Back to top

Autore Topic: Registrazioni strane  (Letto 20535 volte)

Offline pixel73

  • Esploratore
  • **
  • Post: 115
  • Matrix
    • Mostra profilo
Re: Registrazioni strane
« Risposta #20 il: 07 Dic 2008, 21:42:10 »
Ciao a tutti.

Anche io mi associo a questo post. Ho installato il componente securityimages-5.1.1 su joomla 1.5.8. Molto interessante, ma pultroppo ho lo stesso problema di Milcon. Non mi visualizza l' immagine con la griglia nel modulo login (il core). Però se vado in edit setting plugins, mi fa vedere l' anteprima del core che ho scelto. Come mai non esce visualizzato nel mod. login?

questa versione di security images 5.1.1 e del 2005, forse ci vuole una più recente. Boo
Ogni problema complesso ha una soluzione semplice a volta sbagliata.

Offline ilvanni

  • Global Moderator
  • Instancabile
  • ********
  • Post: 7038
  • Sesso: Maschio
  • Giovanni Vacca
    • Mostra profilo
Re: Registrazioni strane
« Risposta #21 il: 08 Dic 2008, 23:00:57 »
Ilvanni, niente da fare:
in edit general settings: ho settato il core freecap e version 1.4.
In joomla patches le opzioni sono tutte sul si.

In edit plugin settings nella categoria background, ho provato tutte le voci salvandole una per volta. ??? ???



Ciao a tutti.

Anche io mi associo a questo post. Ho installato il componente securityimages-5.1.1 su joomla 1.5.8. Molto interessante, ma pultroppo ho lo stesso problema di Milcon. Non mi visualizza l' immagine con la griglia nel modulo login (il core). Però se vado in edit setting plugins, mi fa vedere l' anteprima del core che ho scelto. Come mai non esce visualizzato nel mod. login?

questa versione di security images 5.1.1 e del 2005, forse ci vuole una più recente. Boo

E infatti, che versione state usando? E avete installato tutto correttamente? Oltretutto mi sembra che ci sia anche una patch da caricare via ftp.

Offline Milcon

  • Global Moderator
  • Abituale
  • ********
  • Post: 1815
  • Sesso: Maschio
    • Mostra profilo
Re: Registrazioni strane
« Risposta #22 il: 09 Dic 2008, 12:16:56 »
Ho installato la 5.1.1 e la pach per joomla 1.5.8, ho rifatto le operazioni di aggiornamento sul componente ,ma niente da fare non visualizza nulla eppure è tutto impostato su si eding general setting..Ho provato anche a installarlo su un'altro dominio, con un servizio hosting diverso... ???

Offline ilvanni

  • Global Moderator
  • Instancabile
  • ********
  • Post: 7038
  • Sesso: Maschio
  • Giovanni Vacca
    • Mostra profilo
Re: Registrazioni strane
« Risposta #23 il: 09 Dic 2008, 14:57:59 »
Hai abilitato anche il plugin "System - security images"?
E nella configurazione, alla scheda "sistema" - > "Configurazione utente" hai abilitato a sì la riga "Use SecurityImages against spammers"?
Ciao! :)

Offline Milcon

  • Global Moderator
  • Abituale
  • ********
  • Post: 1815
  • Sesso: Maschio
    • Mostra profilo
Re: Registrazioni strane
« Risposta #24 il: 09 Dic 2008, 22:05:16 »
ciao,
adesso il captha è visibile nel modulo di registrazione, ma se non lo compili, intendo il captha ti registri lo stesso al sito, anche per l' accesso diretto con nome utente e pw, se non metti il captha entri ugualmente nel sito, c'è qualcos' >:( ??? :-[altro??

Offline ilvanni

  • Global Moderator
  • Instancabile
  • ********
  • Post: 7038
  • Sesso: Maschio
  • Giovanni Vacca
    • Mostra profilo
Re: Registrazioni strane
« Risposta #25 il: 10 Dic 2008, 10:52:28 »
Non ci dovrebbe essere nient'altro, se hai abilitato nelle opzioni del security images che si deve attivare anche nella sezione 'login' e se hai attivato anche il plugin.
In ogni caso lancia dal menu 'Strumenti' un 'controllo globale', ci potrebbero essere delle aree di amministrazione bloccate, per cui non ti funziona bene il componente e svuota anche la cache del browser, ciao! :)

Offline Milcon

  • Global Moderator
  • Abituale
  • ********
  • Post: 1815
  • Sesso: Maschio
    • Mostra profilo
Re: Registrazioni strane
« Risposta #26 il: 10 Dic 2008, 13:43:26 »
niente si accede lo stesso. Nella configurazione globale ho attivato tutto. Proverò su un'altro hosting.
grazie  lo stesso
ciao

Offline ilvanni

  • Global Moderator
  • Instancabile
  • ********
  • Post: 7038
  • Sesso: Maschio
  • Giovanni Vacca
    • Mostra profilo
Re: Registrazioni strane
« Risposta #27 il: 10 Dic 2008, 16:10:08 »
Infatti, te lo stavo suggerendo,non sei il primo che ha di questo problema, ciao!

Offline Milcon

  • Global Moderator
  • Abituale
  • ********
  • Post: 1815
  • Sesso: Maschio
    • Mostra profilo
Re: Registrazioni strane
« Risposta #28 il: 13 Dic 2008, 22:29:07 »
allora ho provato su un'altro servizio hosting, ma con lo stesso problema, al sito si accede lo stesso anche con il captha. Ho notato che anche dalla newsletter entrano e si registrano e se vogliamo securiryimages non la protegge. E' bene accetta un'altra soluzione visto che secondo me il problema c'è e non si può ignorare... :-\

Offline ilvanni

  • Global Moderator
  • Instancabile
  • ********
  • Post: 7038
  • Sesso: Maschio
  • Giovanni Vacca
    • Mostra profilo
Re: Registrazioni strane
« Risposta #29 il: 14 Dic 2008, 12:13:18 »
Secondo me è qualche impostazione del componente che sfugge al controllo, anche se non riesco a capire quale altra cosa potrebbe essere; potresti fare una prova: installa CB, setta il modulo per la registrazione, abilita il componente security images per il login di CB, disattiva il modulo login nativo di joomla per lasciare quindi solo quello di CB e vedi se ti rifà lo stesso scherzetto: se il captcha viene visualizzato correttamente e funziona allora vuol dire che il problema sta nel settaggio di qualcosa del modulo nativo, altrimenti se continua a non funzionare allora è qualcosa del componente, fai questa prova, fammmi sapere, ciao!  :)

Offline Milcon

  • Global Moderator
  • Abituale
  • ********
  • Post: 1815
  • Sesso: Maschio
    • Mostra profilo
Re: Registrazioni strane
« Risposta #30 il: 14 Dic 2008, 13:11:58 »
grazie per il consiglio, ma il cb da solo elimina il problema delle registrazioni indesiderate, aggiungendo nuovi fields ad esempio dei radio botton. Se avessi voluto installare il cb lo avrei fatto già da subito senza cercare una soluzione aternativa.
grazie  :(

Offline giamak

  • Nuovo arrivato
  • *
  • Post: 5
    • Mostra profilo
Re: Registrazioni strane
« Risposta #31 il: 14 Dic 2008, 19:44:34 »
giamak, m'interessa la possibilità di bloccare tutti gli indirizzi provenienti da yahoo.co.uk.
come si fa?
poi vorrei sapere anche a chi si possono denunciare questi 'attacchi'.
grazie..
grazie anche a tutti gli altri per i suggerimenti.

guya scusa se non ti ho risposto prima ma ultimamente navigo nel caos.
Allora il problema di bloccare gli indirizzi provenienti da yahoo.co.uk lo si affronta controllando i log sul tuo server,
quello che puoi vedere è chi ha fatto un accesso e con quale indirizzo ip e che pagine ha visualizzato ok.
Adesso il problema vero, è stabilire che chi ha usato un determinato indirizzo ip era davvero il proprietario o no dell'indirizzo in questione, oppure ha generato un pacchetto ad-hoc con indirizzo falso per evitare di lasciare traccia.
Nel caso si riesca a stabilire l'indirizzo ip di chi fa questi attacchi ed essere certi che sia veramente quello dell'attaccante o per lo meno si è stabilita la sottorete da quale partono gli attacchi, si può procedere per prima cosa secondo me ad avvisare il Maintainer della sottorete che c'è qualcuno che usa i suoi indirizzi in maniera illecità ok.
Adesso, come si sa IANA delega la gestione degli indirizzi ip ai Regional Internet Registries (RIRs), che si occupano appunto di gestire gli indirzzi ip di una determinata parte del mondo.
Perciò prendiamo uno di questi RIRs, ad esempio il RIPE.
Il sito del RIPE è http://www.ripe.net/ già nella pagina principale trovi nella colonna sinistra un link per la segnalazione degli abusi.
A destra trovi il motore di ricerca Whois per fare ricerche nel database o semplicemente vai: http://www.db.ripe.net/whois?form_type=simple per cercare chi è il proprietario ed il rispettivo Maintainer di un indirizzo.
Inserisci l'indirizzo ip in questrione ed a questo punto il motore ti sputa fuori tutti i dati, tra i quali anche l'indirizzo di posta del Maintainer al quale puoi mandare notifica di eventuali abusi di indirizzi di sua competenza.
I Maintainer sono obbligati a prendersi cura di queste situazioni altrimenti perdono i diritti a ricoprire tale ruolo.
Ovviamente la segnalazione deve essere precisa e puntigliosa cioè riportare tipo di abuso, ora, data e quante più informazioni possibili.
Spesso i Maintainer hanno anche un parte web dove si può segnalare l'abuso in maniera più efficiente, perciò controlla sempre anche l'indirizzo web del Maintainer.
Questa pratica è standard per ogni tipo di abuso un esempio è lo spam della posta elettronica.
Spesso e volentieri la colpa di alcuni attacchi non dipende nemmeno da chi stava usando in maniera lecita un indirizzo, infatti magari c'è chi riesce ad sfruttare in maniera illecita dei sistemi con delle vulenerabilità.
Detto ciò, comunque la questione è sempre riuscire ad avere la certezza che l'indirizzo in questione sia veritiero. Ossia poter identificare da dove arrivano gli attacchi, e se l'attaccante modifica il suo indirizzo di attacco e con quale variabilità.
Dopo aver avvisato il Maintainer, conta che c'è sempre bisogno di tempo per operare, rimangono sempre gli organi della Polizia Postale.

Nel frattempo si possono bannare gli indirizzi su cui si hanno dei dubbi joomla ha diverse estensioni io ne sto provando alcune e le trovi:
http://extensions.joomla.org/index.php?option=com_mtree&task=listcats&cat_id=1920&Itemid=35

Speriamo di capire come bucano per coprire le falle, che ci sono sempre ovunque.

Spero di essere stato di aiuto.
Ciao a tutti.



 
« Ultima modifica: 14 Dic 2008, 19:46:46 da giamak »

Offline Milcon

  • Global Moderator
  • Abituale
  • ********
  • Post: 1815
  • Sesso: Maschio
    • Mostra profilo
Re: Registrazioni strane
« Risposta #32 il: 15 Dic 2008, 22:21:00 »
Giamak, complimenti per quello che hai scritto sono cose utilissime, anche se non si arriva mai a sapere le ultime cifre dell'indirizzo ip che riguardano l'host quindi l'utente finale. Interessante anche il sito che hai segnalato, non ne conoscevo l'esistenza, ma questo non risolve il problema perchè anche se banni alcuni ip, prima o poi altri faranno queste cose e non potrai sicuramente bannare tutti gli indirizzi ip della rete. Per quanto riguarda i mantainers, essi vengono chiamati veramente in causa quando le ragioni riguardano grossi enti non singoli privati. Comunque il mio discorso e non mi chiamate polemico è risovere questa questione che non riguarda solo me, ma altri utenti Joomla. Mi chiedo, Joomla.it ha un captha per accedere? Si, mi rispondo da solo e allora invece di fare articoli su come metttere le favicon, che sono pure utili, non fa un buon articolo sulla sicurezza e come usare il captha?? Questa discussione ha più di mille visite forse non interessa piu' delle favicon?? :)

Offline giamak

  • Nuovo arrivato
  • *
  • Post: 5
    • Mostra profilo
Re: Registrazioni strane
« Risposta #33 il: 16 Dic 2008, 15:44:27 »
Giamak, complimenti per quello che hai scritto sono cose utilissime, anche se non si arriva mai a sapere le ultime cifre dell'indirizzo ip che riguardano l'host quindi l'utente finale. Interessante anche il sito che hai segnalato, non ne conoscevo l'esistenza, ma questo non risolve il problema perchè anche se banni alcuni ip, prima o poi altri faranno queste cose e non potrai sicuramente bannare tutti gli indirizzi ip della rete. Per quanto riguarda i mantainers, essi vengono chiamati veramente in causa quando le ragioni riguardano grossi enti non singoli privati. Comunque il mio discorso e non mi chiamate polemico è risovere questa questione che non riguarda solo me, ma altri utenti Joomla. Mi chiedo, Joomla.it ha un captha per accedere? Si, mi rispondo da solo e allora invece di fare articoli su come metttere le favicon, che sono pure utili, non fa un buon articolo sulla sicurezza e come usare il captha?? Questa discussione ha più di mille visite forse non interessa piu' delle favicon?? :)

Grazie Milcon, volevo dirti che di fatti hai ragione.
C'è una certa difficoltà a capire bene chi è il vero attaccante in queste situazioni e bannare gli indirizzi ip non è la soluzione migliore ovviamente.
Inoltre è vero, si sa, le cose si muovono di più quando dietro ci sono gli enti pubblici, ma comunque c'è sempre una certa disponibilità da parte dei mantainers a gestire queste situazioni.
Sicuramente penso che ci vorrebbe un sistema di captha sicuro, certo potremmo decidere di metterci tutti a tavolino e vedere di sforzarci per migliorarne uno che già c'è questa potrebbe essere una ottima idea, tuttavia, siamo sicuri che le vulnerabilità dipendano da questo???
Non so, magari vengono sfruttate cose a monte che non si conoscono(zero day).
Per questo, credo come un pò tutti, penso che possiamo stare solo allerta e continuare a provare a migliorarci.

Nel frattempo, per il nostro problema io ho visto che molte registrazioni malevoli a me arrivano da: 78.110.175.13
per questo l'ho bannato.
Per farlo ho usato il semplice plugin BanIP scaricabile tra le estensioni citate nel precedente messaggio.
Per quello che mi riguarda non ho avuto altri problemi.
Molto probabilmente non servirà molto a lungo questa cosa, e non è la soluzione definitiva certamente.
Vi invito a provare anche voi e farmi sapere.

Un saluto a tutti.
giamak
« Ultima modifica: 16 Dic 2008, 16:52:32 da giamak »

Offline Milcon

  • Global Moderator
  • Abituale
  • ********
  • Post: 1815
  • Sesso: Maschio
    • Mostra profilo
Re: Registrazioni strane
« Risposta #34 il: 16 Dic 2008, 22:42:41 »
Ok Giamak l'ho attivato, ti faccio sapere come va, se per caso scopri qualche altro ip indesiderato fammi sapere, anche io ovviamente :)

Offline giamak

  • Nuovo arrivato
  • *
  • Post: 5
    • Mostra profilo
Re: Registrazioni strane
« Risposta #35 il: 17 Dic 2008, 14:01:55 »
Volevo solo confermare che gli indirizzi per quanto mi riguarda sono sempre della sottorete 78.110.175.*
Soprattutto quelli che finiscono per 11 e 13

Saluti a tutti
giamak

Offline Milcon

  • Global Moderator
  • Abituale
  • ********
  • Post: 1815
  • Sesso: Maschio
    • Mostra profilo
Re: Registrazioni strane
« Risposta #36 il: 21 Dic 2008, 21:13:17 »
Giamak tutto a posto non ricevo più registrazioni strane 8)
ciao e grazie

 



Web Design Bolzano Kreatif