SPAM BLOCKER: Guestbook/Comments Part

If you have created additional (non official) documentation or tutorials or something like that please post this here
kunzp
Posts: 16
Joined: Mon 28. Feb 2005, 17:58

Post by kunzp »

Hmm ich habe das heute morgen eingebaut und getestet, (mit dem Firefox)
als ich heute abend mal auf das Gästebuch gegangen bin, hatte ich wieder einen Spam eintrag.
fellchen
Posts: 158
Joined: Thu 21. Jul 2005, 15:48
Location: Wesel a. Rhein, Germany
Contact:

Post by fellchen »

Eindeutige Nichtbefolgung der Anleitung bzw. Fehlerhafte Befolgung der Anleitung. Gehe die Videoanleitung Schritt für Schritt durch und dann klappt es auch wie bei allen Anderen. Der Firefox und die geänderten Einstellungen benötigt man nur zum Test ob denn der Spam-Blocker auch funktioniert.

So dann noch mal.

Gruß Marko
You should not take life too seriously,
or you will not even get out of it alive!
kunzp
Posts: 16
Joined: Mon 28. Feb 2005, 17:58

Post by kunzp »

Ich habe dies bei mehreren PHPWCMS installiert (6 Stück.)
Dort funktioniert es auch bis jetzt. Nur bei diesem einem nicht.
Ist auf dem gleichen Server und die Installation ist gleicht wie bei den anderen.
Den Firefox habe ich verbogen zum testen und dies klappt auch.

Nur scheint es da wohl einen Bot zu geben der dies überlistet oder wie soll ich dies sonst auffassen.

Hier ist die Gästebuch url: http://www.geckoland.ch/index.php?id=13,0,0,1,0,0
Pappnase

Post by Pappnase »

hallo

ich wollte das gute stück ja auch mal ausprobieren nur leide rwil mein divx player (6.1) dein video nicht abspielen :-(
User avatar
marcus@localhorst
Posts: 815
Joined: Fri 28. May 2004, 11:31
Location: localhorst
Contact:

Post by marcus@localhorst »

hallo pappnase,
das video brauchste nicht,
lad dir die empfohlene Datei ins root verzeichniss
und füge diese zeile am Anfang in include/inc_front/content/cnt18.article.inc.php ein.

require_once("/www/htdocs/xxx/bad-behavior/bad-behavior-generic.php");

das wars.
Zum testen stellst du den Useragentstring vom FireFox auf Googlebot1.5 und du siehst was passiert.

grüße
marcus
Pappnase

Post by Pappnase »

hallo

mal ne ganz doofe frage von einem php unwissendem ;-)

würde es nicht auch funzen wenn man die zeile in eine extra php datei reinkopiert bzw. schreibt und dann im frontend_init ordner ablegt!? dann müsset man keine code änderungen vornehmen :-)

hello

would it not be enought to copy the row into an seperate php file and place it into the frontend_init folder!?

hehe i'm still an php newbe :-)
User avatar
marcus@localhorst
Posts: 815
Joined: Fri 28. May 2004, 11:31
Location: localhorst
Contact:

Post by marcus@localhorst »

dann könnte kein bot mehr auf die seite zugreifen. das wäre für suchmaschinen nicht so gut.
hatte ich mich nämlich auch schon gefragt.
(SPAM)Bots bekommen anstatt des gästebuches eine andere seite präsentiert. und das würde dann global passieren.

eng: if you do that, every robot will be exclude from the site. that's not so good because the site will not be spidered.

grüße
marcus
fellchen
Posts: 158
Joined: Thu 21. Jul 2005, 15:48
Location: Wesel a. Rhein, Germany
Contact:

Post by fellchen »

Sagen wir es mal so; Die Möglichkeit den Spam-Blocker über den frontend_init Ordner einzubinden sollte kein Problem darstellen. Das Problem ist dann wie marcus schon schrieb, dass kein Robot/Bot die Webseite mehr besuchen kann. Wem Suchmaschinen-Einträge völlig egal sind oder wer seine Webseite, aus welchem Grund auch immer, aus Suchmaschinen raushalten möchte kann dies damit tun.

Klar könnte man nun folgendes (getestetes) Konzept umsetzen; Wenn der Server als erstes immer die index.htm oder index.html danach erst index.php ließt, dann baut man die index.html so aus, das die Suchmaschinen genug Informationen finden und die Seite aufnehmen. Danach folgt die index.php und damit das phpwcms welches den Spam-Blocker durch Frontend-Rendering auf sämtliche Folgeseiten anwendet.

Damit bleibt die Webseite garantiert nur mit der Root-Domain im Verzeichnis / Index der Suchmaschinen, keine Unterseite wird mehr gelistet. Somit könnte man die Leute immer über die Root-Domain auf seine Webseite holen.
Der Nachteil dieser Aktion liegt aber auch auf der Hand; Die Webseite wird insgesamt weniger besucht, da nun alles von der index.html und deren indizierbaren Inhalt abhängt. Diesen Inhalt müsste man ständig mit neuen Informationen anpassen um aktuell zu bleiben und gute Rankings zu bekommen. Ich habe das 1 Jahr gemacht und konnte mich kaum retten vor Arbeit. Das wird jedem Webseiten-Betreiber irgendwann zu viel.

Vieles ist möglich, alles braucht man nicht.

Gruß Marko
You should not take life too seriously,
or you will not even get out of it alive!
User avatar
marcus@localhorst
Posts: 815
Joined: Fri 28. May 2004, 11:31
Location: localhorst
Contact:

Post by marcus@localhorst »

Klar könnte man nun folgendes (getestetes) Konzept umsetzen; Wenn der Server als erstes immer die index.htm oder index.html danach erst index.php ließt, dann baut man die index.html so aus, das die Suchmaschinen genug Informationen finden und die Seite aufnehmen. Danach folgt die index.php und damit das phpwcms welches den Spam-Blocker durch Frontend-Rendering auf sämtliche Folgeseiten anwendet.
ich könnte mir in diesem zusammenhang folgendes vorstellen:
site komplett für bots blocken.
die datei, die die bots zu sehen bekommen, mit einem link oder mit dem seitencontent füttern.
Und zwar, um das nicht manuell zu aktualisieren, würde ich die xml ausgabe von phpwcms verwenden. also als erstes kam mir der RSS part in den sinn.
include/this/fot/all/bots/rss.php?all
versteht ihr?

und für das fwcms gibt es doch den content als XML, wie wärs damit?

ABER ob das sinn amcht, sei mal dahin gestellt :-)
afrenyo
Posts: 4
Joined: Fri 2. Dec 2005, 20:43

Post by afrenyo »

hmmm,

unfortunately i cannot understand most of what's in this thread, so if this has been addressed, sorry . . .

i followed the video directions and firefox showed all signs of things having gone well.

yet, shortly thereafter the spam entries started up as usual . . .

is there a wait time before this works? is there anything else i can do to prevent this from happening?

also, i wonder if there's a solution out there which required the user to enter an anti spam sequence copied of a random graphic?

thanks,
andras
jpsaenz
Posts: 23
Joined: Sun 13. Jun 2004, 14:13

Post by jpsaenz »

@jkn: es ist zwar eine Weile her und Du hast das Problem schon gelöst, aber das:

Code: Select all

require_once("/bad-behavior/bad-behavior-generic.php");
kann natürlich NICHT funktionieren, da ein einführendes "/" das root directory des Rechners angibt, und das Verzeichnis "/bad-behavior" nicht existiert. Wenn Du nicht den vollen Pfad da hinschreiben möchtest musst Du nur

Code: Select all

require_once("bad-behavior/bad-behavior-generic.php");
reinschreiben und schon geht es. (ja, ich weiss, Fellchen hat hier weiter oben die Zeile (wahrscheinlich aus versehen) so geschrieben... stimmt aber nicht)

Saludos,
jp
Cheatmaster
Posts: 1
Joined: Thu 17. Mar 2005, 00:47

Post by Cheatmaster »

Soweit ganz nett. Leider haben die Spammer auch aufgerüstet und alles ist wieder wie vorher... naja, nicht ganz so schlimm. :roll:

Mittlerweile gibt es auch die Pre-Release-Version von Bad-Behavior 2, hat schon jemand versucht das einzubinden?
Leider gibts da noch kein template für third-party Seiten...
miershpedankl
Posts: 39
Joined: Wed 8. Mar 2006, 13:19
Location: East Coast, USA
Contact:

Bad-Behavior Issues

Post by miershpedankl »

All of these instructions have been very helpful and, for a time, my spam was reduced. As afrenyo has put it, shortly thereafter the spam entries started up as usual...

Is this Bad-Behavior addition working for other people? Can we not install a random security image as has been requested?

Thanks,
miershpedankl
If you don't let ANYTHING happen to someone, then NOTHING will happen to them.
User avatar
marcus@localhorst
Posts: 815
Joined: Fri 28. May 2004, 11:31
Location: localhorst
Contact:

Post by marcus@localhorst »

security image will come in the next release, as far as i know.
I've got the same problems too.
first was blocking IP adresses from korea/china via htaccess, but that doesn't work not 100%. (most of these spam come from there, if you use the whois option in the guestbook admin.)

the next idea was, to change the alias to the guestbook, so the new url looks like that guestbook-nospam.phtml (befor only guestbook.phtml) the idea behind was, it seems, that the spammers use a database with successful spammed urls, so i just change the url, and there are no spam since them :-).
try it out, maybe it is working.

I've had this idea, because there are several commentfunction on these site, which use the guestbook and these are note spammed, so the urls are not known for spammers - at the moment. - sometimes they will hijack them :-(

best
marcus
miershpedankl
Posts: 39
Joined: Wed 8. Mar 2006, 13:19
Location: East Coast, USA
Contact:

Post by miershpedankl »

Thanks Marcus. I think I have changed the URL successfully (I'm still new to this), so we'll see if it works. I re-installed bad-behavior today and the spam is even worse now. :? Anyway, looking forward to that security image we've all been talking about! :D

Thanks,
Miershpedankl
http://the-lee-family.us
If you don't let ANYTHING happen to someone, then NOTHING will happen to them.
Post Reply