Archiv verlassen und diese Seite im Standarddesign anzeigen : Grafische Sicherheitsüberprüfung aufpeppen?!
Cibox.de
25.01.2005, 13:55
Hi,
ich würde gerne das Bild zur Verifizierung der Anmeldung etwas überarbeiten.
In vBulletin heisst das Bild "Grafische Sicherheitsüberprüfung".
Ich hätte da gerne ein etwas "netteres" Bild im Hintergrund und etwas deutlicher lesbare Buchstaben.
Hat hier schon jemand an so etwas gearbeitet?
Ich bin mir bewußt, daß damit der Botschutz einerseits sinkt, da leichter auszulesen, andererseits steigt er auch, da sich dieses Abfragebild dann gegenüber anderen Bildern von vB-Installationen grundlegend unterscheiden würde.
Halloo. Das finde ich ne gute Idee, weswegen ich mich ma hier einkinke... Denn das Bild ist teils sehr unleserlich. Habe das schon öfter gehört. Ich habe das deswegen bei mir auch deaktiviert.
Metro Man
25.01.2005, 14:40
Das finde ich auch eine gute idee sieht man bei anderen zb wo die sicherheitsprüfung schöne aussieht. das wäre echt ne feine sache
Dem kann ich nur zustimmen, ich hatte schon öfters das manche Leute weil sie es nciht lesen konnten bei der Reg. hängen geblieben sind! :-(
Christian
25.01.2005, 17:57
Dem kann ich nur zustimmen, ich hatte schon öfters das manche Leute weil sie es nciht lesen konnten bei der Reg. hängen geblieben sind! :-(Kann ich nicht bestätigen, wie hatten bei über 6100 registrierten Usern noch nie Probleme damit... ;)
naja ich sag ja nur was ich hatte ;-)
waren aber nur ca 1000 reg.
apropo grafik die ist ja auf der Datenbank gespeichert, wie kann man die als Datei zusammensetzen lassen?
Cibox.de
26.01.2005, 10:18
Kann ich nicht bestätigen, wie hatten bei über 6100 registrierten Usern noch nie Probleme damit... ;)
Ich empfinde die Grafik zum Einem als sehr unleserlich und möchte meinen potentiellen Usern so wenig Steine wie möglich in den Weg legen.
Meine ddurchschnittlichen Neuregistrierungen sind seit der Umstellung auf vBulletin spürbar zurückgegangen.
(>7000 reg. User derzeit)
Zum Anderen würde ich saubere Buchstaben und einen an das Forumstyle angepassten Hintergrund für die Schrift doch deutlich begrüssen.
Die jetzige Grafik erinnert ein wenig an einen mit Kohlepapier kopierten Computerausdruck auf einem 9 Nadeldrucker.:D
Wenn es da noch nichts gibt, bzw. keiner nen Tipp hat, werde ich mich mal die Woche ranmachen und etwas in den Abgründen des vBulletin-Codes wühlen ;) .
Was echt ein Feature wäre, wenn es unter der Grafik einen Button geben würde, über die der User die Grafik neu erstellen kann, falls sie unleserlich ist (ohne die Seite neuladen zu müssen).
Aber da das ja mit der GD-Bibliothek gemacht wird, bin ich mir eigentlich sicher, das man das auch leserlicher hinbekommt.
Esposito
26.01.2005, 11:48
Ich verstehe von Haus aus nicht, warum man die Grafik so unleserlich gemacht hat!
Ist aber nicht nur bei VB so, findet man auch bei anderen.
Warum wüsste ich auch gern, derjenige der das geschrieben hat,
hatte bestimmt keine angst das die Robots das sonst lesen können lol
Ich verstehe von Haus aus nicht, warum man die Grafik so unleserlich gemacht hat!
Ist aber nicht nur bei VB so, findet man auch bei anderen.Damit die automatisierte Registrierung mit bestimmten Programmen via OCR-Schrifterkennung eben nicht funktioniert. Jedoch ist die Grafik für OCR standardmäißg sowieso noch viel zu einfach zu lesen, d.h. wenn ihr das noch einfacher machen möchtet, kann man das auch gleich komplett abschalten :)
Ansonsten löscht einfach Zeile 134 bis 179 aus der image.php....einfacher geht es dann nicht.
Diese Grafik bei der Anmeldung ist doch totaler Quatsch! Warum also einblenden?
Welcher automatische Roboter wird sich schon in unseren Foren anmelden wollen und warum? Ein Suchroboter kann sich jedenfalls nicht versehentlich anmelden.
Ich lasse mich aber gerne eines Besseren belehren. Aktuell sehe ich aber übhaupt keinen Sinn in dieser Funktionalität! Sie behindert nur die Leute, die sich anmelden wollen.
Gruß,
Chriss
Genau wegen automatischen Anmeldungen und Posten von sinnlosen Texten bis zu Sexwerbung, wurde diese Funktion eingeführt. Das war glaube ich noch mit der 2.3.0. Hier gab es dieses Problem was einigen Administratoren den schweiß auf die Stirn Trieb. Denn die meisten Foren sind mit lese Berechtigungen versehen.
Es hat sicherlich seinen Sinn diese Funktion zu benutzen. Natürlich ist und bleibt es genauso wie bei Viren ein ewiger Kampf gegen Windmühlen bösartigen Scipten einhalt zu gebieten. Allerdings versperrt diese Variante einer gewissen Menge den Zutritt.
Ich habe gerade im Blog von kai 'oswald' seidler folgende GD-Grafik entddeckt.
http://hollii.de/temp/95545.jpg
http://oswaldism.de/journal/archives/2-Boeses-Google-News.html#extended
Esposito
27.01.2005, 10:31
Na die Grafik sieht doch super Deutlich aus! Geht es also doch auch mit deutlicheren?
Kann ich nicht bestätigen, wie hatten bei über 6100 registrierten Usern noch nie Probleme damit... ;)
Jeder mit einem Screenreader wird an der Registrierung mit grafischer Kontrolle hängen bleiben. Alleine dies sollte bereits ein Grund sein solch eine Kontrollfunktion zu verzichten.
Esposito
27.01.2005, 12:09
Na ja, verzichten möchte ich nicht unbedingt darauf. Aber etwas deutlicher sollte es vielleicht trotz dem sein!
Christian
27.01.2005, 12:20
Jeder mit einem Screenreader wird an der Registrierung mit grafischer Kontrolle hängen bleiben. Alleine dies sollte bereits ein Grund sein solch eine Kontrollfunktion zu verzichten.Und damit die Spambots in Haus lassen??
Ne lass mal gut sein, ich hab schon genug damit zu tun, mich gegen Hackangriffe zu schützen (Diesen Monat schon 2 Versuche), da brauch ich nich auch noch Spammbots, die mir das Forum mit Werbung vollposten... ;)
Da geht mir die Sicherheit vor.
Na ja, verzichten möchte ich nicht unbedingt darauf. Aber etwas deutlicher sollte es vielleicht trotz dem sein!
Sorry, aber ich kann es nicht nachvollziehen warum man ein Sicherheitsfeature abscgwächen sollte. Ich hatte in beiden Foren noch nie nur eine Anfrage wegen der Funktion. Alle kamen damit klar. Und ich hab User von 9 bis 99.
Das bleibt. Könnte man sogar noch verbesern.
Ich hab die die Abfrage seit März 2004 nur wenige Wochen aktiviert gehabt. Von Spambots weit und breit nichts zu sehen.
Und 2 Hackerversuche im Monat? hm. Ich hab min 2 pro Nacht!
Esposito
27.01.2005, 13:57
Dass sie auf deiner Seite nicht waren, heißt ja nicht dass es sie nicht gibt. Da können andere ein Lied davon singen!
Ja das weis ich auch........ Ich hab ja auch schon davon gehört. Aber bisher selbst sowas noch nicht erlebt. Habe nicht gesagt, das es das nicht gibt. Im Internet muss man heut zu tage mit allem rechnen. :(
Aber denoch möchte ich auch Sehbehinderten und Blinden die Möglichkeit geben, sich zu registrieren.... Bin selbst 'anders fähig'... ;)
Christian
27.01.2005, 14:14
Aber denoch möchte ich auch Sehbehinderten und Blinden die Möglichkeit geben, sich zu registrieren.... Bin selbst 'anders fähig'... ;)Möchte ich auch, nur geht mir die Sicherheit vor und da es meines Wissen keine andere Möglichkeit gibt, sich zu schützen, lass ich sie aktiv.
Schaut doch mal hier. http://www.board-insel.de/index.php :D Das nenne ich eine unkomplizierte Registrierung!!!
Ich habe auch einen Sehbehinderten im Board. (Zumindest weiss ich von einem) und der hat es auch irgendwie geschafft. Mag sein das er Hilfe hatte (davon gehe ich fast aus) aber er ist drin und nutzt das Board.
Christian
27.01.2005, 15:27
Schaut doch mal hier. http://www.board-insel.de/index.php :D Das nenne ich eine unkomplizierte Registrierung!!!Und unsichere.....
Aber etwas deutlicher sollte es vielleicht trotz dem sein!
http://www.vbulletin-germany.com/forum/showpost.php?p=95498&postcount=11
Letzte Zeile...
Kam es bei jemanden denn schonmal vor das sich trotz der Grafischen Sicherheitsüberprüfung ein spambot angemeldet hat?
So nämlich heute bei uns geschehen.
Dies war zwar erst das zweite mal das so ein Bot uns belästigt, aber nach dem ersten haben wir die Grafische Sicherheitsüberprüfung ja eingeschaltet - und nun wieder einer ...
gibt's da noch andere lösungen oder ansätze??
Grüsse
Rat
P.S: Ups - sorry hab erst nach abschicken gesehen das der Thread schon 'etwas' älter ist ... :o
Das Thema hatten wir letztens... das ist bestimmt ne @...biz Adresse oder?
Wir haben vermuetet, dass die manuell angemeldet wurden....
Stimmt - ist mir auch grad aufgefallen ...
Bagels und cremekäse ...
Die IP kam beim ersten mal aus Argentinien und die zweite aus den staaten.
bei dem ersten spammer, kam sogar mal ein 'test'-posting mit datum und uhrzeit per c&p
Ich werd die domain erst mal sperren.
Ob es etwas bringt bei den Providern mal an die Abuse zu schreiben ?
EDIT: Domain sperren geht wohl nicht, oder? Existiert da evtl ein Hack um bestimmt domains (evtl. ganze IP-Ranges) auf eine art blacklist zu setzten ?
EDIT2: OK - geht doch :o Wie war das mit dem Wald und den Bäumen ...? ;)
vBulletin® v3.7.3, Copyright ©2000-2008, Jelsoft Enterprises Ltd.