YourWBB


yourWBB » WoltLab Burning Board Generation 2 * » Alles von und für das WBB 2.2.x » [WBB 2.2.x] Allg. Fragen und Probleme » Forum wird mit Registrierungen bombadiert » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag 3.565 Views | | Thema zu Favoriten hinzufügen

Neues Thema erstellen Antwort erstellen

Dieses Thema wurde als unerledigt markiert. Thread unerledigt

Zum Ende der Seite springen Forum wird mit Registrierungen bombadiert
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Divinus
Mitglied


Dabei seit: 05.05.04
Beiträge: 11

 Forum wird mit Registrierungen bombadiert Antworten Zitieren Editieren Melden       UP

Hallo,

seid gestern Abend wird unser Forum mit Registirerungen bombadiert, die allem anschein nach ein Script benutz:

Beispielweise:

X3C9O970XF, X5IVJR7HPK, X5N7LRDQEX, X6IFK4IB9S, X825QJBHFX, X93X6H2FYC, X9JD5D7QC9, XBII2CTUTW, XDFTH6KTPH, XDQTB8Y1HP, XFURDWJXIY, XICBZ6WW35, XIQSMK7H8U, XIUJ4UMUAF, XLFQ3VVXWK, XMYSOXEL1V, XNAOLSVK0F, XNBYY1ADJ4, XO5W0R9HTW, XP8ET4KF7H, XPEVM5SNWI, XPU69OVRDZ, XQL2944VIH, XTT7W26GR6, XVE7V3DVHC, XVJ4HDJHYA, XWYYTGP763, XYQWIUBS8W, Y16FJ3QX0T, Y1NDNZ272D, Y1SLIVFBZV, Y2W9CDD9IX, Y4WRACUHW6, Y5RIR4FJZ8, Y6H09Q9KMO, Y7HHMOSES3, Y7J0VT3WZU, Y7M0EQ8EDT, YAT4ZWX4SZ, YB7G859N6E, YCEY0ODTVH, YD0SM614B9, YDK7XXRIJH, YDYGZVZNX5, YF9MCUSFUC, YFKOGTA3IL, YGAE7ER6KH, YHGVWANW2X, YJH1YVUP22, YK43JWPWXG, YKS3X6HUN5, YKZ4V8KDX5, YM1AWJ9CIS, YNCXL9NRKE, YPXKIO8YY1, YQ9F2TP1AF, YTZ0CEXP1F, YU0LRV9GMB, YVKX125911, YVSLWRH9C7, YVYA2MIRY7, YW7G6JPNFV, YWJN3PVDGP, YXEFUA5VBI, YXX97A1A0L, Z197DNEI9S, Z1PCJ8IFUM, Z32IG9L716, Z3J0D4NYCF, Z3TH87B7BF, Z6UJW9FU8W, Z76NHSQW3I, ZBXL15B42P, ZDGT6J7AMF, ZDNVSU7XJL, ZIX4WNWZ9D, ZKTXSSVNCD, ZPO9SEDNHN, ZR5WF7TFES, ZRX47FE4B5, ZSIO32XA4J, ZSV6KD240X, ZT2EVR8JVI, ZUGKYRZ98T, ZUSNZJSVMI, ZVCSR21IW1, ZWIB3R23T0, ZWT79OEO4Y, ZY556RMCYV, ZYK4S5UZOX, ZYM025ZYHU, ZZN24VNF2G

So nennen sich die User. Es wird immer eine .net e-Mail Adresse die es nicht gibt benutzt, und immer eine andere...

Was kann man da nun genau tun?

Gestern waren es 16.000 Anmeldungen, die ich alle per Hand löschen durfte? :-(

Optionen wie Disclaimer anzeigen, Freischaltcode verschicken sind nicht funktionierend :-(

Habe nun die Notbremse gezogen und Neuregistrierungen deaktiviert :-(

Wbb 2.2.x

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Divinus: 29.04.05 16:09.

29.04.05 15:50 Divinus ist offline E-Mail Finden Als Freund hinzufügen
eichi
Mitglied


Dabei seit: 16.01.04
Beiträge: 2.383

Antworten Zitieren Editieren Melden       UP

irgendjemand mag dich nicht und lässt nen wbb exploiter laufen Augenzwinkern

grüße
29.04.05 15:52 eichi ist offline Finden Als Freund hinzufügen
Gado Gado ist männlich
Mitglied


images/avatars/avatar-2237.jpg

Dabei seit: 06.10.04
Beiträge: 1.451
Herkunft: 33xxx

Antworten Zitieren Editieren Melden       UP

Tag,

Haste mal den Flood-Protector von JGS-XA probiert?

__________________
4D 66 67 20 47 61 64 6F

29.04.05 16:02 Gado ist offline WWW Finden Als Freund hinzufügen Füge Gado in deine Kontaktliste ein
El-Fred
unregistriert
Antworten Zitieren Editieren Melden       UP

Zerstört er sonst noch was, ausser das er unmengen an Traffic produziert?
29.04.05 16:04
Divinus
Mitglied


Dabei seit: 05.05.04
Beiträge: 11

Themenstarter Thema begonnen von Divinus
Antworten Zitieren Editieren Melden       UP

Nein,

aber die unzähligen Registrierungen nerven auch schon ziemlich und reissen meinen e-Mail Server ziemlich mit sich...
29.04.05 16:06 Divinus ist offline E-Mail Finden Als Freund hinzufügen
eichi
Mitglied


Dabei seit: 16.01.04
Beiträge: 2.383

Antworten Zitieren Editieren Melden       UP

das is der Sinn von dem exploit Augenzwinkern
29.04.05 16:08 eichi ist offline Finden Als Freund hinzufügen
Divinus
Mitglied


Dabei seit: 05.05.04
Beiträge: 11

Themenstarter Thema begonnen von Divinus
Antworten Zitieren Editieren Melden       UP

Das glaub ich nicht...

Es ist einfach nur nervend, und zielt sicher nicht auf den e-Mail Server...
29.04.05 16:09 Divinus ist offline E-Mail Finden Als Freund hinzufügen
eichi
Mitglied


Dabei seit: 16.01.04
Beiträge: 2.383

Antworten Zitieren Editieren Melden       UP

nein, aber darauf das das board exploitet wird sehr lange ladezeiten hat und schlussendlich der Server in die Knie geht Augenzwinkern
29.04.05 16:10 eichi ist offline Finden Als Freund hinzufügen
Divinus
Mitglied


Dabei seit: 05.05.04
Beiträge: 11

Themenstarter Thema begonnen von Divinus
Antworten Zitieren Editieren Melden       UP

Lösungsvorschläge...?
29.04.05 16:11 Divinus ist offline E-Mail Finden Als Freund hinzufügen
eichi
Mitglied


Dabei seit: 16.01.04
Beiträge: 2.383

Antworten Zitieren Editieren Melden       UP

mach mal register wieder an und schau was passiert
29.04.05 16:17 eichi ist offline Finden Als Freund hinzufügen
Gado Gado ist männlich
Mitglied


images/avatars/avatar-2237.jpg

Dabei seit: 06.10.04
Beiträge: 1.451
Herkunft: 33xxx

Antworten Zitieren Editieren Melden       UP

IP blocken. Meistens kommt es dann von einem.

Es gibt noch organisierte Hacktivisten großes Grinsen

Aber bei der Seite wird das nicht der Fall sein. Und mit sowas will man eigentlich den Admin ärgern ( wegen dem vielen Aufwand ) und bei manchen Fällen wie Eichi das schon sagte, den Server in die Knie zwingen, denn bei genug Verbindungen kann es sein, dass die Seite nicht mehr aufrufbar ist. Deswegen hat ja auch SP2 ne 10 verbindungen Sperre ( die man leicht patchen kann ) damit Leute sowas nicht amchen können.


Wartse jetzt auf JGS-XA?

__________________
4D 66 67 20 47 61 64 6F

29.04.05 16:17 Gado ist offline WWW Finden Als Freund hinzufügen Füge Gado in deine Kontaktliste ein
Limo
Mitglied


Dabei seit: 16.03.05
Beiträge: 70
Forenversion: 2.3.3

Antworten Zitieren Editieren Melden       UP

Halo,

Also bei mir war es auch der fall.Nun schon das zweite mal.
Neulich über 3000 registrierungen.Heute wieder.
Hat da schon jemand was gefunden dies bezüglich?
Habe gehört,es gibt nen Flood Control Hack.Nützt das was? wenn ja Wo bekomm ich die?
Wenn nicht was mach ich dagegen? Bitte um euren Rat. verwirrt

Limo
07.07.05 17:07 Limo ist offline E-Mail Finden Als Freund hinzufügen
slnet slnet ist männlich
Mitglied


images/avatars/avatar-5675.jpg

Dabei seit: 07.04.04
Beiträge: 260
Herkunft: Berlin
Forenversion: 3.1; 2.3

Antworten Zitieren Editieren Melden       UP

www.jgs-xa.de

Du kann auch in der Registrierung mehrere Pflichtfelder hinzufügen, wie z.B. Name, Lieblingsverein, Spitzname etc. so kann man den Leuten mit solchen Auto Refiller Anmeldungen vorbeugen. großes Grinsen
07.07.05 17:12 slnet ist offline E-Mail Finden Als Freund hinzufügen Füge slnet in deine Kontaktliste ein
earlyhost earlyhost ist männlich


Dabei seit: 18.02.04
Beiträge: 128
Forenversion: wbb 2.2.1

Antworten Zitieren Editieren Melden       UP

Zitat:
Original von slnet
www.jgs-xa.de

Du kann auch in der Registrierung mehrere Pflichtfelder hinzufügen, wie z.B. Name, Lieblingsverein, Spitzname etc. so kann man den Leuten mit solchen Auto Refiller Anmeldungen vorbeugen. großes Grinsen


das script gibts aj nciht mehr öffentlich. Leider ist es sehr leicht soetwas zu amcehn. JGS_XA hilft nur beschränkt. Da brauchst du eienn besseren SChutz. Am Sonntag wird mien Sicherheitssystem veröffentlicht. Dieses System blockt jedes! Script und nach 50 Seitenabrufen wäre das Script sowieso gebannt.
07.07.05 17:19 earlyhost ist offline E-Mail WWW Finden Als Freund hinzufügen
24Bytes 24Bytes ist männlich
Der Coolste


Dabei seit: 19.07.06
Beiträge: 2.909
Fähigkeiten: WBB3 Anfänger; WBB2 Profi; WBB Lite 2 Anfänger; WBB Lite 1 Fortgeschritten
Forenversion: 3.0; 2.3

Antworten Zitieren Editieren Melden       UP

Flood Control von JGS
Register Check von JGS
und die IPS per ACP sperren und du hast ruhe..ich hatte das selber heute und seid dem ich das gemacht habe is ruhe

@earlyhost...ist das ein kostenpflichtiger script`?

__________________
Online Passwort Generator
07.07.05 17:28 24Bytes ist offline E-Mail Finden Als Freund hinzufügen
Limo
Mitglied


Dabei seit: 16.03.05
Beiträge: 70
Forenversion: 2.3.3

Antworten Zitieren Editieren Melden       UP

Hallo,

Also ich hatte mir neulich den Hack von hier aus der Datenbank Emailüberprüfung-Registrierung 2.3.x von eisbaerli eingebaut.Danach war erstmal mit der Atacke ruhe.Vor kurzem hat er anscheinend versucht peer hand alles zu machen,weil nur 8 Stück registriert waren.Nun habe ich mir noch zur sicherheit Register Check von JGS das mit dem Sicherheitscode eingebaut...
Endlich ist erstmal ruhe. Freude
Nicht aufgeben leute.Nur durch solche leute können wir nur noch Stärker werden. cool

Limo

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Limo: 11.07.05 11:56.

11.07.05 11:54 Limo ist offline E-Mail Finden Als Freund hinzufügen
Baumstruktur | Brettstruktur
Gehe zu:

Neues Thema erstellen Antwort erstellen

yourWBB » WoltLab Burning Board Generation 2 * » Alles von und für das WBB 2.2.x » [WBB 2.2.x] Allg. Fragen und Probleme » Forum wird mit Registrierungen bombadiert