Zablokowane konto - Forum Brodnica

Zablokowane konto

Offline Wojciech

  • Administrator
  • *
  • Wiadomości: 3076
  • Płeć: Mężczyzna
    • Status GG
    • Brodnica - portal eBrodnica.pl
Zablokowane konto
« dnia: 10 Luty 2011, 10:05 »
W ostatnim czasie, niektórzy dostają informacje o poniższej treści:

Witaj .....

Skrypt wykrył wielokrotną próbę błędnego logowania (3) na twoje konto, na Forum BRODNICA - portal eBrodnica.pl
i zablokował je czasowo w celach bezpieczeństwa. Konto będzie z powrotem aktywne Czw 10. Lut, 2011 05:44:17

Jeśli to nie Ty próbowałeś/aś się logować, skontaktuj się z administratorem i poinformuj go o zdarzeniu.


Są to próby logowania na fora (głownie by Przemo, ale nie tylko) przez tzw. SpamBoty. Banowanie IP nic nie daje, ponieważ ataki są po 3-4 z różnych IP. Na wielu forach administracyjnych toczą się obecnie dyskusje, jak poradzić sobie z tą sytuacją, aczkolwiek brak powtarzalności adresów czy hostów nie ułatwia sprawy. Zabezpieczenie, które generuje powyższy komunikat, jest w miarę skuteczne, o ile ktoś nie używa haseł typu 123456 i innych łatwych do zgadnięcia.
Na wszelki wypadek wprowadziliśmy jeszcze inne zabezpieczenia, aczkolwiek tym, którzy mają łatwe hasła zaleca się zmianę na trudniejsze.
Jak wspomniałem, nowy sposób ataku prowadzony jest obecnie na wiele for dyskusyjnych i administratorzy wspólnie próbują znaleźć jakiś mądry sposób poradzenia sobie z problemem. Tym, którzy prowadzą własne fora radzę przejrzeć logi połączeń.

O jakichkolwiek zmianach będę informował.
Administrator
Ludzie są dokładnie tak szczęśliwi, jak myślą, że są. - Lincoln

Offline Wojciech

  • Administrator
  • *
  • Wiadomości: 3076
  • Płeć: Mężczyzna
    • Status GG
    • Brodnica - portal eBrodnica.pl
Zablokowane konto
« Odpowiedź #1 dnia: 10 Luty 2011, 10:50 »
Dokonałem zmian w plikach logowania. W zasadzie nie powinno to powodować trudności w logowaniu, aczkolwiek sporadycznie mogą się pojawić, dla korzystających z autologowania.
W chwili obecnej wprowadziłem tez blokadę konta już po pierwszym nieudanym zalogowaniu ale za to na 5 minut. Próby logowań cały czas monitorujemy.

Walka z IP przez jakie SpamBoty próbują się łączyć, według innych administratorów nie przynosi efektu. Na jedno tylko z for, admin odnotował próby logowania z ponad 500 różnych IP.
Dostałem tez potwierdzenie, że problem dotyczy także takich skryptów forumowych jak IP.Board. Jak widać plaga jest nieziemska :)

Jeszcze jedna informacja: do chwili obecnej na szczęście na żadne konto nie udało im się zalogować.
Ludzie są dokładnie tak szczęśliwi, jak myślą, że są. - Lincoln