v1.4.0: Angriffsprotokoll-Einstellungen, Bestaetigungstext geaendert (erneuter Versuch)

This commit is contained in:
2026-09-22 10:56:42 +02:00
parent 96402e8005
commit 332e30bf57
+22 -3
View File
@@ -8,7 +8,7 @@
<XMLVersion>101</XMLVersion>
<MinShopVersion>5.2.0</MinShopVersion>
<CreateDate>2026-09-21</CreateDate>
<Version>1.3.0</Version>
<Version>1.4.0</Version>
<Install>
<FlushTags>CACHING_GROUP_TEMPLATE</FlushTags>
<!-- Hooks werden nicht über XML, sondern modern per EventDispatcher in Bootstrap.php registriert. -->
@@ -20,7 +20,7 @@
<Name>fp_altcha_preparing</Name>
</Variable>
<Variable>
<VariableLocalized iso="GER">Sicherheitsprüfung bestanden</VariableLocalized>
<VariableLocalized iso="GER">Ja, ich bin ein Mensch</VariableLocalized>
<VariableLocalized iso="ENG">Security check passed</VariableLocalized>
<Description></Description>
<Name>fp_altcha_verified</Name>
@@ -74,7 +74,7 @@
<Name>Gesperrte Namensmuster</Name>
<Description>Kommagetrennte Liste von Begriffen. Eine Anfrage wird zusätzlich abgelehnt, wenn Vorname, Nachname, Ort oder Straße exakt (ohne Beachtung von Groß-/Kleinschreibung) einem dieser Begriffe entspricht -- unabhängig vom Ergebnis der Sicherheitsprüfung. Damit lassen sich auch Bots abfangen, die die Sicherheitsprüfung technisch lösen können. Feld leeren, um diese zusätzliche Prüfung zu deaktivieren. Bei einem neuen/anderen erkannten Muster hier einfach ergänzen, z. B. Test,Test User,Testkunde.</Description>
<ValueName>fp_altcha_name_blocklist</ValueName>
</Setting>
</Setting>
</Settingslink>
<Settingslink sort="8">
<Name>Project Honey Pot</Name>
@@ -95,6 +95,25 @@
</SelectboxOptions>
</Setting>
</Settingslink>
<Settingslink sort="9">
<Name>Angriffsprotokoll</Name>
<Setting type="checkbox" initialValue="on" sort="0" conf="Y">
<Name>Angriffsprotokoll speichern</Name>
<Description>Hält abgelehnte Anfragen (Sicherheitsprüfung fehlgeschlagen, Namensmuster oder Project Honey Pot) fortlaufend in einer eigenen Protokolldatei im Plugin-Verzeichnis fest, unabhängig vom Debug-Logging. Einsehbar über eine eigene, durch einen Zugriffsschlüssel geschützte Seite: https://ihre-domain/plugins/fp_altcha_spamschutz/log.php?key=IHR-SCHLUESSEL. Der Zugriffsschlüssel wird automatisch erzeugt und steht in der Datei data/fp_altcha_log_token.php im Plugin-Verzeichnis (einmalig per FTP/Datei-Manager auslesen).</Description>
<ValueName>fp_altcha_attack_log</ValueName>
</Setting>
<Setting type="selectbox" initialValue="300" sort="10" conf="Y">
<Name>Maximale Anzahl gespeicherter Einträge</Name>
<Description>Wie viele der zuletzt abgelehnten Anfragen aufbewahrt werden, bevor die ältesten automatisch entfernt werden.</Description>
<ValueName>fp_altcha_attack_log_max</ValueName>
<SelectboxOptions>
<Option value="100" sort="1"><![CDATA[100]]></Option>
<Option value="300" sort="2"><![CDATA[300 (empfohlen)]]></Option>
<Option value="1000" sort="3"><![CDATA[1.000]]></Option>
<Option value="3000" sort="4"><![CDATA[3.000]]></Option>
</SelectboxOptions>
</Setting>
</Settingslink>
<Settingslink sort="10">
<Name>Formulare</Name>
<Setting type="checkbox" initialValue="on" sort="0" conf="Y">