Probleme bei domainfactory
-
- Regular
- Posts: 200
- Joined: Sun Oct 07, 2007 2:19 pm
Probleme bei domainfactory
Ich habe eine Meldung von domainfactory bekommen (die Ziffern in den URLs habe ich durch x und y ersetzt):
"leider mussten wir feststellen, dass in Ihrem Auftrag 187871 eine schlecht abgesicherte Kommentarfunktion verwendet wird, welche für Spam Einträge missbraucht worden ist. Da durch diese Spam Einträge der Server überlastet wurde, war es notwendig, dass wir in diesem Fall reagieren und die folgenden Skripte blockieren:
/kunden/xxxxx_yyyyy/webseiten/serendipity/index.php
/kunden/xxxxx_yyyyy/webseiten/serendipity/comment.php
Wir möchten Sie bitten die Funktion und die Skripte einmal zu prüfen und zu aktualisieren. Um Spam dieser Art zu vermeiden, ist es empfehlenswert ein Captcha einzusetzen. Sie erhalten unter folgender Adresse weitere Informationen über Captchas:
http://de.wikipedia.org/wiki/CAPTCHA"
1. Ich benutze s9y für transblawg.eu, habe Captchas aber bekomme sehr viel Spamkommentare, die ich lösche - sie erscheinen ja nie im Blog. Neulich hatte ich einige Wochen lang alle Kommentare geblockt über ein Plug-In (leider komme ich zur Zeit nicht in mein Blog, s.o.). Ich ließ sie 2 Tage wieder zu, aber es kamen soviele Zigarettenwerbungen aus der Ukraine vermutlich, dass ich alles wieder geblockt habe. Insofern verstehe ich nicht, wie domainfactory ein Problem haben kann.
2. Ich weiß, dass mein s9y upgedatet werden sollte. Aber das letzte Mal, dass das passierte, gab es sehr viele Probleme, Garvin hat mir geholfen, domainfactory hatte sehr alte Software. Am Ende verlor ich eine Zeit lang meine ganzen Bilder, da ich vergessen hatte, dass eine Zeile geändert werden muss, um den Speicher für Bilder zu vergrößern. Das ist der Grund, warum ich nicht auf dem neuesten Stand bin. Ich habe Angst vor einem Upgrade.
3. Können die Probleme bei df von der veralteten Version stammen? Kann ich jemanden finden, der das ganze für mich updaten würde, kostenpflichtig natürlich?
Vielen Dank für alle Hilfe, ich bin nur heute noch hier und würde es sehr gerne heute lösen, wegen Familienprobleme muss ich einige Zeit wegfahren, kann zwar auch aus dem Ausland an das Internet, werde aber nicht viel Zeit haben.
"leider mussten wir feststellen, dass in Ihrem Auftrag 187871 eine schlecht abgesicherte Kommentarfunktion verwendet wird, welche für Spam Einträge missbraucht worden ist. Da durch diese Spam Einträge der Server überlastet wurde, war es notwendig, dass wir in diesem Fall reagieren und die folgenden Skripte blockieren:
/kunden/xxxxx_yyyyy/webseiten/serendipity/index.php
/kunden/xxxxx_yyyyy/webseiten/serendipity/comment.php
Wir möchten Sie bitten die Funktion und die Skripte einmal zu prüfen und zu aktualisieren. Um Spam dieser Art zu vermeiden, ist es empfehlenswert ein Captcha einzusetzen. Sie erhalten unter folgender Adresse weitere Informationen über Captchas:
http://de.wikipedia.org/wiki/CAPTCHA"
1. Ich benutze s9y für transblawg.eu, habe Captchas aber bekomme sehr viel Spamkommentare, die ich lösche - sie erscheinen ja nie im Blog. Neulich hatte ich einige Wochen lang alle Kommentare geblockt über ein Plug-In (leider komme ich zur Zeit nicht in mein Blog, s.o.). Ich ließ sie 2 Tage wieder zu, aber es kamen soviele Zigarettenwerbungen aus der Ukraine vermutlich, dass ich alles wieder geblockt habe. Insofern verstehe ich nicht, wie domainfactory ein Problem haben kann.
2. Ich weiß, dass mein s9y upgedatet werden sollte. Aber das letzte Mal, dass das passierte, gab es sehr viele Probleme, Garvin hat mir geholfen, domainfactory hatte sehr alte Software. Am Ende verlor ich eine Zeit lang meine ganzen Bilder, da ich vergessen hatte, dass eine Zeile geändert werden muss, um den Speicher für Bilder zu vergrößern. Das ist der Grund, warum ich nicht auf dem neuesten Stand bin. Ich habe Angst vor einem Upgrade.
3. Können die Probleme bei df von der veralteten Version stammen? Kann ich jemanden finden, der das ganze für mich updaten würde, kostenpflichtig natürlich?
Vielen Dank für alle Hilfe, ich bin nur heute noch hier und würde es sehr gerne heute lösen, wegen Familienprobleme muss ich einige Zeit wegfahren, kann zwar auch aus dem Ausland an das Internet, werde aber nicht viel Zeit haben.
Re: Probleme bei domainfactory
Sende die Zigarettenwerbung aus der Ukraine einfach an Yellowled... der kanns (b)rauchen...
Ich nehme an, dass DF deinen Email Verkehr über scripte analysiert. Eigentlich nett, in dem Fall aber unbrauchbar.
Installiere dir die spam biene und das spam bayes Plugin und schiebe beide, in dieser Rangfolge im Pluginverzeichnis nach ganz oben und das normale Spamblock Plugin verschiebe genau darunter.
Dann kannst du die CAPTCHAS in spamblock sogar abschalten und hättest sehr wahrscheinlich erstmal etwas Ruhe an der SPAM Front.
Solange man nicht mal sehen kann welche Serendipity, PHP und MySql Version du bzw DF verwendest, ist das zuraten etwas schwer.
Grundsätzlich ist aber ein Database dump sehr zu empfehlen, ebenso wie ein komplettes FTP backup deiner bisherigen Präsenz - alles nur für Notfälle. Wenn man jetzt noch weiß, ob es eventuelle Besonderheiten, zuzüglich zu den Versionsnummern gibt, kann man ein Update ruhig wagen.
Für Unbedarfte ist das autoupdate Plugin mit dem dashboard Plugin dafür zu empfehlen. Dann ist das ganze innert 3 Minuten erledigt.
Wenn...
![Mr. Green :mrgreen:](./images/smilies/icon_mrgreen.gif)
Ich nehme an, dass DF deinen Email Verkehr über scripte analysiert. Eigentlich nett, in dem Fall aber unbrauchbar.
Installiere dir die spam biene und das spam bayes Plugin und schiebe beide, in dieser Rangfolge im Pluginverzeichnis nach ganz oben und das normale Spamblock Plugin verschiebe genau darunter.
Dann kannst du die CAPTCHAS in spamblock sogar abschalten und hättest sehr wahrscheinlich erstmal etwas Ruhe an der SPAM Front.
Solange man nicht mal sehen kann welche Serendipity, PHP und MySql Version du bzw DF verwendest, ist das zuraten etwas schwer.
Grundsätzlich ist aber ein Database dump sehr zu empfehlen, ebenso wie ein komplettes FTP backup deiner bisherigen Präsenz - alles nur für Notfälle. Wenn man jetzt noch weiß, ob es eventuelle Besonderheiten, zuzüglich zu den Versionsnummern gibt, kann man ein Update ruhig wagen.
Für Unbedarfte ist das autoupdate Plugin mit dem dashboard Plugin dafür zu empfehlen. Dann ist das ganze innert 3 Minuten erledigt.
Wenn...
Regards,
Ian
Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Ian
Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
-
- Regular
- Posts: 200
- Joined: Sun Oct 07, 2007 2:19 pm
Re: Probleme bei domainfactory
Danke, das hört sich gut an. Bayes Spamblock habe ich, biene weiß ich nicht. Die Reihenfolge werde ich ändern, aber im Augenblick kann ich gar nichts tun, da df mich ausgeschaltet hat. Wahrscheinlich muss ich mit ihnen telefonieren.
Würde das autoupdate-Plugin (für S9y?) meine Bilder so lassen (und die Verbesserungen von S9ys Englisch, die ich manchmal mache)? JHa, ich bin auf jeden Fall unbedarft.
Df schreibt weiter:
"Bezüglich der Spam-Kommentare konnten wir feststellen, dass diese
aktuell weiterhin vorhanden sind. Beispielsweise in Ihrer Datenbank
"db187871" in der Tabelle "serendipity_comments" finden Sie noch
Beiträge mit dem Inhalt "Buy valium online wholesale prices save up to
no." und ähnliches. Wir empfehlen Ihnen daher dies entsprechend über
die Administartionsoberfläche phpMyAdmin zu bereinigen. Gerne können
Sie sich auch an unseren kostenlosen Telefonsupport wenden, wo man dies
ggf. einmal mit Ihnen zusammen durchgehen kann."
Ja, wenn ein Kommentar nicht gelöscht wurde, sagt das nicht viel aus. Sie pochen weiter auf Captchas, ich habe ihnen schon geschrieben, dass ich sie verwende. Telefonieren funktionierte noch nicht, da ich kein Telefonpasswort habe.
(Wie mache ich ein ftp-Backup?)
db187871 3.23.58 Editieren Löschen
db187871_1 5.5.28
(Es sieht aus, als ob die alte db noch da ist).
PHP 5-STABLE
s9y weiß ich nicht, ich komme in die Seite nicht rein.
Würde das autoupdate-Plugin (für S9y?) meine Bilder so lassen (und die Verbesserungen von S9ys Englisch, die ich manchmal mache)? JHa, ich bin auf jeden Fall unbedarft.
Df schreibt weiter:
"Bezüglich der Spam-Kommentare konnten wir feststellen, dass diese
aktuell weiterhin vorhanden sind. Beispielsweise in Ihrer Datenbank
"db187871" in der Tabelle "serendipity_comments" finden Sie noch
Beiträge mit dem Inhalt "Buy valium online wholesale prices save up to
no." und ähnliches. Wir empfehlen Ihnen daher dies entsprechend über
die Administartionsoberfläche phpMyAdmin zu bereinigen. Gerne können
Sie sich auch an unseren kostenlosen Telefonsupport wenden, wo man dies
ggf. einmal mit Ihnen zusammen durchgehen kann."
Ja, wenn ein Kommentar nicht gelöscht wurde, sagt das nicht viel aus. Sie pochen weiter auf Captchas, ich habe ihnen schon geschrieben, dass ich sie verwende. Telefonieren funktionierte noch nicht, da ich kein Telefonpasswort habe.
(Wie mache ich ein ftp-Backup?)
db187871 3.23.58 Editieren Löschen
db187871_1 5.5.28
(Es sieht aus, als ob die alte db noch da ist).
PHP 5-STABLE
s9y weiß ich nicht, ich komme in die Seite nicht rein.
Re: Probleme bei domainfactory
Die Bilder sollte es unberührt lassen, da in /uploads nichts bei einem Update überschrieben wird.Zirbelholz wrote:Danke, das hört sich gut an. Bayes Spamblock habe ich, biene weiß ich nicht. Die Reihenfolge werde ich ändern, aber im Augenblick kann ich gar nichts tun, da df mich ausgeschaltet hat. Wahrscheinlich muss ich mit ihnen telefonieren.
Würde das autoupdate-Plugin (für S9y?) meine Bilder so lassen (und die Verbesserungen von S9ys Englisch, die ich manchmal mache)? JHa, ich bin auf jeden Fall unbedarft.
Bei den Übersetzungen kommt es darauf an, wie und wo du sie gemacht. Sehr wahrscheinlich in den /lang/lang files, oder? Dann wird das überschrieben!
Das solltest du annehmen. Wenn es ginge. Allerdings müssten sie oder du nur diese SPAM Kommentare löschen. Keine alten, echten.Zirbelholz wrote: Df schreibt weiter:
"Bezüglich der Spam-Kommentare konnten wir feststellen, dass diese
aktuell weiterhin vorhanden sind. Beispielsweise in Ihrer Datenbank
"db187871" in der Tabelle "serendipity_comments" finden Sie noch
Beiträge mit dem Inhalt "Buy valium online wholesale prices save up to
no." und ähnliches. Wir empfehlen Ihnen daher dies entsprechend über
die Administartionsoberfläche phpMyAdmin zu bereinigen. Gerne können
Sie sich auch an unseren kostenlosen Telefonsupport wenden, wo man dies
ggf. einmal mit Ihnen zusammen durchgehen kann."
Ja, wenn ein Kommentar nicht gelöscht wurde, sagt das nicht viel aus. Sie pochen weiter auf Captchas, ich habe ihnen schon geschrieben, dass ich sie verwende. Telefonieren funktionierte noch nicht, da ich kein Telefonpasswort habe.
Mit einem FTP Programm. zb FileZilla. Und statt auf den Server zu schieben, einfach in die Gegenrichtung auf deinen PC. (das war die Kurzform!)Zirbelholz wrote:(Wie mache ich ein ftp-Backup?)
Oh Backe. Ja. Wenn ich richtig vermute Version 3.23.58. Das kann und wird etwas frickelig. Aber die 5.5 ist ja schon da, so dass ein eventueller Port der alten Datenbank-Tabellen (möglicherweise) recht einfach wäre. Vielleicht können die das für dich machen? Als netter Ausgleich für die Sperrung.Zirbelholz wrote: db187871 3.23.58 Editieren Löschen
db187871_1 5.5.28
(Es sieht aus, als ob die alte db noch da ist).
Dann müssste man nur noch den neuen DB Namen (und vielleicht das geänderte Passwort) in der serendipity_lconfig_local.inc.php eintragen.
das ist schon besser.Zirbelholz wrote:PHP 5-STABLE
Hatten wir das nicht schonmal, Margaret?Zirbelholz wrote:s9y weiß ich nicht, ich komme in die Seite nicht rein.
Regards,
Ian
Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Ian
Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
-
- Regular
- Posts: 200
- Joined: Sun Oct 07, 2007 2:19 pm
Re: Probleme bei domainfactory
Nein, wir hatten es nicht in dieser Form.
Die alte db187871 3.23.58 muss das sein, das vor Garvins Einsatz da war, ich hätte gedacht, es wäre jetzt gelöscht.
Die alte db187871 3.23.58 muss das sein, das vor Garvins Einsatz da war, ich hätte gedacht, es wäre jetzt gelöscht.
Re: Probleme bei domainfactory
Hauptsache wäre, dass das schon portiert wurde und von deinem Serendipity auch verwendet wird!
Dann kannst du die alte ruhen lassen... RIP
Dann kannst du die alte ruhen lassen... RIP
Regards,
Ian
Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Ian
Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
-
- Regular
- Posts: 200
- Joined: Sun Oct 07, 2007 2:19 pm
Re: Probleme bei domainfactory
Ich tue mich sehr schwer, die Plugins herumzuschieben. Df hat mir wieder Zugang gegeben.
Re: Probleme bei domainfactory
Du hast Serendipity 1.5.5.
Das herumschieben in der Plugin Liste geht entweder über diese blauen auf und ab Dreiecke bei ausgeschaltetem Javascript, ansonsten per Maus, wenn man das Plugin bei/auf/mit dem doppelt Gepunkteten (jeweils oben links) herumschiebt.
Das herumschieben in der Plugin Liste geht entweder über diese blauen auf und ab Dreiecke bei ausgeschaltetem Javascript, ansonsten per Maus, wenn man das Plugin bei/auf/mit dem doppelt Gepunkteten (jeweils oben links) herumschiebt.
Regards,
Ian
Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Ian
Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Re: Probleme bei domainfactory
Übrigens sind die CAPTCHAS im Moment nicht an!
Vor einem Update der Serendipity Version (mit oder ohne autoupdater) solltest du alle Plugins über Spartacus updaten und in deinen configuration -> path config setting die BlogURL auf autodetect stellen!
Vor einem Update der Serendipity Version (mit oder ohne autoupdater) solltest du alle Plugins über Spartacus updaten und in deinen configuration -> path config setting die BlogURL auf autodetect stellen!
Regards,
Ian
Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Ian
Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
-
- Regular
- Posts: 200
- Joined: Sun Oct 07, 2007 2:19 pm
Re: Probleme bei domainfactory
Danke für die Hilfe. Ich habe jetzt alles so gemacht mit den Plugins und hoffe, es klappt.
Am Telefon mit df sah ich die ganzen Kommentare, aber ich war nicht überzeugt, dass viele Spam waren.
df schrieb u.a.:
"Bei der Bereinigung der Datensätze per phpMyAdmin wählen Sie bitte
links nach dem Einloggen die gewünschte Datenbank aus. Anschließend
klicken Sie auf die entsprechende Tabelle und lassen diese Anzeigen.
Dies könnte beispielsweise die Tabelle "serendipity_comments" sein. Im
Feld "body" sehen Sie hier die Kommentare. Bei den letzten Kommentaren
in dieser Tabelle handelt es sich um Spam, welche Sie löschen können:
"Side effects of levothyroxine."
"Buy valium online. Buy valium. Buy valium online w..."
"Erowid diazepam. Diazepam. Diazepam peak effect. P..."
"Zolpidem without prescription. Zolpidem no prescri...""
Diese drei Kommentare finde ich gar nicht, wenn ich in s9y suche. Das sind solche, die ich öfter lösche. Die meisten Kommentare in der db waren aber erlaubte.
Na ja, ich warte mal ab.
Am Telefon mit df sah ich die ganzen Kommentare, aber ich war nicht überzeugt, dass viele Spam waren.
df schrieb u.a.:
"Bei der Bereinigung der Datensätze per phpMyAdmin wählen Sie bitte
links nach dem Einloggen die gewünschte Datenbank aus. Anschließend
klicken Sie auf die entsprechende Tabelle und lassen diese Anzeigen.
Dies könnte beispielsweise die Tabelle "serendipity_comments" sein. Im
Feld "body" sehen Sie hier die Kommentare. Bei den letzten Kommentaren
in dieser Tabelle handelt es sich um Spam, welche Sie löschen können:
"Side effects of levothyroxine."
"Buy valium online. Buy valium. Buy valium online w..."
"Erowid diazepam. Diazepam. Diazepam peak effect. P..."
"Zolpidem without prescription. Zolpidem no prescri...""
Diese drei Kommentare finde ich gar nicht, wenn ich in s9y suche. Das sind solche, die ich öfter lösche. Die meisten Kommentare in der db waren aber erlaubte.
Na ja, ich warte mal ab.
Re: Probleme bei domainfactory
Das ist die schlechteste aller Lösungen..!Zirbelholz wrote:Na ja, ich warte mal ab.
![Wink :wink:](./images/smilies/icon_wink.gif)
Zb das spamblock Plugin und auch Spartacus, beides Core Plugins, also nur per Update verfügbar, haben sich seitdem entwickelt und gerade auch spamblock hat einiges gefixt, was mit Spamkommentaren und zb der Notfallabschaltung zu tun hatte.
Edit: Die Captchas gehen immer noch nicht und die Biene ist stattdessen auch nicht eingeschaltet. Dann ist das Commentform fröhlich postenden Spammern offen wie ein Scheunentor!
Regards,
Ian
Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Ian
Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
-
- Regular
- Posts: 200
- Joined: Sun Oct 07, 2007 2:19 pm
Re: Probleme bei domainfactory
Danke für die weiteren Infos.
-
- Regular
- Posts: 200
- Joined: Sun Oct 07, 2007 2:19 pm
Re: Probleme bei domainfactory
Wie schalte ich das Bee dann ein? "Active" ist ausgewählt.
Re: Probleme bei domainfactory
Heehee, so einfach kommst du mir nicht weg...
Spamblock "Wortfilter für Inhalt", um zB
ergänzen. Also zB
Dito für die anderen Wortfilter.
Spam Bayes kontrollieren lernen, etc.
Gute Reise!
![Razz :P](./images/smilies/icon_razz.gif)
Spamblock "Wortfilter für Inhalt", um zB
Code: Select all
;valium;Valium;diazepam;Diazepam;zolpidem;Zolpidem
Code: Select all
very good site!;Real good stuff!;valium;Valium;diazepam;Diazepam;zolpidem;Zolpidem
Spam Bayes kontrollieren lernen, etc.
Gute Reise!
Regards,
Ian
Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Ian
Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Re: Probleme bei domainfactory
Honepot einsetzen YES und Methode JSON und versteckte CAPTCHAS auf Kommentare abweisen.Zirbelholz wrote:Wie schalte ich das Bee dann ein? "Active" ist ausgewählt.
Und im Spamblock Captchas auf aus.
Regards,
Ian
Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian
Ian
Serendipity Styx Edition and additional_plugins @ https://ophian.github.io/ @ https://github.com/ophian