Ich habe in meinem WordPress (2.2.3) ständig Spam-Registrierungen, fast alle mit "Hausarzt" im Nick. Diese Bots schreiben zwar nichts, aber es nervt trotzdem gewaltig, ständig diesen Müll löschen zu müssen. Ich habe schon diverse IP-Ranges gesperrt, aber sie kommen immer mit neuen an. Am liebsten wäre es mir, wenn ich jede Registrierung im Blog manuell freischalten könnte. Hab dazu leider nirgends ein entsprechendes Plugin gefunden, welches dies ermöglichen würde. Hat jemand einen Tipp?
Plugin für administrative Freischaltung der Registrierungen
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Mike, nutzt du auch das Themed-Login-Plugin? Glaube, dass es damit zu tun hat.
Ansonsten suche ich selber nach einer Lösung. Früher schlichen sie sich über die Registrierung im Simple Forum rein. Das scheint aber nun nicht mehr der Fall zu sein.
Wie hast du denn die IP ermittelt? Ich müsste dazu erst wieder ein besonderes Stat-Tool einsetzen, wo ich auch später noch die IP zu jedem Besuch sehen kann. Momentan kriege ich die nur raus, wenn ich zufällig mitbekomme, dass so ein Bot online ist.
Die Domains blacklisten nützt übrigens auch nix mehr. Die können sich trotzdem irgendwie noch mit denselben registrieren.
Es ist schon eine SEHR nervige Sache, da geb ich dir recht. :evil: -
Enni:
Warum glaubst Du, dass die Ursache das genannte Plugin ist?
(Würde mich einfach nur so interessieren, ich benutze es selber nicht.)
Ein Tipp von Dr. Web Magazin*, den ich gerne weitergebe:
1. die comment.php im Templateverzeichnis umbenennen, z.B. in meine-kom.php
2. alle Dateien (index.php, page.php, single.php) in denen der Befehl comments_template() benutzt wird, dann ändern in:
Die Begründung war, dass einige Spambots direkt über diese Datei gehen und somit die Registrierung / das Login umgehen.
Wie das technisch funktioniert, weiß ich nicht, aber vielleicht hilft es ja.
Im Moment kann ich wenig dazu sagen, weil meine Weblogs erst vor einigen Tagen online gegangen sind.
VG Elke -
Enni:
Warum glaubst Du, dass die Ursache das genannte Plugin ist?
(Würde mich einfach nur so interessieren, ich benutze es selber nicht.)
Ich meine, ich hab's mal irgendwo gelesen. Und ich denke, wenn alle so ein Spam-Registrierungsproblem hätten, würde das viel mehr ein Thema sein. Es scheint also nur einige User zu betreffen. Da muss man sich also die Frage stellen, was bei denen anders ist, die damit kämpfen. Zwangsläufig komme ich dabei auf das Plugin.
Schade, dass Mike sich nicht mehr meldet und bestätigt bzw. dementiert, dass er es benutzt.
Der Weg, den du im Webmagazin gelesen hast, hört sich interessant an. Allerdings sind solche Veränderungen am Core auch nicht das Gelbe vom Ei. Vielleicht probier ich es am Wochenende mal aus.
Danke für den Tipp auf jeden Fall! -
Zitat
Der Weg, den du im Webmagazin gelesen hast, hört sich interessant an. Allerdings sind solche Veränderungen am Core auch nicht das Gelbe vom Ei. Vielleicht probier ich es am Wochenende mal aus.
Warum ist es "nicht das Gelbe vom Ei"?
Es handelt sich doch nur um die Template-Dateien, die Du verändern musst, und scheint von Wordpress ja schon vorgesehen zu sein? :confused:
Elke -
Hm ... wo du Recht hast, hast du Recht, Elke. :mrgreen:
Wie gesagt ... ich probiere es gern mal aus. Vielleicht zuerst mal bei meiner eigenen Site. Und wenn da echt keine Spam-Registrierung mehr auftaucht, dann mach ich es auch für die andere Site, die immerhin über 6 Themes verfügt. :-D
Allerdings bezweifle ich, dass mein (und das von Mike) Problem gelöst sein wird. Denn wenn von comments.php die Rede ist, wird vermutet, dass sie Spam-Kommentare schicken. Dem ist aber nicht so. Damit habe ich absolut kein Problem
Der Weg dieser Bots ist immer gleich: Sie greifen zuerst auf die wp-register zu, dann auf die wp-login dann auf /forum und dann auf index.php. Anschließend sind sie weg.
Früher kamen sie über /forum und haben dort die Möglichkeit der Registrierung genutzt. Da half aber noch, die Domain auf die Blacklist zu setzen. Jetzt spielt es keine Rolle mehr, ob ich beispielsweise domain.com blackliste. Jemand mit mrx@domain.com könnte sich trotzdem registrieren.
Einzig die Sperrung der IP scheint erfolgreich zu sein. Da sehe ich einige Versuche, die ins Leere liefen.
Vielen Dank auf jeden Fall, dass du deine Ideen beisteuerst. Zwar tun die %&$§"()/& nix weiter als sich zu registrieren. Aber das ist auch nervig ohne Ende. :evil: -
Zitat
Vielen Dank auf jeden Fall, dass du deine Ideen beisteuerst.
Bitte, bitte. ;-)
ZitatZwar tun die %&$§"()/& nix weiter als sich zu registrieren
Ich frage mich nur, was das dann soll :confused:
ZitatAllerdings bezweifle ich, dass mein (und das von Mike) Problem gelöst sein wi
Da stimme ich Dir zu, denn in der PHP-Datei geht es ja um die Erfassung der Kommentare und nicht um die Registrierung.
:)
Viele Grüße
Elke -
Ich frage mich nur, was das dann soll :confused:
Nicht nur du, Elke ...
Aber du kennst ja sicher auch diese Fälle, die einfach nur zeigen wollen, dass sie was können. Ob es sinnvoll ist, spielt für die keine Rolle. -
Zitat
Aber du kennst ja sicher auch diese Fälle, die einfach nur zeigen wollen, dass sie was können. Ob es sinnvoll ist, spielt für die keine Rolle.
So wird es wohl sein...:roll:
VG Elke -
-
Oh, nepf, das liest sich ja sehr interessant. Ich werd das mal ausprobieren, auch wenn sich die Installation nicht ganz so einfach liest wie bei herkömmlichen Plugins.
Vielen Dank für den Hinweis! *knutsch* -
Enni:
Warum glaubst Du, dass die Ursache das genannte Plugin ist?
(Würde mich einfach nur so interessieren, ich benutze es selber nicht.)
Komme hierauf noch mal zurück. Bin grad wegen eines Hostwechsels etwas am Testen. Dabei ist mir aufgefallen, dass man sich bei o. a. Plugin ohne Lösen der Matheaufgabe registrieren kann. Die ist ja bei dem herkömmlichen Login integriert.
Nun wollte ich versuchen, die entsprechende Passage in dem Plugin unterzubringen. Ich finde die aber in der wp-login nicht. Wo kommt denn diese Rechenaufgabe her?
Nepf, das Captcha-Plugin funktioniert nicht zusammen mit dem von James Kelly. Und so richtig auch nicht mit dem normalen Login. Bei mir war da gar kein Eingabefeld, wo ich die Hiergloyphen aus dem Image hätte eintragen können. Scheint also zumindest in der jetzigen Form noch nicht die Erlösung zu sein.
Fakt ist aber Folgendes: Die Registrierungen als solche haben mit dem Simple Forum zu tun. Alle Seiten, von denen ich weiß, dass sie versuchen, der Bots Herr zu werden, haben dieses Forum installiert. Der Besuch der freundlichen Gesellen läuft immer so ab:
domain.tld/forum » domain.tld/wp-register.php » domain.tld/wp-login.php » domain.tld/index.php
Warum auch immer ... :confused: -
vielleicht suchen die Spambots ja nach dem Ordner forum.
Und wenn sie diesen finden, dann ist es auch wahrscheinlich, dass es die anderen Ordner bzw. Dateien gibt.Kann man den Ordner forum umbenennen?
Wenn ja, dann wäre das mein Tipp für diese Anwender.
Einfach den Ordner forum in z.B. meinforum umbenennen und dann mal abwarten und Tee trinken. Vielleicht werden dann die Angriffe ja seltener.Wie sieht es grundsätzlich mit den Dateien wp-register und wp-login und auch der config-Datei aus?
Könnte man auch diese problemlos ändern, ohne in diversen wp-Dateien rumfuschen zu müssen?Vielen Dank im Voraus und Euch allen einen schönen Abend.
VG Elke -
Huhu Elke! :-D
Das mit dem Umbenennen bringt nicht viel. Ich hatte ja bereits von dem Standard sf-forum auf forum gewechselt. Wie das mit dem Umbenennen so wichtiger Dateien wie der von dir benannten ist, kann ich nicht sagen. Da ich mich aber zu wenig auskenne, möchte ich da ehrlich gesagt, nicht ran.
Außerdem hat mich gerade die Lektüre dieses Beitrags meiner Hoffnung, in Kürze ein geeignetes Gegenmittel zu finden, beraubt. :cry: Das einzig Wirksame scheint zu sein, das Forum komplett zu deinstallieren ... *seufz*
Dir auch einen schönen Abend! Enni
EDIT: Ich muss meine Aussage bezüglich des CAPTCHA-Plugins revidieren, nepf. Das Feld ist doch da. Man muss jetzt den Code eingeben und zusätzlich die Matheaufgabe lösen. Ich werde das mal nach Umzug beibehalten und beobachten, ob die unerwünschten Registrierungen damit aufhören. Dann wäre es mir wert, auf mein geliebtes Plugin von James Kelly zu verzichten. Vielleicht bietet der Razvan aber ja auch dafür eine Lösung an, wenn man ihn anschreibt.
Werde in einigen Wochen berichten, wie es mir ergangen ist. -
Tja ... leider keine guten News: Das CAPTCHA-Plugin verhindert keine Registrierungsspam. Heute Morgen hatte ich wieder ein neues, unwillkommenes Mitglied. :evil: Die scheinen irgendeinen anderen Weg beim Registrieren zu gehen als den herkömmlichen.
Sie nutzen offenbar eine Hintertür des Forums. :schulterzuck: -
So ... es gibt gute Neuigkeiten: In der aktuellen Version des Simple Forums hat der Entwickler für die Registrierung eine simple Matheaufgabe als Anti-Spam-Maßnahme eingebaut.
Und das scheint zu wirken! Bin jetzt schon ein paar Tage ohne Spam-Registierung. :-D
Razvan (» CAPTCHA vs. Spam) arbeitet aber auch an einer neuen Version seines Plugins.
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!