ACHTUNG! Erhöhung der Forensicherheit

  • In den letzten Tagen ist mir aufgefallen, dass hier einige neue User sich registriert haben, wo ich keinen Bezug auf unsere Server herstellen konnte - Also diese User waren nie auf Classic/LavaSurvival oder Survival.
    Desweiteren waren deren angegebenen E-Mail-Adressen sinnfrei und nicht existierend (bemerkt durch Rücksendungen vom Mail-Server).
    Der angegebene Username war auch unsinnig und untypisch für Minecraft-Spieler.

    Also ist mir der Verdacht aufgekommen, dass es sich um Spam-Bots bzw. bezahlte Spam-User handelt.
    Eine Whois-Abfrage der IPs bestätigte das, da alle IPs auf die selbe Person registriert waren (irgendein ukrainischer Hoster).

    Um die Sicherheit unserer User zu gewährleisten, wurden die Sicherheitsregeln des Forums verschärft.
    1. Wenn ein neuer User sich registrieren will, dann wird seine IP-Adresse mit einer speziellen Blacklist verglichen. Wenn ein Eintrag vorhanden ist, dann kann der User sich nicht registrieren. Allerdings kann es auch zu Falschmeldungen kommen. Also wenn ein User sich beschwert, dass er sich nicht registrieren kann, dann weist ihn darauf hin, er solle es mehrmals probieren oder einen Tag später (neue IP durch DSL-Zwangstrennung).

    2. Es können nun nicht mehr E-Mails direkt an einen User gesendet werden. Das geht jetzt nur noch über das Forum-interne E-Mail-Programm. Also eure E-Mail-Adressen sind nun für gar keinen User mehr sichtbar. Privatnachrichten sind davon nicht betroffen.


    Erklärung zu Spam-Bots bzw. bezahlte Spam-User:
    Mit Spam-Bots sind nicht die Suchmaschinen-Bots gemeint! (z.B. der Google-Bot)
    Spam-Bots tarnen sich als normale User und registrieren sich in Foren, um:
    1. Spam-Beiträge zu posten (Werbung, Viren, Links auf verseuchte Seiten usw.)
    2. E-Mail-Adressen und andere private Daten von Usern auszuspionieren, um diese bei Spam-Diensten anzumelden.

    #EDIT: Die verdächtigen User haben IP-Bann und E-Mail-Bann bekommen und wurden dann gelöscht.
    #EDIT 2: Wenn euch ein verdächtiger Username auffällt, dann meldet ihn mir per PN. Nicht eigenmächtig sperren!
    #EDIT 3: Ich hab mich mal schlau gemacht:
    Neuerdings gibt es auch User, die sich nur in Foren registrieren, um dort irgenwelche Werbung zu posten und dafür Geld bekommen.
    Dieses Geschäft scheint auch sehr lukrativ zu sein, denn es betrifft immer mehr Foren...

  • Einfach eine rundum seltsame Sache, gut das du direkt drauf reagiert hast!

    http://steamcommunity.com/id/Kloetee/
    WHOBOBOBOOBOBOBOBOBOBBOB ก็็็็็็็็็็็็็็็็็็༼ຈل͜ຈ༽ก็็็็็็็็็็็็็็็็็็ ด็็็็็้้้้้็็็็้้้้้็็็็็้้้้้็็็็็้้้้้็็็็็้้้้้༼◉Д◉༽ด็็็็็้้้้้็็็็้้้้้็็็็็้้้้้็็็็็้้้้้็็็็็้้้้้ส้้้้้้้้้้้้้้้้้้้้้้้༼ ຈل͜ຈ༽ส้้้้้้้้้้้้้้้้้้้้้้้

  • Hmm...
    Trotz der Sicherheitserhöhungen haben es wieder Spam-Bots geschaft, sich zu registrieren. Der erste hat sogat im OffTopic sinnfreie Werbung gepostet.
    Ich hab zwar schnell reagiert, den besagten Beitrag gelöscht und den vermeindlichen User gesperrt, aber wenn sich so etwas häufen sollte, dann muss ich nochmals die Sicherheitsregeln erhöhen, was dazu führt, dass jeder User, der sich neu registriert, erst freigeschaltet werden muss, bevor er einen Beitrag posten kann. Unter Umständen würden die jüngeren User dann nicht mehr zurecht kommen.

    Mal sehen wie sich die Sache entwickelt...
    Auf jeden Fall solltet ihr die Augen offen halten und mir umgehend Bescheid sagen, wenn euch etwas Verdächtiges auffällt.

  • Is gebongt Chefe!

    http://steamcommunity.com/id/Kloetee/
    WHOBOBOBOOBOBOBOBOBOBBOB ก็็็็็็็็็็็็็็็็็็༼ຈل͜ຈ༽ก็็็็็็็็็็็็็็็็็็ ด็็็็็้้้้้็็็็้้้้้็็็็็้้้้้็็็็็้้้้้็็็็็้้้้้༼◉Д◉༽ด็็็็็้้้้้็็็็้้้้้็็็็็้้้้้็็็็็้้้้้็็็็็้้้้้ส้้้้้้้้้้้้้้้้้้้้้้้༼ ຈل͜ຈ༽ส้้้้้้้้้้้้้้้้้้้้้้้

  • Mal ganz ehrlich, woher sollen wir wissen wer alles auf classic unnawegs is?

    http://steamcommunity.com/id/Kloetee/
    WHOBOBOBOOBOBOBOBOBOBBOB ก็็็็็็็็็็็็็็็็็็༼ຈل͜ຈ༽ก็็็็็็็็็็็็็็็็็็ ด็็็็็้้้้้็็็็้้้้้็็็็็้้้้้็็็็็้้้้้็็็็็้้้้้༼◉Д◉༽ด็็็็็้้้้้็็็็้้้้้็็็็็้้้้้็็็็็้้้้้็็็็็้้้้้ส้้้้้้้้้้้้้้้้้้้้้้้༼ ຈل͜ຈ༽ส้้้้้้้้้้้้้้้้้้้้้้้

  • Quote from Kloetee

    Mal ganz ehrlich, woher sollen wir wissen wer alles auf classic unnawegs is?


    Naja, die Spam-Beiträge sind leicht erkennbar und auffällig, außerdem sind auch die Usernames auffällig.

    PS: Ich hab mich mal etwas schlau gemacht, siehe 1. Beitrag, mein Edit Nr. 3!