Anmelden mit
Registrieren | Anmelden

Ist das zu fassen?

Letzte Antwort: in Die eigene Website

Ich hab Spam in meinem Gästebuch!

http://www.satyrium.de/?page=guestbook&id=0450

Das Gästebuch ist selbst programmiert. auf Basis einer Vorlage von einem unbekannten Spender. angepasst auf meine Seite.

Also keineswegs eine weit verbreitete Variante.

Welcher idiotische Spambot macht sich die Mühe auf meiner kleinen Seite nach einem Gästebuch zu suchen?


Fass es nicht.


Wenns überhand nimmt, muss ich wohl ne andere Eintrag-Möglichkeit überlegen. Captchas. lol.

Mehr über : fassen

Werbung stört? Dann Mitgliedskonto eröffnen

Ja, hatte das Problem auch schon in diversen Gästebüchern und Foren von mir. Offenbar werden da von den Robots die Seiten nach Dateinamen (und offenbar, wie bei dir, auch nach Parametern) mit dem Namen "guestbook", "guest", "forum", etc. durchsucht und dann automatisch das Formular ausfüllt.

Wirksame Sofortmaßnahme: Dateiname ändern. Nachdem ich bei mir den Dateinamen von guest.php auf besucher.php geändert hatte, kam nicht ein Spam-Eintrag mehr.

Ob es hilft, die Namen der Formularelemente zu ändern, habe ich noch nicht probiert. Aber es ist vorstellbar, dass ein Bot nichts mehr damit anfangen kann, wenn das Eingabefeld nicht mehr "text", sondern "mueller_luedenscheid" heisst :)  Das ist aber natürlich kein guter Programmierstil :wink:

Stimmt, wenn man Einträge mit solchen bestimmten Wörter, die auch ein Nicht-Bot nicht unbedingt schreiben sollte, gleich rausfiltert, hat man eigentlich schon sehr viel weniger Probleme damit. Die sind immer relativ gleich, diese Einträge.

Aber schon arg, dass man da nicht einmal mit selbst programmierter Website (und vor allem Gästebuch) von denen nicht verschont wird.

Zitat :
Wirksame Sofortmaßnahme: Dateiname ändern. Nachdem ich bei mir den Dateinamen von guest.php auf besucher.php geändert hatte, kam nicht ein Spam-Eintrag mehr.



Hi fry. jo, das scheint erstmal der Weg des geringsten Widerstandes zu sein. ;-)


Mir alle möglichen spinnerten Bot-Namen einfallen zu lassen und zu filtern, ist mir zu viel Arbeit.

Zitat :
Stimmt, wenn man Einträge mit solchen bestimmten Wörter, die auch ein Nicht-Bot nicht unbedingt schreiben sollte, gleich rausfiltert, hat man eigentlich schon sehr viel weniger Probleme damit. Die sind immer relativ gleich, diese Einträge.

Das hilft aber nur gegen die arg plumpen Versuche - außerdem gibt es wohl ne Million schreibweisen, die man nur schwer alle filtern kann.

Die etwas subtileren Spam-Bots, die nur Nachrichten hinterlassen wie:

"Hi,
great site! Visit mine: [spam-url]"

oder gar diejenigen, die gar keinen spamverdächtigen Text, dafür aber in der E-Mail-Adresse ihren Spam absetzen, bekommt man damit nicht.

Etwas schwieriger, aber dafür totsicher (soweit ich weiss) ist ein Bild von PHP generieren zu lassen, welches man dann abtippen muss. Dafür braucht man aber ein Modul für PHP obwohl ich nicht weiss ob PHP5 das standardmässig hat.


Gruss
Stefano

Hi Kugel,

habs schon durch umbenamsen gelöst, und seither tatsächlich Ruhe.

Danke nochmal in Richtung fry. :) )


Du meinst die Captchas?
Wäre mir zuviel Aufwand für die kleine Seite.

Zitat :
habs schon durch umbenamsen gelöst, und seither tatsächlich Ruhe.
Danke nochmal in Richtung fry. :) )

Hey Saty,
wie ich erfahren musste, ist das leider auch nur eine temporäre Lösung. Ich habe jetzt doch dazu übergehen müssen, eine Blacklist mit Spamwörtern zu führen. Ist echt traurig, dass man jetzt schon relativ kleine Seiten derart massiv verteidigen muss.
Werbung stört? Dann Mitgliedskonto eröffnen