Helmut Hullen, 25.05.2012 19:03:
> Hallo alle miteinander,
>
> in welcher Newsgroup (notfalls auch Forum) wäre Wiki-Spam on topic?
>
> Ich habe mir "de.comm.abuse" und "de.admin.net-abuse.misc" angeschaut:
> die scheinen beide nicht so recht zu passen. Oder habe ich nur bei den
> jeweils letzten 100 Beiträgen vor allem Spam erwischt?
>
> Wer den Hintergrund bestaunen will:
>
> http://arktur.de/Wiki/Spezial:Letzte_Änderungen
>
> Inzwischen sieht es so aus, als ob der Spammer (der offenbar von einem
> Botnetz gesteuert wird) in der Apache-Logdatei keine Spuren hinterlässt,
> insbesondere nicht unter der Adresse, die Mediawiki notiert.
Ein offenes Wiki, bei dem Nutzer ohne Anmeldung direkt Seiten ändern
können, wird zwangsläufig früher oder später immer von irgendwelchen
Bots zugemüllt. Einige Wikis, wie DokuWiki unterstützen zumindest die
"Aufräumarbeiten", indem man ausgehend von der ersten Änderung durch
einen Spambot alle folgenden Änderungen schnell wieder rückgängig machen
kann - aber auf Dauer macht das trotzdem keinen Spass.
Einige Abhilfen:
- Benutzernanmeldung zwingend einführen - ohne Anmeldung keine Änderungen
oder:
- Das Bearbeitungsformular so erweitern, dass Änderungen nur zugelassen
werden, wenn unsichtbare Felder *leer* sind, die von einem Bot
normalerweise ausgefüllt werden - also z.B. mit den namen "email" o.Ä.
und via CSS mit "display:hidden" ausgeblendet und nicht type="hidden"
(das erkennen Bots) und mit "E-Mail (bitte leer lassen - Spamschutz!)"
o.Ä. beschriftet.
--
Arno Welzel
http://arnowelzel.de
http://de-rec-fahrrad.de