PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Gästebuchspämer


M@tes
2006-04-25, 22:31:05
Habt ihr das auch?
Bei mir scheint sich sogar ein Bot breit gemacht zu haben :mad:
Meine Page is eigentlich schon seit nem Jahr off. Die Startseite verlinkt nur auf eine Seite.
Die alte Page hab ich aber noch nicht gelöscht, da hat ein Bot scheints sein Spielplatz gefunden. :rolleyes:
Da die Page offiziel eh off is, hab ich die DB fürs Gästebuch schreibgeschützt.
Habs damals so geschrieben, das ich ne Mail bekomm, wenn ein neuer Eintrag kommt...
Obwohl nix mehr gespeichert wird, spämt der weiter vor sich hin.
Manchmal bekomm ich sogar 14Mails pro Tag von dem Sack!!
(Nein ich hau die Mailfunktion nicht raus, darum gehts auch nicht!!)
Der hat immer ne neue IP und zwar ALLE 4 IP-Blöcke!! Nicht wie normal die letzten beiden und gibt sich als IE6 aus.
Wer ist auch betroffen`? Mich würde mal interessieren, wie das Ding genau funktioniert, da er alle Felder bei mir ausgefüllt hat (MSN, ICQ,...)

Gast
2006-04-25, 22:44:59
Captcha?

darph
2006-04-26, 11:05:24
Da ich sowas mal beruflich gemacht habe, kann ich dir sagen:

Software wie Steganos und Studenten oder, falls du einen freien GB-Anbieter hast, Scripte, die da vorgegebene Texte eingeben. TypeItInPro zum Beispiel läßt sich da ganz gut verwenden. Gefunden wird sowas über google. Dateinamen von größeren Anbietern + "powered by xxx" oder so lassen sich ganz gut suchen.

Das hat nichts mit dir zu tun, sondern ist einfach Suchmaschinenoptimierung - Links auf andere Seiten generieren. Dein Spammer hat wohl offenbar nicht mitbekommen, daß Google GBs vom Index gestrichen hat und das fü die Berechnung des PR nicht mehr relevant ist.


Aber mal ganz ehrlich: Gästebücher sind eine offene Einladung für Leute, die Werbung machen. Genauso, wie es ein öffentlich zugänglicher Briefkastenschlitz an der Hauswand ist. Sry, aber wer sich ein Gästebuch einrichtet, der muß damit rechnen, daß es Leute geben wird, die dort Werbung machen. Das ist unschön, aber der Lauf der Dinge. Wer eine Wand hat und Stifte daneben legt, braucht sich nicht zu wundern, wenn man die Stifte auf der Wand nutzt. Es hat auch keinen Zweck, sich darüber aufzuregen. Die Welt ist so. Wenn du in eine neue Wohnung einziehst, wird früher oder später jemand anfangen, Zettel in deinen Briefkasten zu werfen. Du kannst vielleicht was dagegen tun, mehr oder minder erfolgreich, aber daß es passieren wird, ist eine Tatsache und sich darüber aufzuregen ist müßig. Öffentliche Dienste laden Mißbrauch ein, das ist so.

Abgesehen davon sind Gästebücher ein ziemliches Zeichen von Unprofessionalität, da sie keinerlei Zweck haben, außer das eigene Ego zu polieren. Keiner will wissen, was andere über eine Seite schreiben, wenn es in ein Gästebuch geschrieben wurde. Wenn es etwas relevantes gibt, dann schreibt man eine Email. Wenn es etwas zu diskutieren gibt, nutzt man ein Forum. Ein Gästebuch enthält kurze und damit generische und damit wiederrum reichlich inhaltsleere Einträge Marke "Ah, schöne Seite, weiter so" - oder nicht? Ein Gästebuch signalisiert doch bloß: "Ah, der meint er hat's nötig". Gleiches gilt im übrigen auch für diese öffentlichen Counter.

Wenn du trotzdem der Meinung bist, du brauchst das Gästebuch noch, dann bau eine Abfrage à la "Tippen Sie die Buchstaben in dem Bild ab" ein. Das ist schnell realisiert und daran haben die Scripte immer noch zu knabbern. Aushilfskräfte wirst du damit allerdings nicht abhalten können. Da hilft nur, die Dinger erst sichtbar zu machen, wenn du es explizit freischaltest.

WhiteVelvet
2006-04-26, 12:33:10
Krasse Meinung darph... aber Du übertreibst maßlos...

Die Website eines Freundes hat dasselbe Problem, nur ist es dort ein Kontaktformular, das ich für ihn geschrieben habe. Ich habe dort letzte Woche eine Spam-Sicherung eingebaut, aber er spammt seltsamerweise weiter...

Meine Taktik: Beim Aufruf des Formulars wird eine vielstellige Integerzahl mitgeschickt. Diese berechnet sich aus der Uhrzeit (Unixtime) und einigen zufällig gewählten Operationen. Das zweite Script errechnet sich auf dieselbe Art eine zweite Zahl. Diese beiden Zahlen haben nun eine Differenz dank der Unixtime (man braucht ca. 60 Sekunden um das Formular auszufüllen, 15 Minuten ist das maximum). Ist diese Differenz zu gross oder zu klein, war der Aufrufer nicht auf dem vorigen Formular. Denn die meisten Spammer rufen doch direkt die zweite PHP-Datei auf und schicken ihre Infos direkt. Meine Zufallszahl können sie aber nicht erraten, also dachte ich, es sei sicher. Aber trotzdem kann er irgendwie spammen... gleich wenn ich wieder zu Hause bin muss ich nochmal sehen, ob nicht doch irgendwo ein Fehler ist.

Ruft er vielleicht doch das erste Formular auf wo die Zahl generiert wird? Das wäre die einzige Chance, dass die Daten vom zweiten Script akzeptiert werden...

darph
2006-04-26, 13:21:23
aber Du übertreibst maßlos...
Das ist sicherlich richtig. Aber Übertreibung ist ein durchaus legitimis stilistisches Mittel, um einen Punkt/eine Meinung deutlich zu machen. ;)

Ich hab hier irgendwo noch meine Checker-Klasse, die ein PNG ausgibt und dagegen überprüft. Mal sehen, ob ich sie die Tage aufpoliert bekomme, dann poste ich sie mal.

M@tes
2006-04-26, 18:00:01
Wie gesagt, die Seite is seit nem Jahr off und ich lass die solang aufm Space wie ich Platz habe.
Mich hats nur gewundert, da das GB selber geschrieben ist und kein Dienst oder ein weit verbreitetes ist.

DocEW
2006-04-28, 11:05:12
Abgesehen davon sind Gästebücher ein ziemliches Zeichen von Unprofessionalität, da sie keinerlei Zweck haben, außer das eigene Ego zu polieren.
Pffz. Schon mal drüber nachgedacht, daß nicht jede Seite den Anspruch hat, professionell zu sein? Und ist doch schön, wenn man sich über Einträge in seinem Gästebuch freuen kann! Was ist schlimm daran?

@topic: Wie du den Bot loswirst, weiß ich leider auch nicht. Aber kannst du nicht die URL ändern? Vermutlich hat er über irgendeinen alten Link deine Seite gefunden.

darph
2006-04-29, 09:39:10
DocEW[/POST]']Was ist schlimm daran?Schlimm? Nichts.

Es ist unschön. Schlechter Stil, könnte man sagen.

Wenn er damit leben kann und/oder es ihn nicht weiter stört - nun, es hindert ihn ja keiner daran. :) Ändert aber trotzdem nichts daran, daß ich nur davon abraten kann, ein GB zu verwenden.

mc
2006-05-03, 19:07:29
zu 99% wollen die testen, ob man darüber Spam verschicken kann.
Und das kann man noch zu oft, da bestimmte Daten ungeprüft übernommen werden

Gast
2006-05-08, 19:47:25
darph[/POST]']Schlimm? Nichts.

Es ist unschön. Schlechter Stil, könnte man sagen.
Schon mitbekommen das deine Meinung nicht die Referenz darstellt?

WhiteVelvet
2006-05-09, 00:06:31
darph[/POST]']Schlimm? Nichts.

Es ist unschön. Schlechter Stil, könnte man sagen.

Wenn er damit leben kann und/oder es ihn nicht weiter stört - nun, es hindert ihn ja keiner daran. :) Ändert aber trotzdem nichts daran, daß ich nur davon abraten kann, ein GB zu verwenden.

Ach darph, ich kann hier genauso proklamieren, dass alle User mit einem Avatar einen Minderwertigkeitskomplex haben, weil sie sich unbedingt mit etwas "coolem" zur Show stellen müssen. So ein Unsinn. Du kannst gerne ein Buch über "Unprofessionalität von Gästebüchern" schreiben, aber finde Dich damit ab, dass dieses Buch im Regal der Kategorie "Ich habe eine abnorme Meinung, ich will Euch bekehren" steht und es niemand sehen will. Du kannst Deine Meinung haben, aber schreibe hier niemanden vor, was er Deiner Meinung nach tun soll. Ich sage ja auch nicht "hey, ein Disney-Logo im Avator halte ich für unprofessionell und kindisch".