Seite 3 von 3 ErsteErste 123
Ergebnis 81 bis 88 von 88

Thema: SPAM Abwehr - Ist markocupic/contao-altcha-antispam noch eine aktuelle Waffe?

  1. #81
    Contao-Nutzer
    Registriert seit
    03.06.2012.
    Beiträge
    73

    Standard

    Zitat Zitat von Kommunalo Beitrag anzeigen
    Mit der Erweiterung https://packagist.org/packages/con2n...am-form-bundle konnte ich den Spam in Contao 5.3 erfolgreich blockieren. Danke an den Entwickler!

    Erforderliche Schritte:
    • Erweiterung installieren
    • ALTCHA HMAC-Key erzeugen und in .env.local im Rootverzeichnis eintragen
    • im Formular den Spamschutz aktivieren
    • im Formular ein ALTCHA-Feld Widget einfügen


    Die Erweiterung ist gut dokumentiert. Es stehen weitere Optionen zur Verfügung, um den Spamschutz zu verbessern.
    Konnte mit dieser Erweiterung aktuell auch die Massen-Spams eindampfen, aktuell auf 0 Stück...
    Meine Konfiguration wäre:

    Code:
    contao_anti_spam_form:
      altcha:
        # Challenge difficulty (höher = schwerer für Bots, langsamer für User)
        # Easy: 10000, Normal: 50000, Medium: 100000, Hard: 250000, Very Hard: 500000
        max_number: 150000
        
        # Salt length (8-32)
        # 16 = 128 Bit Entropie (empfohlen für CAPTCHA)
        salt_length: 16
        
        # Hash algorithm: SHA-256 (fast), SHA-384 (medium), SHA-512 (secure)
        algorithm: 'SHA-256'
    Aktuell hab ich "nur" das ALTCHA-Widget aktiviert und die IP-Blacklist. Nur mit dem ALTCHA kamen trotzdem noch Spams durch.
    So sieht das ganze nun bei mir im Log aus. Seltsam erscheint allerdings der Hinweis, dass ein Formular abgeschickt wurde - was aber nicht passierte weil geblockt wurde.

    Screenshot at Dec 17 05-39-37.png

    Viele Grüße,
    Tobi

  2. #82
    Contao-Nutzer
    Registriert seit
    24.03.2020.
    Beiträge
    38

    Standard Altcha HMAC-key

    Zitat Zitat von Kommunalo Beitrag anzeigen
    Mit der Erweiterung https://packagist.org/packages/con2n...am-form-bundle konnte ich den Spam in Contao 5.3 erfolgreich blockieren. Danke an den Entwickler!

    Erforderliche Schritte:
    • Erweiterung installieren
    • ALTCHA HMAC-Key erzeugen und in .env.local im Rootverzeichnis eintragen
    • im Formular den Spamschutz aktivieren
    • im Formular ein ALTCHA-Feld Widget einfügen


    Die Erweiterung ist gut dokumentiert. Es stehen weitere Optionen zur Verfügung, um den Spamschutz zu verbessern.
    Hallo Kommunalo,
    Danke, aber ich stehe wohl auf dem Schlauch.
    Nach Altcha HMAC-Key erzeugen (Shell auf Webserver) und in neuem .env.local im Root neben composer.json/lock eintragen und Anwendungs-Cache leeren kommt bei mir bei der Formular-Konfig die Fehlermeldung
    Environment variable not found: "ALTCHA_HMAC_KEY". (internal server error).

  3. #83
    Contao-Nutzer
    Registriert seit
    24.03.2020.
    Beiträge
    38

    Standard

    Zitat Zitat von Druckfrosch Beitrag anzeigen
    Hallo Kommunalo,
    Danke, aber ich stehe wohl auf dem Schlauch.
    Nach Altcha HMAC-Key erzeugen (Shell auf Webserver) und in neuem .env.local im Root neben composer.json/lock eintragen und Anwendungs-Cache leeren kommt bei mir bei der Formular-Konfig die Fehlermeldung
    Environment variable not found: "ALTCHA_HMAC_KEY". (internal server error).
    Ok gelöst, ich musste noch eine leere .env anlegen.

  4. #84
    Contao-Urgestein
    Registriert seit
    24.02.2021.
    Beiträge
    1.824
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von Druckfrosch Beitrag anzeigen
    Ok gelöst, ich musste noch eine leere .env anlegen.
    "Die .env muss neben der .env.local vorhanden sein, sonst wird die .env.local ignoriert. Auch wenn in der .env nichts enthalten ist. Die DotEnv-Komponente von Symfony überschreibt niemals echte System-Umgebungsvariablen."

    Keine Werbung aber dieser Blogbeitrag ist für Anwender doch sehr interessant (Zudem ist trakked auch top)
    https://www.trakked.io/de/blog/conta...d-env-erklaert

  5. #85
    Contao-Nutzer
    Registriert seit
    03.12.2014.
    Beiträge
    95

    Standard

    Zitat Zitat von conter Beitrag anzeigen
    Hallo zusammen,

    ich habe bei einem Kunden auch das con2net/contao-anti-spam-form-bundle installiert und es scheint gut zu funktionieren.

    Ein normaler Logeintrag bei Mail-Versand mit Notification Center lautet jetzt


    Häufig ist im Log nur die Meldung "ALTCHA validated successfully".
    Das ist vermutlich abgefangener Spam.

    Ein paar Mal habe ich aber auch ALTCHA FAILED: No payload received for field "altcha".

    Kann jemand erklären, was hinter dieser Nachricht steckt?
    Moin conter,
    freut mich wenn die Erweiterung bei Dir gut funktioniert. Die Meldungen überarbeite ich noch mal etwas. Die erste ist eigentlich eine Info die nur kommen soll, wenn man die Erweiterung mit DEBUG fährt. Ich passe das noch an. Aber sie besagt grundsätzlich erstmal nur, dass die ALTCHA Challenge erfolgreich gelöst wurde. Das ist eine der Voraussetzungen, dass die Nachricht überhaupt gesendet werden kann.

    Die zweite Info bedeutet, dass das Formular ohne gelöste ALTCHA-Challenge abgeschickt wurde.
    - Vielleicht durch Bots, die sich nicht an den normalen Ablauf halten wollen,
    - JavaScript-Fehler oder JavScript deaktiviert
    - User hat zu schnell auf "Absenden" geklickt (bevor ALTCHA fertig war)
    - User hat die Seite verlassen/neu geladen
    - irgendwelche technischen Probleme, die verhindern, dass die Challenge gelöst wird.

    Wenn Du öfter solche Meldungen bei legitimen Usern siehst, könnte es vielleicht helfen, den Schwierigkeitsgrad von ALTCHA zu reduzieren (schnellere Challenge)?

    Ich versuche das im nächsten Update etwas deutlicher zu machen. Danke für Deine Rückmeldung!

  6. #86
    Contao-Nutzer
    Registriert seit
    24.03.2020.
    Beiträge
    38

    Standard Remove Extension

    Hallo,

    Ich habe heute versucht die markocupic/contao-altcha-antispam 0.6.6 zu entfernen,
    das schlägt fehl.

    Was kann ich machen?

    $ /usr/bin/php8.3 -q -dmax_execution_time=0 -dmemory_limit=-1 -ddisplay_errors=0 -ddisplay_startup_errors=0 -derror_reporting=0 -dallow_url_fopen=1 -ddisable_functions= -ddate.timezone=Europe/Berlin /home/www/besser-zum-druck.de/public/contao-manager.phar.php composer install --no-dev --no-progress --no-ansi --no-interaction --optimize-autoloader

    Installing dependencies from lock file
    Verifying lock file contents can be installed on current platform.
    Nothing to install, update or remove
    Package doctrine/annotations is abandoned, you should avoid using it. No replacement was suggested.
    Package doctrine/cache is abandoned, you should avoid using it. No replacement was suggested.
    Package php-http/message-factory is abandoned, you should avoid using it. Use psr/http-factory instead.
    Generating optimized autoload files
    contao/manager-plugin: Dumping generated plugins file...
    contao/manager-plugin: ...done dumping generated plugins file
    125 packages you are using are looking for funding.
    Use the `composer fund` command to find out more!
    > @php vendor/bin/contao-setup

    In YamlFileLoader.php line 809:

    There is no extension able to load the configuration for "markocupic_contao
    _altcha_antispam" (in "/home/www/besser-zum-druck.de/config/config.yml"). L
    ooked for namespace "markocupic_contao_altcha_antispam", found ""doctrine",
    "framework", "monolog", "fos_http_cache", "nelmio_cors", "nelmio_security"
    , "scheb_two_factor", "twig_extra", "knp_menu", "knp_time", "cmf_routing",
    "twig", "security", "contao", "flysystem", "contao_manager", "terminal42_co
    nditionalformfields", "rocksolid_custom_elements", "multicolumnwizard-bundl
    e", "contao_faq", "codefog_haste", "contao_etracker", "plenta_contao_tiny_c
    ompress_images", "terminal42_dcawizard", "contao_news", "terminal42_multipa
    ge_forms", "terminal42_leads", "rocksolid_frontend_helper", "rocksolid_mega
    _menu", "terminal42_notification_center", "contao_calendar", "contao_newsle
    tter", "contao_anti_spam_form", "softleister_backup_db", "contao_comments",
    "rock_solid_slider"".
    Geändert von Druckfrosch (Gestern um 16:11 Uhr)

  7. #87
    Contao-Fan Avatar von lbableck
    Registriert seit
    10.06.2021.
    Beiträge
    391
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Du musst die Konfiguration der Erweiterung aus der config.yaml entfernen

  8. #88
    Contao-Nutzer
    Registriert seit
    24.03.2020.
    Beiträge
    38

    Standard

    Zitat Zitat von lbableck Beitrag anzeigen
    Du musst die Konfiguration der Erweiterung aus der config.yaml entfernen
    Danke für die schnelle Hilfe.
    Es hat funktioniert.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •