Sammlerforen.net

Sammlerforen.net (https://www.sammlerforen.net/forum.php)
-   MosaPedia (https://www.sammlerforen.net/forumdisplay.php?f=64)
-   -   Vandalismus (https://www.sammlerforen.net/showthread.php?t=9717)

Fürst Heinrich 12.02.2012 20:28

Danke, aber es geht gleich ohne die Anmeldung weiter.

Udo Swamp 13.02.2012 00:05

Ich schaue mir das ja auch schon eine Weile hier an. Meiner Meinung sollte man vielleicht, um endlich Ruhe zu bekommen, weitere Schutzmaßnahmen, bis auf weiteres vollziehen. Am besten z.B. unregistrierte Benutzer bzw. IP vorerst alle sperren, mind. solange bis das Capcha oder andere geeignete Schutzmaßnahmen in der Mosapedia installiert sind. IP die solchen Spam oder Unsinn fabrizieren 1, nicht nur für Stunden oder ein paar Tage sperren 2, sondern dauerhaft, bzw. unbegrenzte Sperre. Für den Fall das dass Einstellen von unsinnigen Seiten "ein Versehen war" oder vielleicht den "falschen erwischt" hat oder eine IP betroffen ist, von der Adresse jetzt "wieder ernsthaft mitgearbeitet" werden soll (was zwar alles kaum eintreffen wird), kann die betroffene IP ja um Entsperrung bitten. ;) Dann dürfte vielleicht wieder endlich Ruhe einkehren. :top:

Chouette 13.02.2012 07:41

Bringt nichts, Udo. Die Spammer sind alle registriert. Und die IPs sind variabel, da hilft auch keine Dauersperre.

Pegasau 13.02.2012 15:12

Zitat:

Zitat von Tilberg (Beitrag 397513)
Unser Techniker hat gerade als Akutmaßnahme das Anlegen von neuen Benutzerkonten gesperrt. Um Captcha will er sich Anfang der Woche kümmern.

Lieber eher als später!
Die Spamerei geht jetzt auch ohne Anmeldung weiter.
Frag mich sowieso, wozu das ganze Rumgespame?! :weissnix:
:flyer:

Udo Swamp 13.02.2012 15:34

Zitat:

Zitat von CHOUETTE (Beitrag 397563)
Bringt nichts, Udo. Die Spammer sind alle registriert. Und die IPs sind variabel, da hilft auch keine Dauersperre.

Zu den Anmeldungen bzw. Angemeldeten hatte ich mich ja schon mal geäußert, hier gilt ebenfalls Spammer und Ersteller von Unsinnigen Seiten ebenfalls unbegrenzt sperren (was ja auch schon gemacht wird). Anmeldungen sollten nur mit Capcha möglich sein und nur eine individuelle Freischaltung durch einen Admin hilft sicherlich. Bei den (variablen bzw. dynamischen) Spam-IPs, um so mehr davon dauerhaft gesperrt sind, um so besser für die Mosapedia. ;)

Chouette 13.02.2012 15:39

Zitat:

Zitat von Udo Swamp (Beitrag 397598)
Bei den (variablen bzw. dynamischen) Spam-IPs, um so mehr davon dauerhaft gesperrt sind, um so besser für die Mosapedia. ;)

Hatten wir anderswo schon diskutiert und waren überein gekommen, dass eine dauerhafte Sperre bei variablen IPs (und das sind die Spam-IPs ausnahmslos) gar nichts bringt außer eine ellenlange Sperrliste. In der großen Wiki gibt es hingegen das Problem, dass variable IPs nach Gebrauch an andere Nutzer vergeben werden, die dann ungerechtfertigterweise gesperrt sind. Sicherlich ein verschwindend kleines Problem bei uns, aber immerhin möglich.

Udo Swamp 13.02.2012 15:53

Dann hoffen wir mal das beste. ;) Wenn das mit den Capcha klappen sollte, hilft es vielleicht (hoffentlich) auch.

Tilberg 13.02.2012 16:18

Wir versuchen, den IPs zumindest das Neuanlegen von Artikeln nicht zu gestatten. Dann können unerkannt bleiben wollende Helferlein trotzdem weiter editieren, und Spam-IPs wie die gerade aktiven bleiben außen vor.

Bhur 13.02.2012 17:02

Irre ich mich, oder kann man noch neue Benutzerkonten anlegen?

Cyd meint, das mit Capcha wäre keine ideale Lösung. Man müsste bei der Seite wo man neue Benutzerkonten anlegt ein unsichtbares Feld einfügen. Bots würden das ausfüllen. Sobald das ausgefüllt wäre, würde die Anmeldung automatisch nichtig erklärt.

Cyd will dich heute Abend mal kontakten, Tilberg.

Kobold 13.02.2012 19:26

Zitat:

Zitat von Bhur (Beitrag 397607)
Irre ich mich, oder kann man noch neue Benutzerkonten anlegen?

Als Admin bist du dazu berechtigt, andere können es nicht mehr.

Zitat:

Zitat von Bhur (Beitrag 397607)
Cyd meint, das mit Capcha wäre keine ideale Lösung. Man müsste bei der Seite wo man neue Benutzerkonten anlegt ein unsichtbares Feld einfügen. Bots würden das ausfüllen. Sobald das ausgefüllt wäre, würde die Anmeldung automatisch nichtig erklärt.

Das Ding, das unsichtbare & leere Eingabefelder einfügt (Extension:SimpleAntiSpam), ist schon seit geraumer Zeit auf der MosaPedia installiert. Die Bots sind aber inzwischen auch einen Schritt weiter und können damit offensichtlich richtig umgehen. (Zwar ist das Ding m.W. nur beim Edit und nicht bei der Anmeldung aktiv, aber wie wir sehen können sie das auch...)

Wer immer Cyd ist und was immer Cyd meint, es braucht ein Ding, das Fragen stellt, zu denen die Antwort ein Bot nicht erraten kann.

Kobold 13.02.2012 19:31

Zitat:

Zitat von Kobold (Beitrag 396699)
Sacht mal, das mit der Spammerei nervt ja inzwischen ganz erheblich.

Klar ist kein Kraut gewachsen, das dagegen zu 100% schützt - aber das, was wir seit dem Herbst erleben, müsste sich mit der Wiki-Extension ConfirmEdit sehr wirksam unterdrücken lassen. Kriegen wir das hin, dass das jemand installiert?

Es ist ein Jammer, sich all das angucken zu müssen. Hase löscht Spam - Ich bin schon da, sprach der Igel...
Leute, woran klemmt es?
Ich hab vor ner Woche Tilberg ne Mehl geschrieben wie es geht - ist da keiner, der das umsetzen kann? Oder hat niemand einen ssh-Zugang?

Bhur 13.02.2012 20:09

Zitat:

Zitat von Kobold (Beitrag 397633)
Als Admin bist du dazu berechtigt, andere können es nicht mehr.

Ich wunderte mich nur, weil mMn neue Spamer auftauchen, z.B. heute wieder.


Zitat:

Zitat von Kobold (Beitrag 397633)
Das Ding, das unsichtbare & leere Eingabefelder einfügt (Extension:SimpleAntiSpam), ist schon seit geraumer Zeit auf der MosaPedia installiert.

Wusste ich nicht - und da liegt eigentlich unser Hauptproblem. Wir haben keinen regelmäßigen Mitarbeiter, der sich mit der Software richtig auskennt.

Zitat:

Zitat von Kobold (Beitrag 397633)
Wer immer Cyd ist und was immer Cyd meint, es braucht ein Ding, das Fragen stellt, zu denen die Antwort ein Bot nicht erraten kann.

Wenn der Bot den Captcha mit einer Schrifterkennungssoftware und/oder einem Rechenprogramm überlisten kann, nützt er nur begrenzt. Die Frage muss also clever und für normalen Nutzer nicht zu kompliziert sein - gar nicht so einfach.

Bhur 13.02.2012 20:21

Zitat:

Zitat von Bhur (Beitrag 397644)
Ich wunderte mich nur, weil mMn neue Spamer auftauchen, z.B. heute wieder.

Ich habe mir gerade unsere "Benutzer"liste angesehen, die strotzt ja nur so vor offensichtlichen Spamnamen. Vielleicht sollten wir einfach mal alle "offensichtlichen" Benutzer, deren Namen nach dem Muster AlarikBreed1385 geformt sind und nie etwas beigetragen haben, raushauen.

Kobold 13.02.2012 21:24

Zitat:

Zitat von Bhur (Beitrag 397644)
Wenn der Bot den Captcha mit einer Schrifterkennungssoftware und/oder einem Rechenprogramm überlisten kann, nützt er nur begrenzt. Die Frage muss also clever und für normalen Nutzer nicht zu kompliziert sein - gar nicht so einfach.

Entscheidend ist, dass die Antwort nicht von Ahnungslosen (und vielleicht noch Sprachunkundigen) durch die Wiki-Suchfunktion herausgefunden werden kann.
Ich denke aber, solche Fragen zu formulieren ist machbar, so à la Wie heißt der Kobold, der immer alles besser weiß? (hierauf gibt es mehrere richtige Antworten :D)

Tilberg 14.02.2012 12:01

Die DCpedia scheint wegen desselben Problems kapituliert zu haben. Zumindest hat Blacksteel nichts mehr gegen die Spamflut getan. http://www.dcpedia.de/wiki/index.php...it=500&days=30

Tilberg 14.02.2012 12:05

PS: Sorry, Irrtum. Nur gestern Abend und heute kam er noch nicht dazu. Er leidet aber unter einer wesentlich höheren Flut an Spam und ist alleine.

Bhur 14.02.2012 13:33

Zurzeit spammen doch imho nur Altanmeldungen. Wie löscht man die ganzen Typen deren Name immer NameX+NameY+Zahlen lautet als Benutzer? Ich helfe gerne mit!

Tilberg 14.02.2012 13:37

Bei der DCpedia? Das können dort - wie bei uns - nur die Admins. Und das heißt im Klartext: Blacksteel, denn sonst ist zumindest keiner aktiv.

Bhur 14.02.2012 14:29

Nein, ich meine schon bei uns.

Kobold 14.02.2012 15:44

Zitat:

Zitat von Bhur (Beitrag 397720)
Zurzeit spammen doch imho nur Altanmeldungen. Wie löscht man die ganzen Typen deren Name immer NameX+NameY+Zahlen lautet als Benutzer? Ich helfe gerne mit!

So wie ich die MediaWiki-Doku verstehe, kann man einmal angelegte Benutzer aus dem Wiki heraus nicht löschen, man kann sie nur blockieren (was schon getan wird) und zusätzlich ggf. unsichtbar machen (letzteres nur, wenn jemand hideuser-Rechte hat, was üblicherweise nicht der Fall ist).
Man kann sie "mit dem großen Hammer" manuell aus der Datenbank rausschmeißen - das ist aber nicht ganz trivial und wäre ein Fall für das nächste System-Update...

Tilberg 14.02.2012 19:12

Der erste Schritt ist seit heute Nachmittag getan: Unangemeldete Nutzer können künftig keine neuen Seiten mehr anlegen, wohl aber weiterhin an bereits bestehenden Seiten mitarbeiten/editieren.

Udo Swamp 14.02.2012 20:31

Gute Lösung, da kehrt jetzt vielleicht ja endlich hoffentlich Ruhe ein. Die Kaukapedia hat ja sogar ganz für IPs dicht gemacht.

Kobold 14.02.2012 21:08

Puhh, sieht so aus, als ob erstmal Ruhe is... :top:
Wennse ma bloß da
Zitat:

Zitat von Tilberg (Beitrag 397771)
weiterhin an bereits bestehenden

nich noch dahinterkommen... :kratz:

Tilberg 14.02.2012 21:44

Dann müssen wir halt nachrüsten. Erstmal wird es hoffentlich eine Weile halten.

Tilberg 15.02.2012 11:23

Auch der zweite Schritt ist nun getan.

Um sich als neuer Nutzer registrieren zu können, muß man eine leichte Frage aus dem Mosaikumfeld beantworten.


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:05 Uhr.

Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright: www.sammlerforen.net