Plugin für administrative Freischaltung der Registrierungen

  • Ich habe in meinem WordPress (2.2.3) ständig Spam-Registrierungen, fast alle mit "Hausarzt" im Nick. Diese Bots schreiben zwar nichts, aber es nervt trotzdem gewaltig, ständig diesen Müll löschen zu müssen. Ich habe schon diverse IP-Ranges gesperrt, aber sie kommen immer mit neuen an. Am liebsten wäre es mir, wenn ich jede Registrierung im Blog manuell freischalten könnte. Hab dazu leider nirgends ein entsprechendes Plugin gefunden, welches dies ermöglichen würde. Hat jemand einen Tipp?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Mike, nutzt du auch das Themed-Login-Plugin? Glaube, dass es damit zu tun hat.

    Ansonsten suche ich selber nach einer Lösung. Früher schlichen sie sich über die Registrierung im Simple Forum rein. Das scheint aber nun nicht mehr der Fall zu sein.

    Wie hast du denn die IP ermittelt? Ich müsste dazu erst wieder ein besonderes Stat-Tool einsetzen, wo ich auch später noch die IP zu jedem Besuch sehen kann. Momentan kriege ich die nur raus, wenn ich zufällig mitbekomme, dass so ein Bot online ist.

    Die Domains blacklisten nützt übrigens auch nix mehr. Die können sich trotzdem irgendwie noch mit denselben registrieren.

    Es ist schon eine SEHR nervige Sache, da geb ich dir recht. :evil:

  • Enni:
    Warum glaubst Du, dass die Ursache das genannte Plugin ist?
    (Würde mich einfach nur so interessieren, ich benutze es selber nicht.)

    Ein Tipp von Dr. Web Magazin*, den ich gerne weitergebe:
    1. die comment.php im Templateverzeichnis umbenennen, z.B. in meine-kom.php
    2. alle Dateien (index.php, page.php, single.php) in denen der Befehl comments_template() benutzt wird, dann ändern in:

    PHP
    <?php comments_template($file = '/meine-kom.php'); ?>



    Die Begründung war, dass einige Spambots direkt über diese Datei gehen und somit die Registrierung / das Login umgehen.
    Wie das technisch funktioniert, weiß ich nicht, aber vielleicht hilft es ja.
    Im Moment kann ich wenig dazu sagen, weil meine Weblogs erst vor einigen Tagen online gegangen sind.

    VG Elke

    Es gibt keine dummen Fragen, es gibt nur dumme Antworten...
    http://u-portal.de/

  • Enni:
    Warum glaubst Du, dass die Ursache das genannte Plugin ist?
    (Würde mich einfach nur so interessieren, ich benutze es selber nicht.)



    Ich meine, ich hab's mal irgendwo gelesen. Und ich denke, wenn alle so ein Spam-Registrierungsproblem hätten, würde das viel mehr ein Thema sein. Es scheint also nur einige User zu betreffen. Da muss man sich also die Frage stellen, was bei denen anders ist, die damit kämpfen. Zwangsläufig komme ich dabei auf das Plugin.

    Schade, dass Mike sich nicht mehr meldet und bestätigt bzw. dementiert, dass er es benutzt.

    Der Weg, den du im Webmagazin gelesen hast, hört sich interessant an. Allerdings sind solche Veränderungen am Core auch nicht das Gelbe vom Ei. Vielleicht probier ich es am Wochenende mal aus.

    Danke für den Tipp auf jeden Fall!

  • Zitat

    Der Weg, den du im Webmagazin gelesen hast, hört sich interessant an. Allerdings sind solche Veränderungen am Core auch nicht das Gelbe vom Ei. Vielleicht probier ich es am Wochenende mal aus.



    Warum ist es "nicht das Gelbe vom Ei"?
    Es handelt sich doch nur um die Template-Dateien, die Du verändern musst, und scheint von Wordpress ja schon vorgesehen zu sein? :confused:

    Elke

    Es gibt keine dummen Fragen, es gibt nur dumme Antworten...
    http://u-portal.de/

  • Hm ... wo du Recht hast, hast du Recht, Elke. :mrgreen:

    Wie gesagt ... ich probiere es gern mal aus. Vielleicht zuerst mal bei meiner eigenen Site. Und wenn da echt keine Spam-Registrierung mehr auftaucht, dann mach ich es auch für die andere Site, die immerhin über 6 Themes verfügt. :-D

    Allerdings bezweifle ich, dass mein (und das von Mike) Problem gelöst sein wird. Denn wenn von comments.php die Rede ist, wird vermutet, dass sie Spam-Kommentare schicken. Dem ist aber nicht so. Damit habe ich absolut kein Problem

    Der Weg dieser Bots ist immer gleich: Sie greifen zuerst auf die wp-register zu, dann auf die wp-login dann auf /forum und dann auf index.php. Anschließend sind sie weg.

    Früher kamen sie über /forum und haben dort die Möglichkeit der Registrierung genutzt. Da half aber noch, die Domain auf die Blacklist zu setzen. Jetzt spielt es keine Rolle mehr, ob ich beispielsweise domain.com blackliste. Jemand mit mrx@domain.com könnte sich trotzdem registrieren.

    Einzig die Sperrung der IP scheint erfolgreich zu sein. Da sehe ich einige Versuche, die ins Leere liefen.

    Vielen Dank auf jeden Fall, dass du deine Ideen beisteuerst. Zwar tun die %&$§"()/& nix weiter als sich zu registrieren. Aber das ist auch nervig ohne Ende. :evil:

  • Zitat

    Vielen Dank auf jeden Fall, dass du deine Ideen beisteuerst.



    Bitte, bitte. ;-)

    Zitat

    Zwar tun die %&$§"()/& nix weiter als sich zu registrieren


    Ich frage mich nur, was das dann soll :confused:

    Zitat

    Allerdings bezweifle ich, dass mein (und das von Mike) Problem gelöst sein wi


    Da stimme ich Dir zu, denn in der PHP-Datei geht es ja um die Erfassung der Kommentare und nicht um die Registrierung.
    :)

    Viele Grüße
    Elke

    Es gibt keine dummen Fragen, es gibt nur dumme Antworten...
    http://u-portal.de/

  • Zitat

    Aber du kennst ja sicher auch diese Fälle, die einfach nur zeigen wollen, dass sie was können. Ob es sinnvoll ist, spielt für die keine Rolle.



    So wird es wohl sein...:roll:
    VG Elke

    Es gibt keine dummen Fragen, es gibt nur dumme Antworten...
    http://u-portal.de/

  • Enni:
    Warum glaubst Du, dass die Ursache das genannte Plugin ist?
    (Würde mich einfach nur so interessieren, ich benutze es selber nicht.)



    Komme hierauf noch mal zurück. Bin grad wegen eines Hostwechsels etwas am Testen. Dabei ist mir aufgefallen, dass man sich bei o. a. Plugin ohne Lösen der Matheaufgabe registrieren kann. Die ist ja bei dem herkömmlichen Login integriert.

    Nun wollte ich versuchen, die entsprechende Passage in dem Plugin unterzubringen. Ich finde die aber in der wp-login nicht. Wo kommt denn diese Rechenaufgabe her?

    Nepf, das Captcha-Plugin funktioniert nicht zusammen mit dem von James Kelly. Und so richtig auch nicht mit dem normalen Login. Bei mir war da gar kein Eingabefeld, wo ich die Hiergloyphen aus dem Image hätte eintragen können. Scheint also zumindest in der jetzigen Form noch nicht die Erlösung zu sein.

    Fakt ist aber Folgendes: Die Registrierungen als solche haben mit dem Simple Forum zu tun. Alle Seiten, von denen ich weiß, dass sie versuchen, der Bots Herr zu werden, haben dieses Forum installiert. Der Besuch der freundlichen Gesellen läuft immer so ab:

    domain.tld/forum » domain.tld/wp-register.php » domain.tld/wp-login.php » domain.tld/index.php

    Warum auch immer ... :confused:

  • vielleicht suchen die Spambots ja nach dem Ordner forum.
    Und wenn sie diesen finden, dann ist es auch wahrscheinlich, dass es die anderen Ordner bzw. Dateien gibt.

    Kann man den Ordner forum umbenennen?
    Wenn ja, dann wäre das mein Tipp für diese Anwender.
    Einfach den Ordner forum in z.B. meinforum umbenennen und dann mal abwarten und Tee trinken. Vielleicht werden dann die Angriffe ja seltener.

    Wie sieht es grundsätzlich mit den Dateien wp-register und wp-login und auch der config-Datei aus?
    Könnte man auch diese problemlos ändern, ohne in diversen wp-Dateien rumfuschen zu müssen?

    Vielen Dank im Voraus und Euch allen einen schönen Abend.
    VG Elke

    Es gibt keine dummen Fragen, es gibt nur dumme Antworten...
    http://u-portal.de/

  • Huhu Elke! :-D

    Das mit dem Umbenennen bringt nicht viel. Ich hatte ja bereits von dem Standard sf-forum auf forum gewechselt. Wie das mit dem Umbenennen so wichtiger Dateien wie der von dir benannten ist, kann ich nicht sagen. Da ich mich aber zu wenig auskenne, möchte ich da ehrlich gesagt, nicht ran.

    Außerdem hat mich gerade die Lektüre dieses Beitrags meiner Hoffnung, in Kürze ein geeignetes Gegenmittel zu finden, beraubt. :cry: Das einzig Wirksame scheint zu sein, das Forum komplett zu deinstallieren ... *seufz*

    Dir auch einen schönen Abend! Enni

    EDIT: Ich muss meine Aussage bezüglich des CAPTCHA-Plugins revidieren, nepf. Das Feld ist doch da. Man muss jetzt den Code eingeben und zusätzlich die Matheaufgabe lösen. Ich werde das mal nach Umzug beibehalten und beobachten, ob die unerwünschten Registrierungen damit aufhören. Dann wäre es mir wert, auf mein geliebtes Plugin von James Kelly zu verzichten. Vielleicht bietet der Razvan aber ja auch dafür eine Lösung an, wenn man ihn anschreibt.

    Werde in einigen Wochen berichten, wie es mir ergangen ist.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!