Hallo zusammen
@Harald54
Dein Ansatz zum zum Downvoten von bekannten Autoren auf Letters2Feel ist
nicht von der Hand zu weisen und wird auf und bei anderen Seiten ebenso Betrieben!
Dabei gibt es mehrere Gründe die zu tun:
- Manipulation des Autoren Rankings durch interessierte User um gezielt die BestenAutoren oder Jene mit der größten Reichweite oder Beliebtheit herunter zu stufen.Dies wird häufig händisch oder wie ich es längere Zeit beit Literoica beobachten konntedurch Fake Accounts mittels Scripten oder per Scriptbot durchgeführt wobei darauf geachtetwurde keine nachvollziehbaren Muster anzuwenden wie:
"gleicher Wochentag / Uhrzeit / immer nur bestimmte Autoren etc" wenn man den das Ziel / den Autor in einer Gruppe von Zielen versteckt fällt nicht auf wer wirklich gemeint war!
Als hypothetisches Beispiel: Wenn ich eine Seite / Server / Datenbank hacken möchte un verschleiern will an was ich Interessiert war oder bin würde das so machen!
Wenn ich meine Zielsetzung Verschleiern möchte Setze ich auf mehrere Formen des "Angriffes" und setze diese ebenfallsohne erkennbares Muster ein.Dabei kann man auch Dinge einsetzen wie das Fluten bestimmter Ports und Zugänge der Site mit unnützen Traffik um die Erreichbarkeit der Site zu verschlechtern in diesem Zug kann ich bei nicht gehärteten WebSites welch mit Datenbanken wie MySQL / PostgresSQL / DB2 etc. über die überlasteten Ports per Brute Force angriff Schadecode (auch als PHP oder Java Script) einschleusen und damit einigen Unfug anstellen.
Wieder als Beispiel ich kan über die Mail weiterleitungsfunktion der Seite Mails und benachrichtigungen an Autoren schicken die nur den Anschein erwecken von einem bestimmten Autor / Mitglied abgesendet wurden.Und das Beste dafür muß ci noch nicht einmal eingeloggt sein!
Mir persönlich ist in letzer Zeit aufgefallen das die Seite / das Forum auf Anfragen auch der einfachsten Art sehr verzögert reagiert und dann beim Bildaufbau / Seitenaufbau oft fehlerhaft oder ebenfalls stark verzögert reagiert.
Sollte jemand denken das liegt an meinem Rechner / Internetzugangfolgende Eckdaten: Workstation mit Intel Xenon E5 2650 V5 64 GB Ram 1TB SSD / WIN10 und Linux Dualboot etcFirefox, Opera, Chrome mit VPN sowie Glasfaser Anbindug mit 5 GBit VollDuplex.Da fallen aufbauverzögerungen von mehreren Sekunden doch auf.
Als weiteres weiss ich wo der/die Server von Letter2Feel gehosted wird/werden und mit welcher Bandbreite diese angebunden sind.
Ich würde den Admins folgendes vorschlagen:
- Überprüfung der Zugangsberechtigungen der Site User ob Autor oder nicht und einschränkung der selben auf das für den Betrieb z.B. Einstellen von Texten etc. absolut Notwendige.
- Entfernung aller Schreibrechte auf Verzeichnisse der WebSite für Normale Site User.(Wird leider bei der Einrichting von Webseiten vergessen)
- Verhindern der Ausführung von Scripten auf der Website und im Serverspace durch nicht autorisierte User.
- Härten der SSL verschlüsselung der Site sowie aller für den Betrieb der Site Notwendigen Schnittstellen das betrifft vor allem das einspielen der entsprechenden Security Upadtes und Servicepacks für PHP / JAVA / SQL etc.
Ich weiss das dies mit sehr viel Arbeit für die Admins und manchmal auch Ungemach für uns Leser verbunden ist.
Aber wenn die Seite weiter bestehen und funktionieren soll müssen wir als Leser das in kauf nehmen und auch mal nicht meckern wenn nicht alles immer sofort klappt!
Und als letztes wünsch ich mir das wir als Leser und Comunity uns gedanken machen wie wir die Betreiber der Seite sowie die Autoren unterstützen können damit es hier auf einem guten Niveau weiter geht!
So jetzt hab ich mal wieder deutlich und genug als unverbesserlichen Besserwisser geoutet und wünsch euch allen
Einen schönen Rest Sonntag eine gute Woche und viel Spass sowohl beim Lesen als auch beim Schreiben!
LG Rolf (GishinShoto)
Hallo zusammen
@Harald54
Dein Ansatz zum zum Downvoten von bekannten Autoren auf Letters2Feel ist
nicht von der Hand zu weisen und wird auf und bei anderen Seiten ebenso Betrieben!
Dabei gibt es mehrere Gründe die zu tun:
1. Manipulation des Autoren Rankings durch interessierte User um gezielt die Besten
Autoren oder Jene mit der größten Reichweite oder Beliebtheit herunter zu stufen.
Dies wird häufig händisch oder wie ich es längere Zeit beit Literoica beobachten konnte
durch Fake Accounts mittels Scripten oder per Scriptbot durchgeführt wobei darauf geachtet
wurde keine nachvollziehbaren Muster anzuwenden wie:
"gleicher Wochentag / Uhrzeit / immer nur bestimmte Autoren etc"
wenn man den das Ziel / den Autor in einer Gruppe von Zielen versteckt fällt nicht auf wer wirklich gemeint war!
Als hypothetisches Beispiel:
Wenn ich eine Seite / Server / Datenbank hacken möchte un verschleiern will an was ich Interessiert war oder bin würde das so machen!
Wenn ich meine Zielsetzung Verschleiern möchte Setze ich auf mehrere Formen des "Angriffes" und setze diese ebenfalls
ohne erkennbares Muster ein.
Dabei kann man auch Dinge einsetzen wie das Fluten bestimmter Ports und Zugänge der Site mit unnützen Traffik um die Erreichbarkeit der Site zu verschlechtern in diesem Zug kann ich bei nicht gehärteten WebSites welch mit Datenbanken wie MySQL / PostgresSQL / DB2 etc. über die überlasteten Ports per Brute Force angriff Schadecode (auch als PHP oder Java Script) einschleusen und damit einigen Unfug anstellen.
Wieder als Beispiel ich kan über die Mail weiterleitungsfunktion der Seite Mails und benachrichtigungen an Autoren schicken die nur den Anschein erwecken von einem bestimmten Autor / Mitglied abgesendet wurden.
Und das Beste dafür muß ci noch nicht einmal eingeloggt sein!
Mir persönlich ist in letzer Zeit aufgefallen das die Seite / das Forum auf Anfragen auch der einfachsten Art sehr verzögert reagiert und dann beim Bildaufbau / Seitenaufbau oft fehlerhaft oder ebenfalls stark verzögert reagiert.
Sollte jemand denken das liegt an meinem Rechner / Internetzugang
folgende Eckdaten: Workstation mit Intel Xenon E5 2650 V5 64 GB Ram 1TB SSD / WIN10 und Linux Dualboot etc
Firefox, Opera, Chrome mit VPN sowie Glasfaser Anbindug mit 5 GBit VollDuplex.
Da fallen aufbauverzögerungen von mehreren Sekunden doch auf.
Als weiteres weiss ich wo der/die Server von Letter2Feel gehosted wird/werden und mit welcher Bandbreite diese angebunden sind.
Ich würde den Admins folgendes vorschlagen:
- Überprüfung der Zugangsberechtigungen der Site User ob Autor oder nicht und einschränkung der selben auf das für den Betrieb z.B. Einstellen von Texten etc. absolut Notwendige.
- Entfernung aller Schreibrechte auf Verzeichnisse der WebSite für Normale Site User.
(Wird leider bei der Einrichting von Webseiten vergessen)
- Verhindern der Ausführung von Scripten auf der Website und im Serverspace durch nicht autorisierte User.
- Härten der SSL verschlüsselung der Site sowie aller für den Betrieb der Site Notwendigen Schnittstellen das betrifft vor allem das einspielen der entsprechenden Security Upadtes und Servicepacks für PHP / JAVA / SQL etc.
Ich weiss das dies mit sehr viel Arbeit für die Admins und manchmal auch Ungemach für uns Leser verbunden ist.
Aber wenn die Seite weiter bestehen und funktionieren soll müssen wir als Leser das in kauf nehmen und auch mal nicht meckern wenn nicht alles immer sofort klappt!
Und als letztes wünsch ich mir das wir als Leser und Comunity uns gedanken machen wie wir die Betreiber der Seite sowie die Autoren unterstützen können damit es hier auf einem guten Niveau weiter geht!
So jetzt hab ich mal wieder deutlich und genug als unverbesserlichen Besserwisser geoutet und wünsch euch allen
Einen schönen Rest Sonntag eine gute Woche und viel Spass sowohl beim Lesen als auch beim Schreiben!
LG Rolf (GishinShoto)