Autor |
Sicherheit von Internetseiten |
|
|
|
|
BID = 401338
LeoLöwe reloaded Schreibmaschine
Beiträge: 1407 Wohnort: Meine
|
|
Moin, ich muss mal wieder nerven kommen
Also ich habe mitbekommen bzw. gelesen das immer mehr Bots in Foren etc. posten oder Logins vortäuschen.
Angeblich soll man diese mit so genannten "Captchas" abwehren können. Das sind so kleine Bilder in denen ein Wort etc. steht, das muss der User eintippen, ein Bot kann das aber nicht "lesen".
Ich soll im Auftrag für eine AG an meiner Schule ein News-System schreiben, in dem User Einträge hinterlassen können. Angeblich unumgänglich sei das besagte Captcha.
Jetzt habe ich ein Script gebastelt, das mir solche Bilder erstellt.
Nun die Frage an euch: Ist das totaler Mist, oder reicht eine kleine Verbesserung aus damit man das gebrauchen kann?
Das Bild könnt ihr euch hier ansehen:
http://leoandres.dyndns.org/forum/captcha/captcha.php
Zur Zeit verwende ich 2 Schriftarten, die Dritte gut lesbare läuft auf dem Debian irgendwie nicht. (Ja, der Server läuft endlich unter Linux - Danke nochmal )
_________________
We now return you to your regularly scheduled nonsense. |
|
BID = 401339
ProximaX Schreibmaschine
Beiträge: 2604 Wohnort: Bensheim
|
|
Also, ich verwende nur eine dreistellige Zahl, natürlich per Zufall generiert und hatte noch keine Probleme.
_________________
VDE beachten!
Mit Verstand löten und schrauben!
http://www.sartorius-sturmjagd.de
http://www.jf-bensheim.de |
|
BID = 401368
admin Administrator
Beiträge: 5027 Wohnort: Heilbronn
|
Eine Möglichkeit wäre auch eine zufällige kleine Rechenaufgabe.
admin
|
BID = 403430
Rahmenantenne Schriftsteller
Beiträge: 552 Wohnort: Kiel
|
Zitat :
|
Also ich habe mitbekommen bzw. gelesen das immer mehr Bots in Foren etc. posten oder Logins vortäuschen.
|
Nicht nur in Foren, sondern auch in Gästebüchern!
Meins war im November voll mit irgendwelchen illegalen Müll-Links, darunter auch was mit Drogen. Teilweise war das auch in Deutsch und richtete sich gegen Politik, natürlich total vollgemüllt mit schweinischen Ausdrücken usw.
Abends hab ich diese Beiträge gelöscht, nächsten Tag waren sie wieder drin! Und wieder gelöscht.... Dann hatte ich die Schnauze voll, und hab alle Links die in diesen Beiträgen vorkamen gesperrt. Dann wurden die Beiträgen weniger, aber es tauchten welche mit neuen Links auf. Dann hab ich auch die Absendermailadresse gesperrt (waren nur zwei oder drei) und seitdem ist Ruhe.
Falls das wieder mehr werden sollte und dann anhält, muß vielleicht ein neues Gästebuch her, wo der Beitrag erst von mir freigeschaltet werden muß, bevor er da drin erscheint.
[ Diese Nachricht wurde geändert von: Rahmenantenne am 31 Jan 2007 21:22 ]
|
BID = 403434
ProximaX Schreibmaschine
Beiträge: 2604 Wohnort: Bensheim
|
Ich kann dir in einem mir bekannten Gästebuch in 10min eine Nummernabfrage einbinden.
Ist mir das GB nicht bekannt, wohl etwas länger, da ich mich erst im Quälcode zurecht finden muss.
Da ich nur mein selbst programmiertes GB kenne, könnte es auch länger dauern.
Falls Interesse besteht->PN.
Freundlichst,
ProximaX (mit spamfreien Gästebüchern und anderen Scripten)
_________________
VDE beachten!
Mit Verstand löten und schrauben!
http://www.sartorius-sturmjagd.de
http://www.jf-bensheim.de
|
BID = 403436
HeinzVogel Schreibmaschine
Beiträge: 1580 Wohnort: Welt
|
...die nummern reichen bei einer meiner seiten auch vollkommen aus.
Es kommt natürlich auch immer darauf an, wie leicht die Seite via google (...) zu finden ist.
Allerdings gibts auch größere Domains, die sich mit dem Problem rumschlagen müssen, das die an sowas nicht denken
_________________
Nein, Frau Bundeskanzlerin. Dezidiert Nein.
|
BID = 403437
Rahmenantenne Schriftsteller
Beiträge: 552 Wohnort: Kiel
|
Zitat :
|
Ich kann dir in einem mir bekannten Gästebuch in 10min eine Nummernabfrage einbinden.
Ist mir das GB nicht bekannt, wohl etwas länger, da ich mich erst im Quälcode zurecht finden muss.
Da ich nur mein selbst programmiertes GB kenne, könnte es auch länger dauern.
|
Achso, allerdings habe ich kein rein eigenes Gästebuch, sondern so ein in die Homepage eingebundenes Teil eines Fremdanbieters! Da hätte ich wahrscheinlich nur die Möglichkeit, ein anderes zu nehmen, gibt ja immerhin genug kostenlose! Mit selbst programmierten oder gemachten Gästebüchern kenn ich mich dagegen nicht aus und weiß auch gar nicht, wie man so ein Teil auf der Homepage zum Laufen kriegt, denn da müssen ja immer neue Einträge von alleine erzeugt werden.
|
BID = 403438
LeoLöwe reloaded Schreibmaschine
Beiträge: 1407 Wohnort: Meine
|
@Proximax & alle Design-Freunde:
Nachdem der Server vorzüglich läuft
http://de.uptime-project.net/page.p.....14537
habe ich mich dazu durchgerungen, meine Website auch mal neu zu basteln.
Neues Template zum angucken gibbet hier:
http://leoandres.dyndns.org/pre/
Ist alles noch im Entwicklungs-Stadium und wie immer 100% Made in Germany bzw. nirgendwo geklaut.
Das die Schrift etc. so verrutscht liegt an ein paar Bugs im Template System von dem "Ding".
---
Wenn Interesse besteht kann ich den Code von dem Captcha-Script auch hier mal hochladen. Allerdings muss noch Hand angelegt werden bzgl. Eingabefeldern etc.
Das Script erzeugt nur ein Bild, der Text ist ein einer Variable abgelegt.
P.S. Danke für die Aufmerksamkeit
P.P.S. Der Server hätte schon die 5 Tage Uptime hinter sich gelassen, hätte ich nicht am Wochenende mal wieder ein Kabel aus der Wand geholt.
Der Eli hat aber auch ne Macke, 5 cm von einer Wandecke eine Leitung in 180 cm Höhe zu legen. Übrigens genau da, wo das Ständerwerk für die Trockenbau-Wand hin soll.
Grrrrrrrr!
Naja, an so einer Stelle zu flicken ist natürlich nicht so ganz einfach, die USV hats dann nicht mehr mitgemacht. Und Strom von oben holen wollte ich dann auch nicht, das war mir zu blöde. Was ein Sche*sstag!
_________________
We now return you to your regularly scheduled nonsense.
[ Diese Nachricht wurde geändert von: LeoLöwe reloaded am 31 Jan 2007 22:06 ]
|
BID = 403440
HeinzVogel Schreibmaschine
Beiträge: 1580 Wohnort: Welt
|
sieht nicht schlecht aus, alle Achtung!
Ich verspüre so langsam das Gefühl auch mal wieder nen bisschen an einer Seite zu basteln....
Wie wärs mit einem neuen Fred für geplante Webseiten, doofe Entwürfe, oder erstaunliches was mal nebenbei Entstanden ist?
Ich muss jetzt auf jedenfall mal losposten: http://beph.de.vu/de/?content=main&style=o -das sind die armen Reste
mfg
_________________
Nein, Frau Bundeskanzlerin. Dezidiert Nein.
[ Diese Nachricht wurde geändert von: HeinzVogel am 31 Jan 2007 22:10 ]
[ Diese Nachricht wurde geändert von: HeinzVogel am 31 Jan 2007 22:11 ]
|
BID = 403442
ProximaX Schreibmaschine
Beiträge: 2604 Wohnort: Bensheim
|
@Rahmenantenne:
Wenn du eine Datenbank hast (und Zugriff darauf), kann man mein GB bei dir einbinden.
@Leo:
Schaut nett aus, das grün gefällt mir.
Geht nix über Templates.
_________________
VDE beachten!
Mit Verstand löten und schrauben!
http://www.sartorius-sturmjagd.de
http://www.jf-bensheim.de
|
BID = 403443
ProximaX Schreibmaschine
Beiträge: 2604 Wohnort: Bensheim
|
Zitat :
| Ich verspüre so langsam das Gefühl auch mal wieder nen bisschen an einer Seite zu basteln.... |
Ich wüsste da eine Seite...
_________________
VDE beachten!
Mit Verstand löten und schrauben!
http://www.sartorius-sturmjagd.de
http://www.jf-bensheim.de
|
BID = 403446
HeinzVogel Schreibmaschine
Beiträge: 1580 Wohnort: Welt
|
ich dachte mehr an meine eigene...
Aber du hast Recht, es ist noch vieel zu tun.
Sollen eigentlich auch auf die Bilder noch ein logo(..) drauf, wie hier im e-forum?
mfg
_________________
Nein, Frau Bundeskanzlerin. Dezidiert Nein.
|
BID = 403455
LeoLöwe reloaded Schreibmaschine
Beiträge: 1407 Wohnort: Meine
|
Danke für die Blumen!
Wenn irgendwer mal Zeit hat, könnte mal jemand hier ein Auge drauf werfen (ich komm nicht mehr weiter...)
http://leoandres.dyndns.org/pre/pre2/
Das ist die Bastel-Sektion. Die blauen Tabellen-Rahmen sind nur für mich damit ich sehe wo ich gelandet bin, kommen also wieder weg.
Folgendes: Die Titel der einzelnen Boxen sind irgendwie total verrutscht. Mal stehen die Dinger da, wo sie hin sollen (Sprache und Bildgröße sind im IE und Opera richtig), und mal rechts daneben.
Woran liegt das? Wäre super wenn da mal jemand drauf schauen könnte.
Noch eine Frage: Wie wäre es, diese Buttons im Mac-Style (blau, gelb u. rot) oben auf die Leisten zu setzen? Dann könnte man einzelne Boxen einklappen. Oder sieht das dann wieder doof aus?
Aussehen könnte so ein Button so:
http://leoandres.dyndns.org/pre/templates/Standard/Pics/btn1.gif
Mouseover:
http://leoandres.dyndns.org/pre/templates/Standard/Pics/btn1a.gif
Würde dann oben links integriert werden, siehe dem Bild im Anhang.
_________________
We now return you to your regularly scheduled nonsense.
[ Diese Nachricht wurde geändert von: LeoLöwe reloaded am 31 Jan 2007 22:48 ]
|
BID = 403461
ProximaX Schreibmaschine
Beiträge: 2604 Wohnort: Bensheim
|
Gib in den entsprechenden Zellen das HG Bild ohne align=left an und formatiere mit CSS, dass es nur einmal angezeigt wird.
_________________
VDE beachten!
Mit Verstand löten und schrauben!
http://www.sartorius-sturmjagd.de
http://www.jf-bensheim.de
|
BID = 403545
HeinzVogel Schreibmaschine
Beiträge: 1580 Wohnort: Welt
|
Die Idee mit den Mac Buttons hatte ich selber vor kurzer Zeit, wie hast du die den Erstellt (oder nur kopiert)?
_________________
Nein, Frau Bundeskanzlerin. Dezidiert Nein.
|