpbb non mi è mai andato molto a genio quindi non so che soluzione si potrebbe adottare.
Il fatto che per registrarsi al forum sia necessaria un'email di conferma anche quella è un ottima idea.
bocca_di_lupo
 
Messaggi: 170
Iscritto il: 10/07/2008, 8:07
Località: Collegno

Re: SICUREZZA FORUM

Messaggiodi emiliano il 28/06/2010, 11:01

Ho abilitato la conferma tramite email per gli utenti.
Già ora, alla registrazione, l'utente deve immettere un codice mostrato in un'immagine.
Poiché questo controllo è stato evidentemente bypassato, non starei a introdurlo per ogni post, creeremmo dei disagi agli utenti "onesti" senza bloccare chi sa già aggirare questo tipo di controllo.
Se la conferma via email non sarà sufficiente a bloccare gli utenti "disonesti", c'è un ulteriore livello di protezione, che prevede la conferma manuale, da parte dell'amministratore, delle nuove iscrizioni.

Ciao a tutti!

Emiliano
emiliano
Amministratore
 
Messaggi: 18
Iscritto il: 09/07/2008, 20:54

Re: SICUREZZA FORUM

Messaggiodi Chavez il 28/06/2010, 17:27

Perfetto! Immagino che non sia così elementare bypassare una protezione di questo tipo, almeno staremo tranquilli per un po'.

Ciau e grazie Emi per la modifica! ;)

Byee.
Marco\Chavez - Go Club Torino - Via Goito, 13.
Chavez
 
Messaggi: 65
Iscritto il: 21/04/2009, 8:15


Torna a Sondaggi ed opinioni

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite

cron