MOD Blocca Registrazioni BOT

Supporto a phpBB2. Lo staff dedica gran parte del supporto alla nuova versione phpbb3 quindi ti consigliamo di aggiornare il tuo forum quanto prima.
Regole del forum
Aggiorna il tuo forum a phpBB3.
Il supporto a phpbb2 sarà limitato!

Per poter aggiornare il tuo forum con la nuova versione LEGGI QUI Lo staff di phpBB.it dedica gran parte del supporto alla nuova versione phpbb3 quindi ti consigliamo di aggiornare il tuo forum quanto prima.

Messaggioda awd » 12 apr 2007 17:38

io la query l'ho fatta ma continua a non andare
Could not insert new confirm code information

DEBUG MODE

SQL Error : 1136 Column count doesn't match value count at row 1

INSERT INTO phpbb_confirm (confirm_id, session_id, code, davec_result) VALUES ('c9fa206085531d29385249784b7876d1', 'ba41804793e72b8c936457227597e894', 'FOF21AACAO')

Line : 1108
File : usercp_register.php

cosa avrò sbagliato? la query l'ho fatta dell'home del db (scheda SQL)
Avatar utente
awd
Utenti
Utenti
 
Messaggi: 53
Iscritto il: 02 set 2005 01:42
Località: Novara
versione phpbb: 3.0.0
Versione: 3.0.0
Mod: NO
Server: UNIX/Linux

Messaggioda tonicopi » 12 apr 2007 17:40

awd ha scritto:Ehm non tanto, dove la scrivo a query? :oops:

Accedi al tuo database (devi avercelo per forza se hai installato phpbb) a mezzo di phpmyadmin. Poi premi sul pulsante SQL (in alto a sinistra) e dovrebbe comparirti una finestra che si chiama appunto finestra della query.
Là incolla questa query:

ALTER TABLE `phpbb_confirm` ADD `davec_result` CHAR( 6 ) NOT NULL;

poi premi su esegui. Dovrebbe dirti: la query è stata correttamente esguita in 0,003 secondi o qualcosa del genere.
L'attesa del piacere è essa stessa... PIACERE!
http://www.tonicopi.it
Avatar utente
tonicopi
Utenti
Utenti
 
Messaggi: 71
Iscritto il: 12 giu 2005 15:42
Località: Dueville (Vicenza)
Versione: phpBB 3.0.1
Mod: SI
Server: UNIX/Linux

Messaggioda awd » 12 apr 2007 17:44

e' quello che ho fatto solo che ho usato la scheda SQL nella parte dx. ora riprovo così!
Avatar utente
awd
Utenti
Utenti
 
Messaggi: 53
Iscritto il: 02 set 2005 01:42
Località: Novara
versione phpbb: 3.0.0
Versione: 3.0.0
Mod: NO
Server: UNIX/Linux

Messaggioda awd » 12 apr 2007 17:45

e' quello che ho fatto solo che ho usato la scheda SQL nella parte dx. ora riprovo così!



Errore

query SQL:

ALTER TABLE `phpbb_confirm` ADD `davec_result` CHAR( 6 ) NOT NULL

Messaggio di MySQL: Documentazione
#1060 - Duplicate column name 'davec_result'
Avatar utente
awd
Utenti
Utenti
 
Messaggi: 53
Iscritto il: 02 set 2005 01:42
Località: Novara
versione phpbb: 3.0.0
Versione: 3.0.0
Mod: NO
Server: UNIX/Linux

Messaggioda tonicopi » 12 apr 2007 17:46

AleSSaNDRo ha scritto:Ho notato che utilizzano questo mod diversi siti tra cui alcuni abbastanza popolari.

Per esempio dove, a me non risulta
AleSSaNDRo ha scritto:Fortunatamente l'ho trovato anchio ma non so se inserirlo perchè ho la vaga impressione che tutti questi spammer siano persone, non bot... quindi non so quanto possa servire questo mod.

Non è vero che sono persone. Quelle non si possono fermare. Io avevo anche 10 iscritti al giorno e adesso più nessuno con questa MOD
L'attesa del piacere è essa stessa... PIACERE!
http://www.tonicopi.it
Avatar utente
tonicopi
Utenti
Utenti
 
Messaggi: 71
Iscritto il: 12 giu 2005 15:42
Località: Dueville (Vicenza)
Versione: phpBB 3.0.1
Mod: SI
Server: UNIX/Linux

Messaggioda tonicopi » 12 apr 2007 17:49

awd ha scritto:e' quello che ho fatto solo che ho usato la scheda SQL nella parte dx. ora riprovo così!



Errore

query SQL:

ALTER TABLE `phpbb_confirm` ADD `davec_result` CHAR( 6 ) NOT NULL

Messaggio di MySQL: Documentazione
#1060 - Duplicate column name 'davec_result'

L'avevi già modificata la tabella.
E' a posto così. Adesso devi correggere qualcosa nel codice.
Se vuoi tagliamo la testa al toro e ti invio il mio file che facciamo prima.
L'attesa del piacere è essa stessa... PIACERE!
http://www.tonicopi.it
Avatar utente
tonicopi
Utenti
Utenti
 
Messaggi: 71
Iscritto il: 12 giu 2005 15:42
Località: Dueville (Vicenza)
Versione: phpBB 3.0.1
Mod: SI
Server: UNIX/Linux

Messaggioda awd » 12 apr 2007 17:50

Ok, a posto, mancava quel pezzo che davec ha segnalato dopo di aggiungere, ora funziona! grazie a tutti! ora vediamo gli sviluppi! :D
Avatar utente
awd
Utenti
Utenti
 
Messaggi: 53
Iscritto il: 02 set 2005 01:42
Località: Novara
versione phpbb: 3.0.0
Versione: 3.0.0
Mod: NO
Server: UNIX/Linux

Messaggioda tonicopi » 12 apr 2007 18:18

Bene! Torna a riferire. Secondo me, per il momento, i bot non possono certo leggere i dati richiesti, mettersi a fare il calcolo ed inserirlo.
Cosa ben più facile era aggirare il codice visuale.
Io, e vedo anche molti altri, credevo che in realtà riuscissero a fare le registrazioni, scavalcando la pagina di inserimento del codice visuale. Mentre il fatto che adesso si arrestino di fronte a questa mod starebbe a dimostrare che fanno la registrazione proprio inserendo il codice visuale.
L'attesa del piacere è essa stessa... PIACERE!
http://www.tonicopi.it
Avatar utente
tonicopi
Utenti
Utenti
 
Messaggi: 71
Iscritto il: 12 giu 2005 15:42
Località: Dueville (Vicenza)
Versione: phpBB 3.0.1
Mod: SI
Server: UNIX/Linux

Messaggioda davec » 12 apr 2007 18:53

tonicopi, i bot interpretano il codice visuale tramite un algoritmo ocr (riconoscimento ottico dei caratteri... per chi non lo sapesse) e comunque sto lavorando su una nuova versione di questa MOD che, oltre a sostituire la conferma visuale (inutile), permetterà da ACP di personalizzare il numero e il tipo di operazioni... tipo A + B * C - D + E.

Sono contento che finalmente la mia MOD sta risolvendo il problema anche su altri forums (sul mio da quando l'ho messa, circa 15 giorni, zero bot iscritti).

:arrow: 8)
La speranza è nemica della pace della mente, come la paura!
Avatar utente
davec
Utenti
Utenti
 
Messaggi: 176
Iscritto il: 21 mar 2007 14:55

Messaggioda tonicopi » 12 apr 2007 19:40

Infatti. La tua MOD è l'unica che sembra funzionare davvero.
Il codice visuale, specialmente quello semplice che c'è di default in phpbb ormai non serve più a nulla. Ma guarda che fino a pochi mesi fa, veniva messo in dubbio da molti, anche in questo forum, che i bot riuscissero a leggere il codice. Invece è proprio così. Tutto questo inutile spam che ci impesta è diffuso da poche bande a livello mondiale. Volendo si, potrebbero anche individuare.

Secondo te, Davec, è possibile che un bot possa venire programmato per riuscire ad eludere anche la tua MOD? Io credo che sia molto difficile perchè dovrebbe riuscire a leggere un calcolo che viene proposto con lettere e in lingua italiana, effettuarlo, ed inserire il numero corrispondente.
Secondo me, non dico che sia impossibile, ma molto, molto difficile.
Intanto son propio contento di non dover cancellare tutti questi utenti farlocchi.
:D
L'attesa del piacere è essa stessa... PIACERE!
http://www.tonicopi.it
Avatar utente
tonicopi
Utenti
Utenti
 
Messaggi: 71
Iscritto il: 12 giu 2005 15:42
Località: Dueville (Vicenza)
Versione: phpBB 3.0.1
Mod: SI
Server: UNIX/Linux

Messaggioda davec » 12 apr 2007 20:18

tonicopi, per eludere la mia mod sarebbe sufficiente implementare un algoritmo di parsing, in grado cioè di "interpretare" la formula... tecnicamente non è affatto difficile.
Purtroppo lo spamming, motivo per cui vengono programmati i bot, seguono da una parte logiche commerciali (pubblicizzare qualcosa facendo appunto spamming) dall'altra logiche di hacking per il solo gusto di rompere le palle (ti assicuro che, bot a parte, conosco molte persone che hanno questo disgustoso interesse) ai siti e/o forum degli altri.
Come diceva un mio amico... la mamma degli idioti è sempre incinta :!:
La speranza è nemica della pace della mente, come la paura!
Avatar utente
davec
Utenti
Utenti
 
Messaggi: 176
Iscritto il: 21 mar 2007 14:55

Messaggioda awd » 13 apr 2007 11:15

Il tutto sta nella buona idea di davec, bastava pensarci! semplice e funzionale!
Poi se la cosa diventasse diffusa sicuramente qualcuno elaborerà il metodo di eluderla
Avatar utente
awd
Utenti
Utenti
 
Messaggi: 53
Iscritto il: 02 set 2005 01:42
Località: Novara
versione phpbb: 3.0.0
Versione: 3.0.0
Mod: NO
Server: UNIX/Linux

Messaggioda davec » 13 apr 2007 20:50

awd ha scritto:Il tutto sta nella buona idea di davec, bastava pensarci! semplice e funzionale!
Poi se la cosa diventasse diffusa sicuramente qualcuno elaborerà il metodo di eluderla


...e in questo caso ne inventeremo un'altra! :mrgreen:
La speranza è nemica della pace della mente, come la paura!
Avatar utente
davec
Utenti
Utenti
 
Messaggi: 176
Iscritto il: 21 mar 2007 14:55

Messaggioda Mau » 14 apr 2007 10:14

davec ha scritto:
awd ha scritto:Il tutto sta nella buona idea di davec, bastava pensarci! semplice e funzionale!
Poi se la cosa diventasse diffusa sicuramente qualcuno elaborerà il metodo di eluderla


...e in questo caso ne inventeremo un'altra! :mrgreen:


:D :D :D

Immagine
Avatar utente
Mau
Utenti
Utenti
 
Messaggi: 278
Iscritto il: 02 nov 2006 12:59
versione phpbb: 3.0.4
Versione: 3.0.4
Mod: SI
Server: UNIX/Linux

Re: MOD Blocca Registrazioni BOT

Messaggioda Snt®hw4u® » 14 apr 2007 14:14

davec ha scritto:Salve a tutti, ho appena finito di realizzare una MOD che dovrebbe (il condizionale in questi casi è sempre d'obbligo) bloccare le registrazioni dei bots.
Appurato che i bots riescono, probabilmente con un algoritmo di ocr, ad eludere la conferma del Codice Visuale... ho pensato di aggiungere un meccanismo nuovo in fase di registrazione in modo da confonderli.
Si tratta di una formula, generata casualmente ad ogni tentativo di registrazione, per la quale l'utente deve calcolare il risultato e digitarlo nell'apposito campo:

Immagine

Ho deciso di visualizzare i numeri in formato alfabetico per cercare di confondere il più possibile l'eventuale interpretazione da parte dei bots.

Attualmente la formula è fissa, cioè A * B + C dove A, B e C sono numeri generati casualmente ad ogni tentativo di registrazione. Sto già lavorando sulla nuova versione di questa MOD con la quale sarà possibile parametrizzare il numero delle variabili casuali e gli operatori in gioco.
Spero che la provate in tanti e mi fate sapere se funziona (cioè se non si registrano più i bots, di per se la MOD l'ho testata approfonditamente e non da alcun problema).

Consapevole che prima o poi i bots riusciranno, in qualche modo, anche a raggirare questo sistema... nel frattempo godiamocela, poi ne inventeremo un'altra.

Fatemi sapere.


Ciao complimenti per la MOD, io ho un problema... coma mai in locale la mod mi gira perfettamente (cioè vedo lo screen shoot che hai illustrato" e nel mio forum no?
Non visualizzo neanche il codice generato...
Attualmente sto preparando il Forum con queste MOD:
- Auto Un-ban Main Admin - ModVC Visual Confirm Secure - Anti-Spammer/Bot MOD di Lovelord - Easy BotStopper - AntiBot Registration
- Anti Spam ACP - Ip only by admin - Memberlist Access "List"
Avatar utente
Snt®hw4u®
Utenti
Utenti
 
Messaggi: 37
Iscritto il: 03 apr 2007 19:24
Versione: phpBB 3.0.0 RC2
Mod: NO
Server: UNIX/Linux

PrecedenteProssimo

Torna a Forum di Supporto phpBB2

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti