Bitte geben Sie einen Grund für die Verwarnung an
Der Grund erscheint unter dem Beitrag.Bei einer weiteren Verwarnung wird das Mitglied automatisch gesperrt.
Catpchacode bei neuem Passwort anfordern einrichten
Ich denke an dieser Stelle ist keine zusätzliche Sicherheitsabfrage nötig:
Die "Passwort vergessen"-Anfrage schickt ja lediglich eine E-Mail an die hinterlegte E-Mail-Adresse.
Wenn nun ein "Angreifer" 100 mal ein neues Passwort anfordert wäre das schlimmste was passieren kann also, dass du 100 Mails im Postfach hast. Bisher wurde uns allerdings noch nie von einem solchen Fall berichtet.
Hattest du denn Probleme in dieser Hinsicht?
Ja, ich hatte in dieser Hinsicht in der letzten Zeit mehrmals solche Mails. Wenn ich die als Admin bekomme, ist das nicht wirklich schlimm, nur ich möchte die User meines Forums vor solchem Missbrauch einfach schützen.
Es wäre schön, wenn es da eine Möglichkeit gäbe.
Liebe Grüsse,
Annette
Ich glaube nicht, daß das "automatisierte" Angriffe sind, denn dann würdest du nicht 100 mal eine Mail bekommen sondern wahrscheinlich Tausende.
Und ob du einen Scherzkeks, der vermutlich dafür verantwortlich ist, durch den Captchacode von so etwas abhälst, wage ich zu bezweifeln. Er tippt neben dem Benutzernamen einfach noch 6 Zeichen mehr ein.
Achim
Achim bringt das Problem auf den Punkt:
bei automatisierten Angriffen hättest du wesentlich mehr Mail im Posteingang.
Einem manuellen "Angriff" hält auch das Captcha nicht ab. Allerdings ist mir nicht ganz klar, was der oder diejenige damit bezwecken will - denn an das Passwort kommt man so ja nicht
Zitat von Ingmar
Einem manuellen "Angriff" hält auch das Captcha nicht ab. Allerdings ist mir nicht ganz klar, was der oder diejenige damit bezwecken will - denn an das Passwort kommt man so ja nicht
Du glaubst gar nicht wie bescheuert in der Birne manche sein können - die bilden sich ein, damit irgend jemanden ärgern zu können
Das Beste ist, weder im Forum noch sonst wo darauf reagieren - Ignoration, dann wird das aufhören ...
Du musst aber unterscheiden, daß Fakeanmeldungen automatisiert ausgefüllt werden können, durch Feldabfrage in dem Anmelde-Formular. Da können dann auch beliebige Namen etc. eingesetzt werden. Das ist nicht vergleichbar. Fakeanmeldung im großen Stil bekommst du eben wenn der Captchacode da fehlt.
Bei der Passwortgeschichte geht es aber darum, erstmal den Benutzernamen zu suchen, diesen in die "Passwort-Vergessen-Seite" einzusetzen und abschicken.. Solange du nicht Tausende von Emails mit neuen Passwörtern bekommst ist das aber manuell gemacht und du wirst du auch einen "Scherzkeks" mit dem Captcha-Code davon nicht abhalten.
Genauso wenig wirst du eine Fakenameldung, die manuell durchgeführt wird dadurch verhindern. Du verhinderst durch Captcha nur die automatischen Anmeldungen !
Achim
- Informationen
- Aktuelle News
- Forum Tutorials - Tipps und Anleitungen
- SEO / Werbung fürs Forum
- Verwaltung
- Extras
- Design
- Plugin(system)
- Eure Fragen zu Tutorials
- Forum Support
- Fragen und Antworten
- Pluginsystem
- Plugins
- Templates & Sprachen
- Bugreport
- Verbesserungsvorschläge
- Sponsoren gesucht
- Das neue Xobor Business-Template
- News und Updates
- Bugreport
- Allgemeines Feedback
- Verbesserungsvorschläge
- Sonstiges
- Kaffeeklatsch
- Lob & Kritik
- Verbesserungsvorschläge
- Allgemeine Fragen
- Fehlermeldungen
- Verbesserungsvorschläge Responsive Design
- Bugreport Responsive Design
- Archiv - Alter Betatest
- Responsive Design - Verbesserungsvorschläge
- Responsive Design - Bugreport
- Fragen zum neuen Template
- Neue Administration Beta Test
- Bugreport Neue Administration
- Allgemeines Fragen & Feedback
- Verbesserungsvorschläge zur neuen Administration
- Shoutbox
Ähnliche Themen
Jetzt anmelden!
Jetzt registrieren!
© 2017 Xobor | Forum-Software