Skip to content

Archive

Tag: Spam

Ich hatte ja mal in Spam or not spam … hier erwähnt, dass ich etwas mutiger werde und nur noch Akismet verwende, um diesen Blog sauber zu halten.

Daher hier nun, als Info für alle die noch immer Angst vor Spam haben, es funktioniert! Ich habe trotz etwa 10-15 Spamversuchen je Tag (ist sicher noch lange nicht die Spitze des Eisbergs) bisher noch keinen echten Spam in den Kommentaren gefunden. Akismet hat bisher alles erfolgreich abgefangen. Das finde ich mal klasse! So gut ist nicht mal mein Spamassassin bei Mails, obwohl ich den seit Jahren verfeinere. :)

Gerade eben “schon oder erst” bemerkt: blog.de blendet Werbung in den einzelnen Blogbeiträgen der kostenlosen Blogs ein. Autsch!

Wer dann auf den Link “Werbung abschalten” unter selbiger klickt, dem wird dann nicht wie vermutet die Werbung ausgeblendet bzw. abgeschaltet, sondern dem wird ein neues Browserfenster auf die Werbeseite mit dem Angebot (Screenshot) zum “Pro Paket” geöffnet.

Unschön! Wieder ein großer Bloganbieter, der erst alles werbefrei angeboten hat und nun die Werbung nachträglich einblendet. BTW. wenn man sich einen Blog einrichtet sieht man das IMHO nicht auf den ersten Blick …

Mein Fazit: Nicht das jenes Angebot wirklich schlecht ist, aber wer etwas Grundkenntnisse besitzt, sollte lieber einen kleinen Webspace mieten und einen eigenen Blog aufziehen.

BTW. passend zu diesem Thema finde ich diesen Blogbeitrag im WE-Blog. ;)

Bisher hatte ich immer erst die Kommentare einmalig je Mailadresse moderieren müssen, doch jetzt werde ich mal etwas “mutiger” und erlaube Kommentare ohne die persönliche Prüfung. Einzige Einschränkungen, es sollten nicht mehr als zwei Links in einem Kommentar enthalten sein.

Möglich ist dieses durch das Plugin Akismet für WordPress:

Akismet checks your comments against the Akismet web serivce to see if they look like spam or not. You need a WordPress.com API key to use this service. You can review the spam it catches under “Manage” and it automatically deletes old spam after 15 days.

Bisher hat dieses Addon zum Glück alle Spameinträge erfolgreich erkannt, drückt mir die Daumen das es auch so bleibt. ;)

Argh! Ich hatte für den Fahrradverleih von meinem Vater vor einiger Zeit eine Website inklusive einem einfachen Formmailer gestrickt. Lief lange Zeit ohne Probleme reibungslos, nur heute habe ich einen Anruf von ihm erhalten, dass der Provider sich bei ihm gemeldet hatte, dass über den besagten Formmailer Spam gesendet wird!

Klasse, ich mir den Source angeguckt und erst mal nicht verstanden wie. Hmh, zum Glück war Ulf im msn online und konnte mir auf Anhieb viel weiter helfen, weil er mit selbigem Problem auch schon konfrontiert war.

Ich hatte eine Variable nicht abgesichert, so dass über diese dem Script Code über das Formular untergeschoben werden konnte. Aua! Damit euch das nicht auch mal passiert, hier die IMHO wichtigste Absicherung, für vom User übergebene Daten:

string strip_tags ( string str [, string allowable_tags] )

Damit werden alle HTML Tags und php Befehle aus dem Inhalt gelöscht!

Zusätzlich würde ich auch noch alle Schrägstriche entfernen:

string stripslashes ( string str )

Weiter zu empfehlen, wie man Formulardaten absichert, ist u.a. auch folgender Link aus der “FAQ der Newsgroups de.comp.lang.php.*”:

12.11. Prüfe importierte Parameter. Traue niemandem

Zuätzlich habe ich noch eine IP-Sperre davor gestrickt, so dass es so jetzt ohne weiteres nicht mehr möglich ist mehr als eine Mail alle 10 Minuten von ein und dem selben Rechner abzuschicken. O.K. kein hundertprozentiger Schutz, da die Bots wohl mehrere IPs verwenden können, aber ich hoffe es hemmt zusätzlich und so wie es aussieht, ist seit dem Ruhe. :)

Die Grünen haben ein Anti-Spam-Gesetz gegen nationale Versender vorgelegt. Sie fordern den nationalen Spam als Ordnungswidrigkeit mit hohen Strafgeldern zu ahnden und eine konzentrierte Verfolgung durch die Bundesnetzagentur soll die bisherigen zivil- und wettbewerbsrechtlichen Möglichkeiten ergänzen. Weiter fordern sie die Weiterentwicklung der Filtertechnologien und bessere Schulung der Verbraucher diesbezüglich.

So weit, so gut. Gute Idee an sich und ja, sie haben Recht, man muss vor der eigenen Haustür anfangen. Nur sind hier z.B. von den empfangenen bzw. herausgefilterten Spammails, so gut wie keine mehr aus dem Inland und wie man dann später Spammern aus Staaten, die dieses nicht verbieten, das Handwerk legen will, ist mehr als fraglich.

Und wieso muss der Staat den Verbraucher in Sachen Spam schulen oder dieses veranlassen? Ich denke letzte Forderung ist u.a. etwas daneben, so lange es noch immer Massen von Anwendern und Anfängern gibt, die wissen, dass sie riesige Defizite haben und sich trotzdem nicht aufraffen können, mal einen einfachen Anfängerkurs z.B. an einer Volkshochschule zu besuchen …