q1. captcha prolomena, aneb slozitejsi necitelna

Máte problémy s instalaci phpBB3 nebo s konverzi z phpBB2 na phpBB3? Zde naleznete pomoc.
Pravidla fóra
Čim více informací poskytnete ve vašem dotazu, tim vyšší je šance, že se vám dřív dostane přesné odpovědi. Uveďte odkaz na vaše fórum, používané MODy a styly a zkuste sepsat úpravy na fóru za poslední týdny. Nezapomeňte uvést výstižný titulek tématu.
EllE
Příspěvky: 14
Registrován: ned 27. kvě 2007 2:44:26

q1. captcha prolomena, aneb slozitejsi necitelna

Příspěvek od EllE » úte 03. úno 2009 19:10:58

Zdarec
Nevim jak je to mozny ale uz zhruba tyden po roce klidu opet boti prolomili schopnosti rozlusteni meho nastaveni captcha (GD, GD sum, x+y sum na 10) (phpbb 3.0.1). Bohuzel slozitejsi nastaveni captcha uz hranici s necitelnosti i pro bezneho uzivatele takze se ptam, zdali nejde integrovanou captchu nahradit nejakou jinou spolehlivejsi ale hlavne citelnou (konkretne jakou resp. s jakou mate dobre zkusenosti) a nebo uplne vymenit za treba "logicky dotaz" ... tim myslim otazky typu kolik je "třináct plus dvanáct" :)
Zpusob ochrany logickym dotazem se mi uz osvedcil na jinych projektech.
Naposledy upravil(a) EllE dne úte 03. úno 2009 19:28:42, celkem upraveno 1 x.

Uživatelský avatar
gmvasek
V.I.P.
V.I.P.
Příspěvky: 1910
Registrován: pát 20. led 2006 1:00:00
Bydliště: RuneScape W61/92
Kontaktovat uživatele:

Re: captcha prolomena, aneb slozitejsi necitelna

Příspěvek od gmvasek » úte 03. úno 2009 19:15:35

Než budeme dále probírat tvé problémy okamžitě aktualizuj na 3.0.4.
RuneScape Wiki | Můj Twitter | CSRUNE fórum | Smixovo fórum o phpBB3 - lastRSS

NEPOSKYTUJI podporu přes ICQ/Jabber/SZ ani jiné komunikační protokoly! => ptejte se zde
NEPOSKYTUJI podporu pro warez fóra.
HLEDEJTE před položením dotazu.
NEURGUJTE podporu.

EllE
Příspěvky: 14
Registrován: ned 27. kvě 2007 2:44:26

Re: captcha prolomena, aneb slozitejsi necitelna

Příspěvek od EllE » úte 03. úno 2009 19:35:30

gmvasek píše:Než budeme dále probírat tvé problémy okamžitě aktualizuj na 3.0.4.
pokud se nepletu od verze 3.0.3 to vyzaduje vyssi php verzi tusim ze 5

Uživatelský avatar
christian
Příspěvky: 2822
Registrován: úte 03. říj 2006 0:00:00
Kontaktovat uživatele:

Re: q1. captcha prolomena, aneb slozitejsi necitelna

Příspěvek od christian » úte 03. úno 2009 19:42:02

phpBB 3.2 bude pouze pro php5.. ;-)
Neposkytuji podporu pres jabber ani SZ. - na to je tu toto fórum.

Left 4 Dead 1 & 2 - vše o těchto kooperativních hrách od Valve
www.v31.cz - místo pro Váš odpočinek
SuperFórum.cz - trošku velké fórum :)

EllE
Příspěvky: 14
Registrován: ned 27. kvě 2007 2:44:26

Re: q1. captcha prolomena, aneb slozitejsi necitelna

Příspěvek od EllE » úte 03. úno 2009 19:46:32

christian píše:phpBB 3.2 bude pouze pro php5.. ;-)
jj doslo k chybe jednalo se o inzertni system ktery vyzaduje novejsi verzi php :) kazdopadne dohodnout se s hostingem na upgradovani php je jak jiste vite z vlastni zkusenosti neco nemozneho :D

WhiteWolfSix
Příspěvky: 9436
Registrován: pon 24. črc 2006 0:00:00
Bydliště: 48°43'N, 19°08'E
Kontaktovat uživatele:

Re: q1. captcha prolomena, aneb slozitejsi necitelna

Příspěvek od WhiteWolfSix » úte 03. úno 2009 20:28:59

Nemožné? Len ak u freehostingu. Ja som pred vyše rokom potreboval prejsť na server s vyššou verziou MySQL i PHP, po požiadaní som bol okamžite vybavený bez akýchkoľvek problémov.
WhiteWolfSix (WW6)
Nežiadajte ma o pomoc prostredníctvom icq a SS (SZ)

EllE
Příspěvky: 14
Registrován: ned 27. kvě 2007 2:44:26

Re: q1. captcha prolomena, aneb slozitejsi necitelna

Příspěvek od EllE » úte 03. úno 2009 21:00:52

WhiteWolfSix píše:Nemožné? Len ak u freehostingu. Ja som pred vyše rokom potreboval prejsť na server s vyššou verziou MySQL i PHP, po požiadaní som bol okamžite vybavený bez akýchkoľvek problémov.
pokud mas vlastni nebo virtualni server tak proc ne... ale ja myslim standardni system kde na jednom serveru mas jeste X tisic jinych uzivatelu... to je pak pochopitelne ze to na zadost nejde

nicmene hadam ze verze 3.2 je jeste docela daleko :)

WhiteWolfSix
Příspěvky: 9436
Registrován: pon 24. črc 2006 0:00:00
Bydliště: 48°43'N, 19°08'E
Kontaktovat uživatele:

Re: q1. captcha prolomena, aneb slozitejsi necitelna

Příspěvek od WhiteWolfSix » úte 03. úno 2009 21:07:11

ee, žiadny vlastný alebo virtuálny server. Mám štandardný platený webhosting, v rámci ktorého moju doménu presunuli fyzicky z jedného servera na iný server, ktorý spĺňal moje požiadavky. Potom len prepísali DNS údaje, chvíľku som musel počkať a bolo hotovo.
WhiteWolfSix (WW6)
Nežiadajte ma o pomoc prostredníctvom icq a SS (SZ)

ameeck
Příspěvky: 6425
Registrován: ned 06. lis 2005 1:00:00

Re: q1. captcha prolomena, aneb slozitejsi necitelna

Příspěvek od ameeck » úte 03. úno 2009 21:16:40

Verze 3.2 má ještě před sebou hodně práce.

Jinak zkus počkat na 3.0.5, bude přibalen nový druh "GD Wave CAPTCHA", který by měl být o trochu silnější.

EllE
Příspěvky: 14
Registrován: ned 27. kvě 2007 2:44:26

Re: q1. captcha prolomena, aneb slozitejsi necitelna

Příspěvek od EllE » stř 04. úno 2009 7:36:58

No doufam ze se jedna o nejakou chybu primo v 3.0.1, protoze nezalezi na slozitosti captcha a bot to obejde pokazde.
Kazdopadne moznost kompletni zmeny captcha za neco jineho by se taky hodilo.

Uživatelský avatar
smix
Příspěvky: 471
Registrován: pát 17. bře 2006 1:00:00
Bydliště: 192.168.1.1
Kontaktovat uživatele:

Re: q1. captcha prolomena, aneb slozitejsi necitelna

Příspěvek od smix » stř 04. úno 2009 9:03:49

Nejedná se o chybu jakékoliv verze phpBB, ale o to, že jen captcha už prostě nestačí ... Boti našli cestu skrz, zatím jen malou, ale našli, a dříve nebo později se ještě zlepší ... Nová captcha by je mohla opět na chvíli zdržet ...
Kompletní změna captchy za něco jiného také nic neřeší, jen by to oddálilo dobu prolomení ... Bude zřejmě nutné vytvořit kombinace různých náhodně generovaných formulářů nebo si fórum nějak specificky upravit ... Bohužel čím těžší registrace bude, tím více uživatelů to odradí ...
.MODy : Smixmods Feed News Center

NEPOSKYTUJI
podporu přes ICQ/email/SZ ani jiné komunikační protokoly!
NEPOSKYTUJI podporu pro warez fóra.
HLEDEJTE před položením dotazu.

ameeck
Příspěvky: 6425
Registrován: ned 06. lis 2005 1:00:00

Re: q1. captcha prolomena, aneb slozitejsi necitelna

Příspěvek od ameeck » stř 04. úno 2009 11:25:36

Je také možnost, že se tam registrují lidští spamměři. Dneska už existují systémy, kdy se ty stránky načtou, CAPTCHA pošle do Indie a někdo ji tam vyplní pro toho bota.

Uživatelský avatar
gmvasek
V.I.P.
V.I.P.
Příspěvky: 1910
Registrován: pát 20. led 2006 1:00:00
Bydliště: RuneScape W61/92
Kontaktovat uživatele:

Re: q1. captcha prolomena, aneb slozitejsi necitelna

Příspěvek od gmvasek » stř 04. úno 2009 17:37:11

To je pak jediná ochrana ban a mazaní...
RuneScape Wiki | Můj Twitter | CSRUNE fórum | Smixovo fórum o phpBB3 - lastRSS

NEPOSKYTUJI podporu přes ICQ/Jabber/SZ ani jiné komunikační protokoly! => ptejte se zde
NEPOSKYTUJI podporu pro warez fóra.
HLEDEJTE před položením dotazu.
NEURGUJTE podporu.

EllE
Příspěvky: 14
Registrován: ned 27. kvě 2007 2:44:26

Re: q1. captcha prolomena, aneb slozitejsi necitelna

Příspěvek od EllE » stř 04. úno 2009 18:28:53

smix píše:Kompletní změna captchy za něco jiného také nic neřeší, jen by to oddálilo dobu prolomení ... Bude zřejmě nutné vytvořit kombinace různých náhodně generovaných formulářů nebo si fórum nějak specificky upravit ... Bohužel čím těžší registrace bude, tím více uživatelů to odradí ...
Tak to si nemyslim... zatim mi ty moje logicke otazky za pul roku fungovani neprolomil zadnej bot a to je tam hloupe "kolik je dvě + pět" ... a je to i logicke podle jakeho klice by todle dokazal dekodovat? zas je nesmime precenovat nemaji zadnou vyspelou AI :D
ameeck píše:Je také možnost, že se tam registrují lidští spamměři. Dneska už existují systémy, kdy se ty stránky načtou, CAPTCHA pošle do Indie a někdo ji tam vyplní pro toho bota.
Prave ze registrovani nejsou oto asi zajem nemaji :) jen si proste postnou ten svuj spam v urcitych intervalech .. odhadem tak kazde 3 hodiny jeden

adminsao
Příspěvky: 36
Registrován: úte 18. bře 2008 16:12:40

Re: q1. captcha prolomena, aneb slozitejsi necitelna

Příspěvek od adminsao » stř 04. úno 2009 19:08:19

Registrují se. Já zatím mazal 3. Z roletkových menu v registračním formuláři vybírají vždy první možnost (jazyk, časové pásmo a u mě i countryflags). Podle toho je i lehce identifikuji najednou se mi objeví ve výpise kolik členů je odkud i položka afghanistan - vyfiltruji a vymažu. Ještě jeden postřeh nedokázali si účet ihned aktivovat např registrace včera v 23:50 a dnes v 16:00 ještě nebyl účet zaktivován.

V phpbb 2.xxx byla jednoduchá, ale 100% účinná finta jak předejít registracím botů. Vyžadovalo to úpravy (nahrazení řetězce agreed něčím jiným) ve třech souborech. Ve dvojce se totiž od stránky s Agreed na registrační formulář přecházelo přes url která obsahovala agreed a bot si ji generoval hned. Po takové úpravě jsem měl definitivně od botů klid. Kéž by něco takového jednoduchého a účinného šlo vymyslet i na trojku.

Logické otázky jsou sice pěkná věc, ale nedokážu si představit jak by to vypadalo u mě kde jsou řádní členové fóra používající x jazyků. :-(

Zamčeno