jtl-shop:altcha-spamschutz:start

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
jtl-shop:altcha-spamschutz:start [2026/09/21 20:56] – Seite komplett neu ohne Code: falk_plus ALTCHA, Verweis auf ALTCHA-Projekt, Download-Hinweis jfjtl-shop:altcha-spamschutz:start [2026/09/22 09:43] (aktuell) – Revert auf vorherige Fassung (letzte Ergänzung zurückgenommen) jf
Zeile 1: Zeile 1:
 ====== JTL-Shop: falk_plus ALTCHA Spam- und Botschutz ====== ====== JTL-Shop: falk_plus ALTCHA Spam- und Botschutz ======
  
-Selbst gehostetes, quelloffenes Spam- und Botschutz-Plugin für JTL-Shop 5 auf Basis von [[https://altcha.org|ALTCHA]], einem quelloffenen Proof-of-Work-Verfahren (MIT-Lizenz). Schützt Registrierung, Newsletter-Anmeldung und Kontaktformular vor Spam-Bots und automatisierten Fake-Anmeldungen -- ohne Daten an Dritte weiterzugeben. Bewusst ohne Google reCAPTCHA und ohne Umleitung über Cloudflare oder ähnliche Dienste.+Selbst gehostetes, quelloffenes Spam- und Botschutz-Plugin für JTL-Shop 5 auf Basis von [[https://altcha.org|ALTCHA]], einem quelloffenen Proof-of-Work-Verfahren (MIT-Lizenz). Schützt Registrierung, Newsletter-Anmeldung und Kontaktformular vor Spam-Bots und automatisierten Fake-Anmeldungen ohne Daten an Dritte weiterzugeben. Bewusst ohne Google reCAPTCHA und ohne Umleitung über Cloudflare oder ähnliche Dienste.
  
 ===== 1. Was macht das Plugin ===== ===== 1. Was macht das Plugin =====
Zeile 13: Zeile 13:
 Anlass war ein Bot-Problem: über einen längeren Zeitraum liefen massenhaft Fake-Registrierungen und Newsletter-Anmeldungen mit immer demselben Muster auf ("Test"/"Test User" in Vorname/Nachname/Ort/Straße, aber echte, unterschiedliche Fremd-E-Mail-Adressen). Andere getestete Maßnahmen wie Rate-Limiting konnten das Problem nicht zuverlässig lösen, da deren Prüfungen an anderer Stelle ansetzen (z. B. an Kommentar- oder Nachrichtenfeldern, die weder das Registrierungs- noch das Newsletter-Formular besitzen). Anlass war ein Bot-Problem: über einen längeren Zeitraum liefen massenhaft Fake-Registrierungen und Newsletter-Anmeldungen mit immer demselben Muster auf ("Test"/"Test User" in Vorname/Nachname/Ort/Straße, aber echte, unterschiedliche Fremd-E-Mail-Adressen). Andere getestete Maßnahmen wie Rate-Limiting konnten das Problem nicht zuverlässig lösen, da deren Prüfungen an anderer Stelle ansetzen (z. B. an Kommentar- oder Nachrichtenfeldern, die weder das Registrierungs- noch das Newsletter-Formular besitzen).
  
-Dieses Plugin prüft stattdessen direkt beim Absenden von Registrierung, Newsletter-Anmeldung und Kontaktformular selbst -- unabhängig davon, welche Felder das jeweilige Formular sonst enthält. Mittlerweile schützt es alle drei Formulare nach demselben Prinzip.+Dieses Plugin prüft stattdessen direkt beim Absenden von Registrierung, Newsletter-Anmeldung und Kontaktformular selbstunabhängig davon, welche Felder das jeweilige Formular sonst enthält. Mittlerweile schützt es alle drei Formulare nach demselben Prinzip.
  
 ===== 3. Funktionsweise (ALTCHA) ===== ===== 3. Funktionsweise (ALTCHA) =====
Zeile 35: Zeile 35:
 ===== 5. Installation / Download ===== ===== 5. Installation / Download =====
  
-Das Plugin wird als ZIP-Datei über das JTL-Shop-Backend installiert (*Plugins → Plugin hochladen*). Diese installierbare ZIP gibt es auf zwei Wegen:+Das Plugin wird als ZIP-Datei über das JTL-Shop-Backend installiert (*Plugins → Plugin hochladen*). 
  
-  - **Fertige ZIP unter Releases:** im Gitea-Repository gibt es zu jeder Version einen Eintrag unter Releases; sobald dort eine ZIP-Datei als Anhang vorliegt, lässt sie sich ohne weitere Anpassung direkt hochladen und installieren. Ein Commit oder Push allein erzeugt in Gitea noch keine solche ZIP -- die Datei muss einmalig manuell als Release-Anhang bereitgestellt werden. +Nach dem Hochladen wird das Plugin wie gewohnt im JTL-Shop-Backend aktiviert. Ein HMAC-Geheimschlüssel muss nicht manuell hinterlegt werdendas Plugin erzeugt beim ersten Aufruf automatisch einen zufälligen Schlüssel und speichert ihn im Plugin-Verzeichnis.
-  - **Quellcode-Download über "Code → Download ZIP":** dieser Weg liefert den reinen Quellcode des Repos und packt ihn zusätzlich in einen Ordner mit Repo- und Branch-Namen. Für die Installation muss danach der enthaltene Unterordner ''fp_altcha_spamschutz'' neu, direkt als Wurzelverzeichnis der ZIP, gepackt werden. +
- +
-Nach dem Hochladen wird das Plugin wie gewohnt im JTL-Shop-Backend aktiviert. Ein HMAC-Geheimschlüssel muss nicht manuell hinterlegt werden -- das Plugin erzeugt beim ersten Aufruf automatisch einen zufälligen Schlüssel und speichert ihn im Plugin-Verzeichnis.+
  
 Repository: [[https://vw.falk.plus/JensFalk/JTL-Shop-ALTCHA-Spamschutz|vw.falk.plus/JensFalk/JTL-Shop-ALTCHA-Spamschutz]] Repository: [[https://vw.falk.plus/JensFalk/JTL-Shop-ALTCHA-Spamschutz|vw.falk.plus/JensFalk/JTL-Shop-ALTCHA-Spamschutz]]
Zeile 52: Zeile 49:
   * **Gültigkeit der Prüfung** -- wie lange eine erzeugte Prüfung gültig bleibt, bevor sie abläuft.   * **Gültigkeit der Prüfung** -- wie lange eine erzeugte Prüfung gültig bleibt, bevor sie abläuft.
   * **Formulare** -- Registrierung, Newsletter-Anmeldung und Kontaktformular einzeln aktivierbar.   * **Formulare** -- Registrierung, Newsletter-Anmeldung und Kontaktformular einzeln aktivierbar.
-  * **Debug-Logging** -- schreibt zusätzliche Diagnoseinformationen ins Error-Log, nur zum Testen gedacht.+  * **Debug-Logging** -- schreibt zusätzliche Diagnoseinformationen ins Error-Log.
  
 ===== 7. Test nach der Installation ===== ===== 7. Test nach der Installation =====
Zeile 58: Zeile 55:
 Nach der Installation sollte einmal geprüft werden, dass: Nach der Installation sollte einmal geprüft werden, dass:
  
-  * in Registrierung, Newsletter-Anmeldung und Kontaktformular die Sicherheitsprüfung sichtbar erscheint und nach kurzer Zeit zweizeilig "Sicherheitsprüfung bestanden" anzeigt,+  * in Registrierung, Newsletter-Anmeldung und Kontaktformular die Sicherheitsprüfung sichtbar erscheint und nach kurzer Zeit "Sicherheitsprüfung bestanden" anzeigt,
   * eine normale, korrekt ausgefüllte Anfrage in allen drei Formularen anstandslos durchgeht,   * eine normale, korrekt ausgefüllte Anfrage in allen drei Formularen anstandslos durchgeht,
   * ein Absenden ohne JavaScript bzw. ohne gelöste Prüfung zuverlässig abgelehnt wird.   * ein Absenden ohne JavaScript bzw. ohne gelöste Prüfung zuverlässig abgelehnt wird.
  • jtl-shop/altcha-spamschutz/start.1790016993.txt.gz
  • Zuletzt geändert: vor 13 Stunden
  • von jf