RumWall Spam Flut

  • Mein Gästebuch wird seit einiger Zeit mit einer wahren Flut an Spam-Mails überschüttet. Bisher habe ich die jeweiligen Einträge per Hand entfernt, auf Dauer wird das aber ein klein wenig nervig. ;)

    Daher meine Frage, ob jemand einen Tip hat, wie man Rumwall spam-sicher bekommt? Eventuell durch eine kleine Abfrage vor dem Posten (bspw. Zahlencode) um so automatische Einträge zu umgehen?

    Ich bin für alles offen. :)

    Hier noch der Link zu meiner Seite: http://www.kingu.de

    Grüße, KiNGU

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Zitat von KiNGU

    Mein Gästebuch wird seit einiger Zeit mit einer wahren Flut an Spam-Mails überschüttet. Bisher habe ich die jeweiligen Einträge per Hand entfernt, auf Dauer wird das aber ein klein wenig nervig. ;)

    Daher meine Frage, ob jemand einen Tip hat, wie man Rumwall spam-sicher bekommt? Eventuell durch eine kleine Abfrage vor dem Posten (bspw. Zahlencode) um so automatische Einträge zu umgehen?

    Ich bin für alles offen. :)

    Hier noch der Link zu meiner Seite: http://www.kingu.de

    Grüße, KiNGU


    Sollt es einen Lösung für das Problem geben, hätte ich daran auch Interesse (Verwendung für eien Kommentarfunktion bei myGallery).

    KiNGU: In Anbetracht der momentanten SPAM-Flut würde ich das Gästebuch vorsichtshalber abschalten.

  • Ich hab's bei einigen Seiten jetzt auch erstmal abgeschaltet.

    Es gibt aber das PlugIn "WP-ContactForm" - in der Version 1.3 gibt's darin eine Funktion namens "wpcf_is_malicious()", die dafür sorgt, dass Eingaben mit bestimmten Zeichenketten nicht weiterverarbeitet werden.

    Vielleicht kann man die ja kopieren und damit ein paar der vom Gästebuch benutzten Eingabefelder abfragen, bevor ein Gästebuch-Eintrag gespeichert und veröffentlicht wird?

    Ich würd da dann z.B. die Zeichenkette "http://" verbieten - damit sollten so ziemlich die meisten Spam-Beiträge schon mal gar nicht erscheinen ...

    Hier der Code aus dem "WP-ContactForm"-PlugIn:

    Code
    function wpcf_is_malicious($input) {
    	$is_malicious = false;
    	$bad_inputs = array("\\", "\r", "\n", "mime-version", "content-type", "cc:", "bcc:", "to:", "subject:", "content-transfer-encoding:", "charset");
    	foreach($bad_inputs as $bad_input) {
    		if(strpos(strtolower($input), strtolower($bad_input)) !== false) {
    			$is_malicious = true; break;
    		}
    	}
    	return $is_malicious;
    }

    Das "$bad_inputs"-Array müsste dann natürlich noch entsprechend auf andere typische Spam-Kennzeichen hin angepasst werden. Also "http://", "[url]" und so weiter.

    Bloß können dann auch Nicht-Spammer keine Links mehr posten. Oder man verbietet nur den ganzen Krams von wegen "Xanax", "Diazepam", "Viagra" und so Zeug.

    Tja, dann nur noch gucken, wie und wo man datt Janze einbaut ... Bin ich noch nicht zu gekommen, aber wenn jemand eine Idee hat ...?

    Nein, das ist keine Brille, das sind Augenränder!

    Print- und Webdesign

    Einmal editiert, zuletzt von pufaxx (28. Mai 2006 um 18:19)

  • Ich hatte vor ca 4 Wochen auch regelmässig Spam Attacken auf mein kleines Rumwall Gästebuch.
    Und das erstaunliche dabei, immer zwischen 19:00 Uhr und 19:30 Uhr. in regelmässigen Abständen
    von 5 bis 6 Minuten.
    Man denkt narürlich, da verarscht dich einer. Das hatte ich mir eine Woche lang angesehen
    in der Hoffnung, er verschwindet von alleine. Jedoch Fehlanzeige.
    Also hatte ich einfach die wall.php als woll.php abgespeichert, hochgeladen, alte wall.php gelöscht.
    Und setdem, man glaubt es kaum, habe ich keinen spam wiedergehabt.

    woll.php Zeile 17-25

    Code
    if ($wall->SaveTag($author, $email, $url, $content))
    		{
    			if (!isset($_POST['returnurl']))
    			{
    				header("location: woll.php");
    			}
    			else
    			{
    				header("location: ".$_POST['returnurl']);
  • RumWall umbennen bringt nix, das hatte ich auch schon auch durch. Kurz danach kam wieder Spam.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • ... ja, da muss ich dem jottlieb Recht geben.

    Man kann aber aus diesem PlugIn hier

    http://www.zyblog.de/2005/11/11/wor…order-comments/

    ein Gästebuch bauen. Im Grunde genommen benutzt man dazu die normale Wordpress-Kommentar-Funktion - und das PlugIn zeigt die Kommentare in umgekehrter Reihenfolge an.

    Ist nur schade, wenn man schon ein Gästebuch HAT und nicht noch mal alles mögliche umbauen möchte.

  • Bis zur nächsten Spamwelle habe ich mir so geholfen: Die Domain des Blogs einfach in die Blacklist geschrieben. Die scheint nämlich auch für Rumwall zu gelten und die letzten Spambots nutzen E-Mailadressen mit der Blog-Domain als Absender.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Also bei mir funktioniert das. Hast du brav die Einträge per Eingabetaste getrennt?

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • ... ich bin doch immer brav

    ... oder halt! Hatte die Liste vorher als aus dem "Editor" (also das Mini-Simpletext-Ding von Windoof) geschrieben und dann reinkopiert. Vielleicht liegt's ja daran. Nachher mal probieren. Danke für den Tipp!

  • Zitat von jottlieb

    Bis zur nächsten Spamwelle habe ich mir so geholfen: Die Domain des Blogs einfach in die Blacklist geschrieben. Die scheint nämlich auch für Rumwall zu gelten und die letzten Spambots nutzen E-Mailadressen mit der Blog-Domain als Absender.

    Das werde ich mal antesten, vielleicht klappt es ja. Schon mal danke für den Tip. :)

  • Bei mir läuft rumwall ohne die Dateien wall.php und wall-options.php die sich im Ordner wp-admin befinden. Ich hatte die Dateien ausversehen beim upgrade auf wordpress 2.0 im Dezember 05 gelöscht, und wochen später erst beim klick im adminbereich auf Rumwall bemerkt. Es läuft, und ich traue mich auch gar nicht, diese wieder hochzuladen.

  • Zitat von AndreasB

    Bei mir läuft rumwall ohne die Dateien wall.php und wall-options.php die sich im Ordner wp-admin befinden. Ich hatte die Dateien ausversehen beim upgrade auf wordpress 2.0 im Dezember 05 gelöscht, und wochen später erst beim klick im adminbereich auf Rumwall bemerkt. Es läuft, und ich traue mich auch gar nicht, diese wieder hochzuladen.

    Das bedeutet im Endeffekt doch nur, dass du im Admin-Bereich RumWall nicht mehr moderieren kannst....?

    Hat sonst noch jemand einen Vorschlag oder eine Lösung?

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!