Probleme bei domainfactory

Hier können Probleme und alles andere in Deutscher Sprache gelöst werden.
Zirbelholz
Regular
Posts: 200
Joined: Sun Oct 07, 2007 2:19 pm

Probleme bei domainfactory

Post by Zirbelholz »

Ich habe eine Meldung von domainfactory bekommen (die Ziffern in den URLs habe ich durch x und y ersetzt):

"leider mussten wir feststellen, dass in Ihrem Auftrag 187871 eine schlecht abgesicherte Kommentarfunktion verwendet wird, welche für Spam Einträge missbraucht worden ist. Da durch diese Spam Einträge der Server überlastet wurde, war es notwendig, dass wir in diesem Fall reagieren und die folgenden Skripte blockieren:
/kunden/xxxxx_yyyyy/webseiten/serendipity/index.php
/kunden/xxxxx_yyyyy/webseiten/serendipity/comment.php

Wir möchten Sie bitten die Funktion und die Skripte einmal zu prüfen und zu aktualisieren. Um Spam dieser Art zu vermeiden, ist es empfehlenswert ein Captcha einzusetzen. Sie erhalten unter folgender Adresse weitere Informationen über Captchas:
http://de.wikipedia.org/wiki/CAPTCHA"

1. Ich benutze s9y für transblawg.eu, habe Captchas aber bekomme sehr viel Spamkommentare, die ich lösche - sie erscheinen ja nie im Blog. Neulich hatte ich einige Wochen lang alle Kommentare geblockt über ein Plug-In (leider komme ich zur Zeit nicht in mein Blog, s.o.). Ich ließ sie 2 Tage wieder zu, aber es kamen soviele Zigarettenwerbungen aus der Ukraine vermutlich, dass ich alles wieder geblockt habe. Insofern verstehe ich nicht, wie domainfactory ein Problem haben kann.

2. Ich weiß, dass mein s9y upgedatet werden sollte. Aber das letzte Mal, dass das passierte, gab es sehr viele Probleme, Garvin hat mir geholfen, domainfactory hatte sehr alte Software. Am Ende verlor ich eine Zeit lang meine ganzen Bilder, da ich vergessen hatte, dass eine Zeile geändert werden muss, um den Speicher für Bilder zu vergrößern. Das ist der Grund, warum ich nicht auf dem neuesten Stand bin. Ich habe Angst vor einem Upgrade.

3. Können die Probleme bei df von der veralteten Version stammen? Kann ich jemanden finden, der das ganze für mich updaten würde, kostenpflichtig natürlich?

Vielen Dank für alle Hilfe, ich bin nur heute noch hier und würde es sehr gerne heute lösen, wegen Familienprobleme muss ich einige Zeit wegfahren, kann zwar auch aus dem Ausland an das Internet, werde aber nicht viel Zeit haben.
Timbalu
Regular
Posts: 4598
Joined: Sun May 02, 2004 3:04 pm

Re: Probleme bei domainfactory

Post by Timbalu »

Sende die Zigarettenwerbung aus der Ukraine einfach an Yellowled... der kanns (b)rauchen... :mrgreen:

Ich nehme an, dass DF deinen Email Verkehr über scripte analysiert. Eigentlich nett, in dem Fall aber unbrauchbar.

Installiere dir die spam biene und das spam bayes Plugin und schiebe beide, in dieser Rangfolge im Pluginverzeichnis nach ganz oben und das normale Spamblock Plugin verschiebe genau darunter.
Dann kannst du die CAPTCHAS in spamblock sogar abschalten und hättest sehr wahrscheinlich erstmal etwas Ruhe an der SPAM Front.

Solange man nicht mal sehen kann welche Serendipity, PHP und MySql Version du bzw DF verwendest, ist das zuraten etwas schwer.

Grundsätzlich ist aber ein Database dump sehr zu empfehlen, ebenso wie ein komplettes FTP backup deiner bisherigen Präsenz - alles nur für Notfälle. Wenn man jetzt noch weiß, ob es eventuelle Besonderheiten, zuzüglich zu den Versionsnummern gibt, kann man ein Update ruhig wagen.

Für Unbedarfte ist das autoupdate Plugin mit dem dashboard Plugin dafür zu empfehlen. Dann ist das ganze innert 3 Minuten erledigt.

Wenn...
Regards,
Ian

Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Zirbelholz
Regular
Posts: 200
Joined: Sun Oct 07, 2007 2:19 pm

Re: Probleme bei domainfactory

Post by Zirbelholz »

Danke, das hört sich gut an. Bayes Spamblock habe ich, biene weiß ich nicht. Die Reihenfolge werde ich ändern, aber im Augenblick kann ich gar nichts tun, da df mich ausgeschaltet hat. Wahrscheinlich muss ich mit ihnen telefonieren.

Würde das autoupdate-Plugin (für S9y?) meine Bilder so lassen (und die Verbesserungen von S9ys Englisch, die ich manchmal mache)? JHa, ich bin auf jeden Fall unbedarft.

Df schreibt weiter:

"Bezüglich der Spam-Kommentare konnten wir feststellen, dass diese
aktuell weiterhin vorhanden sind. Beispielsweise in Ihrer Datenbank
"db187871" in der Tabelle "serendipity_comments" finden Sie noch
Beiträge mit dem Inhalt "Buy valium online wholesale prices save up to
no." und ähnliches. Wir empfehlen Ihnen daher dies entsprechend über
die Administartionsoberfläche phpMyAdmin zu bereinigen. Gerne können
Sie sich auch an unseren kostenlosen Telefonsupport wenden, wo man dies
ggf. einmal mit Ihnen zusammen durchgehen kann."

Ja, wenn ein Kommentar nicht gelöscht wurde, sagt das nicht viel aus. Sie pochen weiter auf Captchas, ich habe ihnen schon geschrieben, dass ich sie verwende. Telefonieren funktionierte noch nicht, da ich kein Telefonpasswort habe.

(Wie mache ich ein ftp-Backup?)

db187871 3.23.58 Editieren Löschen
db187871_1 5.5.28

(Es sieht aus, als ob die alte db noch da ist).
PHP 5-STABLE

s9y weiß ich nicht, ich komme in die Seite nicht rein.
Timbalu
Regular
Posts: 4598
Joined: Sun May 02, 2004 3:04 pm

Re: Probleme bei domainfactory

Post by Timbalu »

Zirbelholz wrote:Danke, das hört sich gut an. Bayes Spamblock habe ich, biene weiß ich nicht. Die Reihenfolge werde ich ändern, aber im Augenblick kann ich gar nichts tun, da df mich ausgeschaltet hat. Wahrscheinlich muss ich mit ihnen telefonieren.

Würde das autoupdate-Plugin (für S9y?) meine Bilder so lassen (und die Verbesserungen von S9ys Englisch, die ich manchmal mache)? JHa, ich bin auf jeden Fall unbedarft.
Die Bilder sollte es unberührt lassen, da in /uploads nichts bei einem Update überschrieben wird.
Bei den Übersetzungen kommt es darauf an, wie und wo du sie gemacht. Sehr wahrscheinlich in den /lang/lang files, oder? Dann wird das überschrieben!
Zirbelholz wrote: Df schreibt weiter:

"Bezüglich der Spam-Kommentare konnten wir feststellen, dass diese
aktuell weiterhin vorhanden sind. Beispielsweise in Ihrer Datenbank
"db187871" in der Tabelle "serendipity_comments" finden Sie noch
Beiträge mit dem Inhalt "Buy valium online wholesale prices save up to
no." und ähnliches. Wir empfehlen Ihnen daher dies entsprechend über
die Administartionsoberfläche phpMyAdmin zu bereinigen. Gerne können
Sie sich auch an unseren kostenlosen Telefonsupport wenden, wo man dies
ggf. einmal mit Ihnen zusammen durchgehen kann."

Ja, wenn ein Kommentar nicht gelöscht wurde, sagt das nicht viel aus. Sie pochen weiter auf Captchas, ich habe ihnen schon geschrieben, dass ich sie verwende. Telefonieren funktionierte noch nicht, da ich kein Telefonpasswort habe.
Das solltest du annehmen. Wenn es ginge. Allerdings müssten sie oder du nur diese SPAM Kommentare löschen. Keine alten, echten.
Zirbelholz wrote:(Wie mache ich ein ftp-Backup?)
Mit einem FTP Programm. zb FileZilla. Und statt auf den Server zu schieben, einfach in die Gegenrichtung auf deinen PC. (das war die Kurzform!)
Zirbelholz wrote: db187871 3.23.58 Editieren Löschen
db187871_1 5.5.28

(Es sieht aus, als ob die alte db noch da ist).
Oh Backe. Ja. Wenn ich richtig vermute Version 3.23.58. Das kann und wird etwas frickelig. Aber die 5.5 ist ja schon da, so dass ein eventueller Port der alten Datenbank-Tabellen (möglicherweise) recht einfach wäre. Vielleicht können die das für dich machen? Als netter Ausgleich für die Sperrung.
Dann müssste man nur noch den neuen DB Namen (und vielleicht das geänderte Passwort) in der serendipity_lconfig_local.inc.php eintragen.
Zirbelholz wrote:PHP 5-STABLE
das ist schon besser.
Zirbelholz wrote:s9y weiß ich nicht, ich komme in die Seite nicht rein.
Hatten wir das nicht schonmal, Margaret?
Regards,
Ian

Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Zirbelholz
Regular
Posts: 200
Joined: Sun Oct 07, 2007 2:19 pm

Re: Probleme bei domainfactory

Post by Zirbelholz »

Nein, wir hatten es nicht in dieser Form.

Die alte db187871 3.23.58 muss das sein, das vor Garvins Einsatz da war, ich hätte gedacht, es wäre jetzt gelöscht.
Timbalu
Regular
Posts: 4598
Joined: Sun May 02, 2004 3:04 pm

Re: Probleme bei domainfactory

Post by Timbalu »

Hauptsache wäre, dass das schon portiert wurde und von deinem Serendipity auch verwendet wird!
Dann kannst du die alte ruhen lassen... RIP
Regards,
Ian

Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Zirbelholz
Regular
Posts: 200
Joined: Sun Oct 07, 2007 2:19 pm

Re: Probleme bei domainfactory

Post by Zirbelholz »

Ich tue mich sehr schwer, die Plugins herumzuschieben. Df hat mir wieder Zugang gegeben.
Timbalu
Regular
Posts: 4598
Joined: Sun May 02, 2004 3:04 pm

Re: Probleme bei domainfactory

Post by Timbalu »

Du hast Serendipity 1.5.5.
Das herumschieben in der Plugin Liste geht entweder über diese blauen auf und ab Dreiecke bei ausgeschaltetem Javascript, ansonsten per Maus, wenn man das Plugin bei/auf/mit dem doppelt Gepunkteten (jeweils oben links) herumschiebt.
Regards,
Ian

Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Timbalu
Regular
Posts: 4598
Joined: Sun May 02, 2004 3:04 pm

Re: Probleme bei domainfactory

Post by Timbalu »

Übrigens sind die CAPTCHAS im Moment nicht an!

Vor einem Update der Serendipity Version (mit oder ohne autoupdater) solltest du alle Plugins über Spartacus updaten und in deinen configuration -> path config setting die BlogURL auf autodetect stellen!
Regards,
Ian

Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Zirbelholz
Regular
Posts: 200
Joined: Sun Oct 07, 2007 2:19 pm

Re: Probleme bei domainfactory

Post by Zirbelholz »

Danke für die Hilfe. Ich habe jetzt alles so gemacht mit den Plugins und hoffe, es klappt.
Am Telefon mit df sah ich die ganzen Kommentare, aber ich war nicht überzeugt, dass viele Spam waren.

df schrieb u.a.:
"Bei der Bereinigung der Datensätze per phpMyAdmin wählen Sie bitte
links nach dem Einloggen die gewünschte Datenbank aus. Anschließend
klicken Sie auf die entsprechende Tabelle und lassen diese Anzeigen.
Dies könnte beispielsweise die Tabelle "serendipity_comments" sein. Im
Feld "body" sehen Sie hier die Kommentare. Bei den letzten Kommentaren
in dieser Tabelle handelt es sich um Spam, welche Sie löschen können:
"Side effects of levothyroxine."
"Buy valium online. Buy valium. Buy valium online w..."
"Erowid diazepam. Diazepam. Diazepam peak effect. P..."
"Zolpidem without prescription. Zolpidem no prescri...""

Diese drei Kommentare finde ich gar nicht, wenn ich in s9y suche. Das sind solche, die ich öfter lösche. Die meisten Kommentare in der db waren aber erlaubte.

Na ja, ich warte mal ab.
Timbalu
Regular
Posts: 4598
Joined: Sun May 02, 2004 3:04 pm

Re: Probleme bei domainfactory

Post by Timbalu »

Zirbelholz wrote:Na ja, ich warte mal ab.
Das ist die schlechteste aller Lösungen..! :wink:
Zb das spamblock Plugin und auch Spartacus, beides Core Plugins, also nur per Update verfügbar, haben sich seitdem entwickelt und gerade auch spamblock hat einiges gefixt, was mit Spamkommentaren und zb der Notfallabschaltung zu tun hatte.

Edit: Die Captchas gehen immer noch nicht und die Biene ist stattdessen auch nicht eingeschaltet. Dann ist das Commentform fröhlich postenden Spammern offen wie ein Scheunentor!
Regards,
Ian

Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Zirbelholz
Regular
Posts: 200
Joined: Sun Oct 07, 2007 2:19 pm

Re: Probleme bei domainfactory

Post by Zirbelholz »

Danke für die weiteren Infos.
Zirbelholz
Regular
Posts: 200
Joined: Sun Oct 07, 2007 2:19 pm

Re: Probleme bei domainfactory

Post by Zirbelholz »

Wie schalte ich das Bee dann ein? "Active" ist ausgewählt.
Timbalu
Regular
Posts: 4598
Joined: Sun May 02, 2004 3:04 pm

Re: Probleme bei domainfactory

Post by Timbalu »

Heehee, so einfach kommst du mir nicht weg... :P
Spamblock "Wortfilter für Inhalt", um zB

Code: Select all

;valium;Valium;diazepam;Diazepam;zolpidem;Zolpidem
ergänzen. Also zB

Code: Select all

very good site!;Real good stuff!;valium;Valium;diazepam;Diazepam;zolpidem;Zolpidem
Dito für die anderen Wortfilter.

Spam Bayes kontrollieren lernen, etc.

Gute Reise!
Regards,
Ian

Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Timbalu
Regular
Posts: 4598
Joined: Sun May 02, 2004 3:04 pm

Re: Probleme bei domainfactory

Post by Timbalu »

Zirbelholz wrote:Wie schalte ich das Bee dann ein? "Active" ist ausgewählt.
Honepot einsetzen YES und Methode JSON und versteckte CAPTCHAS auf Kommentare abweisen.
Und im Spamblock Captchas auf aus.
Regards,
Ian

Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Post Reply