aanmeldingen spammers na update?

Hulp nodig bij je installatie of kom je ergens niet uit? Probeer phpBB3! Problemen lossen we samen met je op.
phpBB 3.0 is End of support per 1 januari 2017. Dit forum is hier enkel ter archief. Het wordt aangeraden te upgraden naar phpBB 3.2
Forumregels
phpBB 3.0 is End of support per 1 januari 2017. Dit forum is hier enkel ter archief. Het wordt aangeraden te upgraden naar phpBB 3.2
Gesloten
Gebruikersavatar
alphons
Berichten: 7
Lid geworden op: 01 sep 2008, 18:57
Locatie: Helmond, Nederland

aanmeldingen spammers na update?

Bericht door alphons » 16 jan 2012, 08:31

Na de update krijg ik (zelfs op ongebruikte fora) nu een stortvloed aan aanmeldingen van spammers.
Ik meen me te herinneren dat dat na de vorige update ook al het geval was....
Toeval? Of lekt er ergens iets?
Laatst gewijzigd door alphons op 16 jan 2012, 11:26, 1 keer totaal gewijzigd.

Gebruikersavatar
Ger
Berichten: 4864
Lid geworden op: 03 jan 2006, 22:23
Locatie: 192.68.1.100
Contacteer:

Re: aanmeldingen spammers na update?

Bericht door Ger » 16 jan 2012, 09:05

Zie spam voorkomen in phpBB. Als je de aanbevolen technieken gebruikt dan maak je het de spammers behoorlijk lastig.

Gebruikersavatar
alphons
Berichten: 7
Lid geworden op: 01 sep 2008, 18:57
Locatie: Helmond, Nederland

Re: aanmeldingen spammers na update?

Bericht door alphons » 16 jan 2012, 11:28

Nee, alles in altijd al in place geweest om spam te voorkomen. maar ik merk bij onafhankelijke fora, die ik tracht te beheren ;-) zelfs een forum dat al niet (echt) meer in gebruik was, dat zich daar nu spontaan spammers registeren.... het is de 2e keer dat dit gebeurd, na een update. lekt er ergens iets bij phpbb.nl? statistieken van downloads ofzo, waar spammers gebruik van zouden kunnen maken?

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Re: aanmeldingen spammers na update?

Bericht door Paul » 16 jan 2012, 11:35

Verplaatst naar support.

Gebruikersavatar
Ger
Berichten: 4864
Lid geworden op: 03 jan 2006, 22:23
Locatie: 192.68.1.100
Contacteer:

Re: aanmeldingen spammers na update?

Bericht door Ger » 16 jan 2012, 11:50

Voordat een phpBB versie wordt vrijgegeven, wordt altijd een externe (en betaalde) security audit uitgevoerd. Zoals je hier kunt zien zijn er geen lekken gevonden. Het laatst bekende lek zat in 3.0.7-PL1 en betrof alleen de mogelijkheid tot XSS via Flash BBcode. Dat is al 3 versies geleden en in 3.0.8 al opgelost, dus het zou al lang geen probleem meer moeten zijn. Bovendien heeft het hier niets mee van doen.
De 4 andere exploits zijn nog ouder en hebben overigens allemaal ook niets hiermee van doen.

Gebruikersavatar
alphons
Berichten: 7
Lid geworden op: 01 sep 2008, 18:57
Locatie: Helmond, Nederland

Re: aanmeldingen spammers na update?

Bericht door alphons » 16 jan 2012, 12:54

Misschien ben ik niet duidelijk genoeg.

Een forum, dat nu getroffen wordt door spam registraties, is niet echt publiek bekend. Na de vorige update, kwamen daar "ineens" registraties spammers. Na deze laatste update, komen daar ook weer "ineens" registraties spammers bij.... het zou toeval kunnen zijn, maar daar geloof ik eigenlijk niet in.....

Vandaar mijn verdenking, dat mogelijk onterecht is, dat via de update-procedure van phpbb.nl de url van het forum bekend gemaakt is aan spammers... vandaar dat ze na de update opduiken. Ik zou anders niet weten door wie de url van het forum bekend is gemaakt.

Als er verder geen klachten over zijn, dan zal het wel een andere oorzaak hebben. Bedankt voor je reactie.

Gebruikersavatar
Ger
Berichten: 4864
Lid geworden op: 03 jan 2006, 22:23
Locatie: 192.68.1.100
Contacteer:

Re: aanmeldingen spammers na update?

Bericht door Ger » 16 jan 2012, 13:14

alphons schreef:via de update-procedure van phpbb.nl de url van het forum bekend gemaakt is aan spammers...
De updateprocedure vindt geheel op de eigen server plaats, dus dat zal niet het geval zijn.
Spambots kunnen echter ook googlen. Zoek bijvoorbeeld naar een deel van de creditline van phpBB, dan kom je al 256.000.000 forums tegen. En spambots weten natuurlijk ook heel goed wat er per forumversie verandert aan de standaard stijlen. Hiermee kunnen ze bijvoorbeeld heel gericht zoeken naar bepaalde forumversies. Net zo kunnen ze bepaalde landen selecteren door te zoeken naar taalvariabelen of naar bepaalde MODS waar lekken inzitten door naar een stukje output van die MOD te zoeken.

Zat mogelijkheden dus om specifiek naar een 3.0.10 board in Nederland te zoeken. En er is nog best kans dat de spambot dat alléén maar doet om de verdenking te verschuiven naar de update en zo de daadwerkelijke (lekke) spambeveiliging ongemoeid te laten. Dat is echter alleen maar speculatie natuurlijk.

Gebruikersavatar
alphons
Berichten: 7
Lid geworden op: 01 sep 2008, 18:57
Locatie: Helmond, Nederland

Re: aanmeldingen spammers na update?

Bericht door alphons » 16 jan 2012, 17:51

Ik snap hem nu helemaal, je hebt 100% gelijk.
Sorry voor de verdenking, die was onnodig. Ben blij dat ik dat al zei.... ;-)

Gesloten