Seite 1 von 1

Brute Force Attacken

Verfasst: Sa 22. Jan 2011, 20:11
von Anke Wahlers
Der eine oder andere hat es bestimmt auch in letzter Zeit erlebt, dass er einen Hinweis bei der Anmeldung bekommen hat, dass er sich zu oft im Reiter-Forum versucht hat anzumelden.

Automatische Robbots versuchen insbesondere phpBB-Foren User-Accouts zu knacken. Bei uns ist nach 5 Versuchen Schluß damit, dann müßte der Robbot ein Bild lesen können, das sogenannte Cappcha und da Robbots das nicht können, sondern nur Menschen, können die Robbots diese Hürde eben auch nicht nehmen. Ihr müsst also, falls auf euren User-Namen eine solche Brute Force Attacke erfolgt ist, die Buchstaben/Zahlenkombination eingeben und euch "befreien"!

Bei weiteren Problemen schick uns eine Email an admin[ät]reiter-forum-verden.de

VlG Anke

Re: Brute Force Attacken

Verfasst: Di 25. Jan 2011, 08:56
von shohayba
danke für den Hinweis :idee:

Re: Brute Force Attacken

Verfasst: Di 25. Jan 2011, 20:56
von Andalusia
Hallo,

ich habe mich auch schon sehr gewundert, dass ich mein Passwort vergessen haben soll und beschloss dann, das ist aber eine seltene Technik in diesem Forum.

Andalusia

Re: Brute Force Attacken

Verfasst: Mi 26. Jan 2011, 19:54
von schnagga
Moin,

ich vermute, dass das an der Anzeige "Wer war da" und "Wer ist online" liegt?!
Damit werden ja schon mal Nicknames der User für "Gäste" angezeigt. Die Spammer können also schon mal mit einem Benutzernamen üben.

In meinem Forum habe ich diese beiden Anzeigen auch, allerdings werden sie nicht den Gästen angezeigt, sondern nur eingeloggten Usern. Bei mir gab es solche Probleme bisher noch nicht.
Bei "Gelegenheit" werde ich diese Anzeigen hier im Forum auch mal für Gäste raus nehmen. Geht nur gerade nicht so entspannt, weil ich z.Zt. kein schnelles Internet habe.

LG
Nils

Re: Brute Force Attacken

Verfasst: Di 22. Feb 2011, 16:22
von schnagga
Moin,

nach "einigen Problemen" habe ich die Mitglieder-Anzeige für Gäste und Bots deaktiviert.
Ich hoffe ihr bekommt jetzt keine Captcha-Aufforderung mehr. Falls doch, postet das bitte hier.

Absolut wichtig ist dabei, wann der letzte Login von euch war!

LG