Anleitungen
Browser
- Mit Firefox per Du
- Firefox Installationsanleitung
- Testbrowser Konqueror
- Mozilla Anleitung
- Anleitung zur Konfiguration der DNS-Einstellungen
- Adblock Anleitung
Online-Sicherheit
- Deutsche GnuPG & PGP Anleitung
- PGP-Anwendertips
- PGP-Anleitung
- SPAMPal-Anleitung
- Verschlüsselte E-Mails mit GnuPG, WinPT und Thunderbird (Mozilla)
- Windows - Nachrichtendienst ausschalten
- Anleitung zum werbefreien und spurenarmen Surfen mit Privoxy
- So verschlüsseln und signieren Sie Ihre E-Mails mit PGP oder S/MIME
- Installieren und starten des IPSec-Clients unter Mac OS X
- Kleine Anleitung für das Ausdenken sicherer Passwörter
- Wahl von guten Passwörtern
- fetchmail & SSL
- Spam bekämpfen mit dem T5F: So geht's.
- Anleitung -> Neuaufsetzen des Systems und anschliessende Absicherung!
- Steganographie in der Praxis
- Steganografie-Tutorial: SteganoG 1.0
- Verschlüsselt Jabbern mit Psi
- Praxis: SSL, PGP und GnuPG einsetzen
- Verschlüsseltes GnuPG mit Jabber und Psi (Mac OS X)
- GnuPG unter Windows: Verschlüsselung (fast) ganz einfach
- GnuPG unter Mac OS X
- Anleitungen rund um Linux-Netzwerk und -Sicherheit von newbie-net
Chat
Web Publishing
- Favicon-Anleitung
- RSS-Feeds lesen mit FeedReader
- Bilder für Webseiten optimieren
- Kleines HTML für Anfänger
- Link-Setzen in Webtexten für Anfänger
- WS-FTP LE Anleitung
- Quicktime in Webseiten einbinden und Quicktime mit Javascript steuern
- Rahmen und Schatten um Bilder
Noch weitere gute deutschsprachige Anleitungen zu diesen Themenbereichen? Bitte Kommentar mit Link oder Trackback hinterlassen.
Umbenennung des Kommentarskripts anscheinend nicht mehr sicher
Anscheinend ist das Umbenennen des Kommentarskripts
wp-comments-post.php in Wordpress schon länger kein ausreichender Schutz mehr vor Kommentarspammern, da diese mittlerweile die Seite nach dem Dateinamen durchsuchen.It looks like the spammers have finally found a way around this hack
Spam Stopper Hack for Wordpress 1.2, mudbomb.com. The new spam bots apparently parse through the post page to find the correct name of the comment-posting script. Oh well, it was fun while it lasted.
Die Suchmaschinen auszuschließen scheint aber wohl noch zu wirken.
Offenbar kann man sich Kommentarspammer dadurch einigermassen vom Hals halten, wenn man (a) das Skript, welches die Kommentare annimmt, umbenennt, und (b) Suchmaschinen wie Google aussperrt.
Ein kleiner Sieg gegen Spam, Michael Himsolt
Ich schätze, dass der weblogs.com-Ping auch eine wichtige Rolle spielt. Ich kenne nämlich 2 Blogs, die seit August letzten Jahres nicht einen weblogs.com-Ping mehr verschicken und seitdem unbelästigt sind. 2 andere Blogs mit gleicher Marke/Konfiguration/PageRank und Alter, die aber weblogs.com anpingen, sind weiterhin Ziel von Kommentar- und Trackbackspam.
Wer also keine Zeit, Nerv oder Möglichkeit hat, verschiedene Antispam-Methoden auszuprobieren, könnte es mal mit dem Abschalten des weblogs.com-Ping (und andere Dienste) oder dem Aussperren von Suchmaschinen mittels Robots.txt versuchen. Dadurch ist man natürlich für neue Leser nicht mehr so komfortabel zu finden.
Textpattern-User mit erzwungener Kommentarvorschau vor dem Abschicken, sind wohl immernoch kommentarspamresistent. Trackback-Spam haben Textpattern-User aber auch schon erlebt, weshalb Ralle sein Trackback-Skript für Texpattern entsprechend um eine Moderationsmöglichkeit erweitert hat.
Da einmal von den Suchmaschinen erfasster Kommentar/Trackbackspam nur noch mehr Spam nach sich zieht, kommen eigentlich nur Methoden in Betracht, die den Spam erst gar nicht erscheinen lassen. Was sich bis heute anscheinend immernoch bewährt hat sind Methoden die auf
- JavaScript (z.B. WP-Hashcash, hier erwähnt) und
- Captchas (grafische oder barrierefreie)
oder eben auf Moderation aller Kommentare basieren.
Alle Angaben natürlich ohne Gewähr, schon morgen kann es anders aussehen. Denn theoretisch sind alle Methoden knackbar.
Bei weiteren Fragen zu den hier erwähnten Methoden, einfach meine Suchfunktion anschmeissen. Viele wurden bereits in diesem Weblog besprochen.
Korrekturen? .. Ergänzungen?
Mein Senf in anderen Weblogs
Das Ganze basiert darauf, dass man für jeden Kommentar, den man irgendwo hinterlassen hat, einen Trackback-Ping an ein verstecktes Posting in seinem eigenen Weblog absetzt.
Im Falle von Wordpress holt man sich zuerst ein PlugIn, um einen versteckten Eintrag machen zu können und welches die Trackbacks entgegen nimmt. Versteckt deshalb, damit es nicht auf der Startseite und im Archiv als normales Posting erscheint.
Dann bastelt man sich ein Trackback-Skript auf den eigenen Webserver. Etwa das Standalone-Trackback von Movable Type (Perl-CGI-Skript). Ich habe das äquivalente PHP-Skript von Timo Gnambs genommen, weil ich lieber PHP als Perl mag/kann und es sich in Vergangenheit gut bewährt hat.
Und man fängt an, für jeden seiner auswärtigen Kommentare einen Trackback-Ping abzusetzen.

Nun, im Ansatz keine schlechte Idee, wenn das nicht soviel manueller Aufwand wäre und wenn es nicht auf einem "kranken Protokoll" basierte, das eigentlich abgeschafft gehört.
Die so gepingten Kommentare gibt es dann auch als RSS-Feed, falls die Leser nachverfolgen möchten, was man sonst noch so in den Weiten der Blogossphäre verzapft
Aber gute Ideen können weiterentwickelt werden. So könnte man z.B. eine "Fremdkommentar-TB-URI" für den Header eines Weblogs erfinden, ähnlich wie die RSS-Autoerkennung oder das RDF-Schnipsel für die Erkennung Trackback-fähiger Einträge. Das andere Weblog, in welchem man seinen Senf ablässt, könnte dann von der hinterlegten Website die Trackback-URI für auswärtige Kommentare beziehen und einen Ping auf diesen Sammel-Eintrag absetzen. So würde jeder Kommentar, den man irgendwo hinterlässt, automatisch in seinem Weblog eingesammelt werden.
Und an der Darstellung müsste man natürlich noch feilen.
Moderation oder Captchas?
Diese Captchas Unsinn ist nur noch nervig. So wichtig sind Blogs einfach nicht, daß ich über solche Hürden klettern möchte - dann lieber Moderation. Kommt noch hinzu, daß man sich nichtmal sicher sein kann, daß es funktioniert. Da ringt man sich mal zu einem Kommentar durch und dann geht’s doch ins Nirvana.
... möchte ich hier mal zur Diskussion stellen. Ich weiss, dass die Captchas nicht barrierefrei sind und auch mal der eine oder andere Kommentar "im Nirvana" landet, wenn man die Ziffern nicht richtig abliest. Dass deshalb aber moderierte Kommentare erwünschter sind ... darauf bin ich nicht gekommen. Ich schalte die Captchas jetzt mal aus und die Moderation an.
Moderation ist immer ein Aufwand für den Betreiber, Captchas ein Aufwand für den Kommentator. Aber es ist ja nicht so, dass ich 70 Kommentare pro Eintrag bekomme, also hält sich der Aufwand für mich in Grenzen. Allerdings kann eine Moderation eventuell die flüssige Diskussion erschweren, wenn man sie nicht schnell freischalten kann.
Was meint ihr: Besser Moderation oder Captchas?
Update: Ok, die Reaktionen zeigen, dass manche keine Captchas mögen und manche keine Moderation. Und ehrlich gesagt ist Moderation auch bei nur 20 Kommentaren keine so tolle Freizeitbeschäftigung
Jetzt versuch ich's mal mit WP-Hashcash, was aber aktiviertes JavaScript vorraussetzt.



neueste Leser-Kommentare:
Fri, 22.08.2008 22:56
was is denn ein posher??:D hab ich ja noch nie gehört
Mon, 18.08.2008 13:10
Sehr schönes Beispiel für "fla sh gone wrong". Vielleicht sind die hochkomplexen Flashf ilmchen ja noch in der M [...]
Sun, 17.08.2008 14:05
Das war in diesem Falle bestim mt kein Praktikant. Sowas mach en auch Profis manchmal
Sat, 16.08.2008 20:08
Zwei img-Elemente plus Stylean gaben ... vielleicht kann der Praktikant nur Flash? ((Sch ei...-Captcha...))
Mon, 11.08.2008 13:31
Diese Ernährungspyramide ist s owieso ziemlich veraltet und s ollte nicht im Detail ernst ge nommen werden.
Mon, 11.08.2008 12:56
Kann ich nur voll zustimmen, n ervt.
Fri, 08.08.2008 14:12
Hi, danke für die Seite. Super ! Klaus
Wed, 06.08.2008 09:46
Die Ernährungspyramide kann ni cht ganz stimmen, da mindesten s zweimal täglich Obst Nonsens e ist. Ok, Nonsense ist [...]
Tue, 29.07.2008 10:56
Ja, die alten Accounts existie ren noch unverändert.
Tue, 29.07.2008 02:22
offenbar existierte mein uralt -account (wohl noch von WP her ?) immer noch. Musste nur das Passwort zurücksetzen la [...]
Mon, 28.07.2008 22:18
Danke für den Tipp, kannte ich noch nicht. Aber so sporadisc h, wie ich das nutze (und auch von verschiedenen Arbei [...]
Mon, 28.07.2008 22:06
Sind dir die [url=http://de.selfhtml.org/navigation/sidebars /]SELFHTML-Sidebars[/url] bekannt? Diese sind nicht nu [...]
Mon, 28.07.2008 13:21
"Uçkanium" - klingt nach Tempe l der Alp-Sekte
Mon, 28.07.2008 11:16
Klingt sehr interessant - Bitt e um Zugang. Danke!
Sat, 19.07.2008 13:35
hallo ich hab Probleme mit mei n USB Sticker mein pc viel es nicht erkennt warum macht er das was muss ich machen [...]