Polskie forum Genesis

Forum fanów grupy Genesis
Teraz jest So lis 18, 2017 2:56 pm

Strefa czasowa: UTC [ DST ]




Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 24 ]  Przejdź na stronę 1, 2  Następna strona
Autor Wiadomość
 Tytuł: Boty...
PostNapisane: Pt lip 07, 2006 10:06 am 
Offline
BW Admin
Avatar użytkownika

Dołączył(a): Pn kwi 04, 2005 10:39 am
Posty: 591
Zbliza sie nieuchronna data reinstalacji forum. Boty szaleja, przed chwila usunalem 70 a juz 4 nowe sie pojawily. Niedawno reinstalowalem forum na innym serwisie i tam dolozylem zabezpieczenia przeciw botom. nawet dosyc skuteczne. Mysle ze zwine caly kod z tamtej strony i doloze nasza baze danych i pojedzie. Wykosze album bo nie jest uzywany, za to beda mozliwe zalaczniki. Nie wiem kiedy to zrobie, ale poleci tez obecna skorka, na rzecz defaultowej, niektore nowe uaktualnienia modyfikowaly tez layout, wiec stare skory sa nie do konca kompatybilne.


Góra
 Zobacz profil  
 
 Tytuł:
PostNapisane: Pt lip 07, 2006 11:28 am 
Offline
Rael
Rael
Avatar użytkownika

Dołączył(a): Pn kwi 04, 2005 6:23 pm
Posty: 1572
Lokalizacja: Dąbrowa Górnicza
Mam nadzieję, że posty zostaną :P

_________________
Obrazek


Góra
 Zobacz profil  
 
 Tytuł:
PostNapisane: Wt lip 11, 2006 8:02 pm 
Offline
Rael
Rael
Avatar użytkownika

Dołączył(a): Wt kwi 05, 2005 4:41 pm
Posty: 1816
Lokalizacja: Poznań (Luboń k. Poznania)
Jak na moje oko, to mamy jeszcze z 90-ciu nieproszonych gości... :x

_________________
We always need to hear both sides of the story...

Piotr B.


Góra
 Zobacz profil  
 
 Tytuł:
PostNapisane: Wt lip 11, 2006 8:21 pm 
Offline
Moonlit Knight
Moonlit Knight
Avatar użytkownika

Dołączył(a): Pn kwi 04, 2005 6:52 pm
Posty: 597
Lokalizacja: Poznań/Wrocław
Przyznaje się, ja też jestem botem :sad:


Góra
 Zobacz profil  
 
 Tytuł:
PostNapisane: Wt lip 11, 2006 9:39 pm 
Offline
Giant Hogweed
Giant Hogweed
Avatar użytkownika

Dołączył(a): N kwi 24, 2005 11:23 pm
Posty: 289
Lokalizacja: Poznań
plociu napisał(a):
Jak na moje oko, to mamy jeszcze z 90-ciu nieproszonych gości... :x


wiedziałem, że mnie tu nie chcecie :(


Góra
 Zobacz profil  
 
 Tytuł:
PostNapisane: Śr lip 12, 2006 12:24 am 
Offline
Rael
Rael
Avatar użytkownika

Dołączył(a): Wt kwi 05, 2005 4:41 pm
Posty: 1816
Lokalizacja: Poznań (Luboń k. Poznania)
BlackHawk napisał(a):
wiedziałem, że mnie tu nie chcecie :(


No dobra dobra... - 89-ciu... :grin:

_________________
We always need to hear both sides of the story...

Piotr B.


Góra
 Zobacz profil  
 
 Tytuł:
PostNapisane: Śr wrz 06, 2006 10:23 pm 
Offline
Giant Hogweed
Giant Hogweed
Avatar użytkownika

Dołączył(a): N kwi 24, 2005 11:23 pm
Posty: 289
Lokalizacja: Poznań
Tak sobie ostatnio myślałem nad tymi botami i nad sposobem pozbycia się ich, może nie tyle pozbycia ile nie dopuszczania ich do rejestracji.
Wystarczyło by do źródła forum dodać skrypt z kodem potwierdzającym rejestracje. Automat tego nie przejdzie bo kod jest wyświetlany jako obrazek a ten on jest za głupi żeby z obrazka wyczytać.


Góra
 Zobacz profil  
 
 Tytuł:
PostNapisane: N wrz 17, 2006 9:18 pm 
Offline
BW Admin
Avatar użytkownika

Dołączył(a): Pn kwi 04, 2005 10:39 am
Posty: 591
Obawiam sie ze standardowy kod forum nowszej wersji nie wystarczy, ten odczytuja jak zloto, ale zalazlem lepszy ktoeo juz nie ruszaja, niestety zeby go zainstalowac, musialbym rzucic aktualizacje forum na co nie bardzo mam jednak czas, ale nie ma sie co przejmowac, ostani mniej ich sie rejestruje.


Góra
 Zobacz profil  
 
 Tytuł:
PostNapisane: Pn sty 24, 2011 8:52 pm 
Offline
Moonlit Knight
Moonlit Knight
Avatar użytkownika

Dołączył(a): Śr gru 20, 2006 3:44 pm
Posty: 810
Lokalizacja: Colonia Iulia Urbs Triumphalis Tarraco
A może po prostu trzeba im założyć jakiś specjalny wątek? Bot w końcu też może czuć potrzebę wypowiedzenia swoich racji... :roll:
Jak się wyspamują to sobie (może) pójdą.......

:razz:

_________________
https://www.facebook.com/KataloniaBezPrzewodnika


Góra
 Zobacz profil  
 
 Tytuł:
PostNapisane: Wt sty 25, 2011 8:45 am 
Offline
Rael
Rael
Avatar użytkownika

Dołączył(a): Wt kwi 05, 2005 4:41 pm
Posty: 1816
Lokalizacja: Poznań (Luboń k. Poznania)
Obawiam się Ethel, że botom nie wystarczy jeden wątek specjalnie dla nich :) Wyobraź sobie, że one lubują się w tworzeniu nowych, nikomu niepotrzebnych wątków...

Inna sprawa, to coś, o czym wspominałem niedawno - nikt na Forum nie ma uprawnień Administratora... i nie mam pomysłu, w jaki sposób można je zdobyć :(

_________________
We always need to hear both sides of the story...

Piotr B.


Góra
 Zobacz profil  
 
 Tytuł:
PostNapisane: Cz sty 27, 2011 9:11 am 
Offline
Rael
Rael
Avatar użytkownika

Dołączył(a): Wt kwi 05, 2005 4:41 pm
Posty: 1816
Lokalizacja: Poznań (Luboń k. Poznania)
I jeszcze w sprawie botów:

1. Tak, znowu się pojawiły - obawiam się, że mamy ich coraz więcej, podejrzewam, że działa to na zasadzie kuli śnieżnej

2. Bardzo proszę nie odpowiadać na posty botów

3. Kolejny raz piszę - moderator może jedynie usuwać posty, tematy: jak tylko widzę nowy, natychmiast to robię - ale nie siedzę 24/7 tutaj, więc robię to, jak się zaloguję.
Niestety, nie możemy usunąć samych botów ani nie możemy nic zmienić w samym Forum, żeby zapobiegać atakom/spamowi. Wiem, że Paweł chciał przekazać komuś opiekę nad Forum i zarządzanie nim - miał to być ktoś, kto się orientuje chociaż trochę w kwestiach programistycznych - i nawet mieliśmy ochotnika. Z tego co wiem, tych uprawnień Paweł przekazać nie zdążył... :(
Nie wiem, w jaki sposób możemy wydobyć dane do zarządzania na poziomie Admina - osobiście nigdy nie miałem kontaktu z bratem Pawła, a myślę, że może być on jedyną osobą, która może coś zaradzić - chyba udziela się w domenie azunime.net

_________________
We always need to hear both sides of the story...

Piotr B.


Góra
 Zobacz profil  
 
 Tytuł:
PostNapisane: Śr lut 02, 2011 1:30 pm 
Offline
Rael
Rael
Avatar użytkownika

Dołączył(a): Wt kwi 05, 2005 4:41 pm
Posty: 1816
Lokalizacja: Poznań (Luboń k. Poznania)
Otrzymawszy prawa Administratora usunąłem boty, które ostatnio nam się wbiły na Forum - niestety, nie mam umiejętności, które pozwolą mi tak skonfigurować proces rejestracji, by automaty nie mogły go przejść. W związku z tym, zapraszam do zgłaszania się chętnych na Admina - w odpowiednim wątku

_________________
We always need to hear both sides of the story...

Piotr B.


Góra
 Zobacz profil  
 
 Tytuł: Re: Boty...
PostNapisane: N lis 13, 2011 5:21 pm 
Offline
Moonlit Knight
Moonlit Knight
Avatar użytkownika

Dołączył(a): Wt sie 02, 2005 7:50 pm
Posty: 843
Lokalizacja: Turza Śląska
:x Proszę administratorów z działu "Survivor" o usunięcie postów pana "spama"....Wiadomo o co chodzi...a tak na marginesie..
Dalton instalowałeś captcha? Wiele stron internetowych niepotrzebnie stosuje w formularzach kontaktowych ochronę typu captcha. Jeśli nie mamy dużej strony i nie bombardują nas setki czy tysiące e-maili dziennie od użytkowników to wystarczy nam odpowiednie filtrowanie e-maili oraz małe sztuczki, przez które nie przechodzi większość robotów spamujących.

Ochrona formularzy sprowadza się przede wszystkim na przechytrzeniu spambotów, które atakują naszą stronę. Ktoś napisał taki skrypt - spambot, który szuka formularzy i w odpowiedni sposób automatycznie wypełnia pola i go wysyła. To wcale nie jest takie proste bo wiele formularzy posiada walidację. Czyli w odpowiednie pole trzeba wpisać poprawny adres e-mail, w pozycji telefonu mogą być tylko liczby, myślniki i spacje. Jeśli pole, w którym trzeba wprowadzić adres e-mail nazwiemy name="email" to ułatwiamy sprawę ataku bo wskazujemy co i jak ma być wypełnione. Dlatego starajmy się nazywać pola tak by nie sugerowały w łatwy sposób co ono zawiera. Formularze kontaktowe przeważnie posiadają kilka pól więc nie powinniśmy się pogubić w nazewnictwie.

Wracając do walidacji, spambot nie jest w stanie wykryć, które pola są obowiązkowe i muszą zostać wypełnione, dlatego stara się wypełnić wszystkie. Dzięki temu jesteśmy w stanie zrealizować bardzo prostą sztuczkę, która polega na utworzeniu pola <input />, które ukryjemy poprzez css czy javascript. Dodatkowo wprowadźmy w nazwie słowo zawierające 'email', np. 'funnyemail' (nie dajemy samego 'email' bo może ktoś stosować autouzupełnianie formularzy).Niestety programiści pracujący nad spamowaniem formularzy wiedzą o takich elementach i mogę np. w przypadku nie wysłania formularza spróbować pozostawić pierwsze pole puste, albo sprawdzać po kolei, które pole mogą zostawić puste.

Innym sposobem zabezpieczenia formularzy jest użycie javascript. Dodajemy do formularza ukryte pole, które po wciśnięciu guzika wysłania formularza, a przed jego rzeczywistym wysłaniem uzupełnia pole o odpowiednią wartość. Spamboty niestety nie potrafią jeszcze w większości przypadków korzystać z javascript więc formularz zwróci błąd.Po co tak w ogóle spamboty wysyłają nasze formularze? Przeważnie chcą się reklamować na naszych stronach, wysyłając przy tym linki do swoich stron. Jeśli już uda się wysyłać formularz jakiemuś robotowi zawsze zostaje nam ostatnia deska ratunku. Możemy sprawdzić co zostało wysłane w polu opisowym.

Jeśli wysyłany formularz służy do kontaktu to na pewno nie powinien zawierać bbcode, a roboty spamujące często wysyłają [url=tutaj-jakiś-adres]. Wystarczy zrobić walidację.

Pozdrawiam

_________________
"Gdy przyjdzie twoja kolej,
To będziesz bezradna...
I będziesz musiała pchnąć tę kostkę domina"


Góra
 Zobacz profil  
 
 Tytuł: Re: Boty...
PostNapisane: N lis 13, 2011 9:34 pm 
Offline
Squonk
Squonk
Avatar użytkownika

Dołączył(a): Wt lip 05, 2005 7:26 pm
Posty: 241
Lokalizacja: Toruń
Wywaliłem te spamboty. Mam oko na problem, w tygodniu coś zadziałam.
Przy rejestracji mamy CAPTCHA, jednak okazuje się to słabym zabezpieczeniem. Spamerzy tworzą np. gierkę, w której pojawia się kod do przepisania (zaciągnięty od nas, albo z innego forum) - za jego wpisanie pojawia się kawałek gołej baby albo inny bonus. Użytkownicy takich gierek pomagają w rejestracji botów na forach, oczywiście nieświadomie.


Góra
 Zobacz profil  
 
 Tytuł: Re: Boty...
PostNapisane: Pn sty 16, 2012 5:21 pm 
Offline
Squonk
Squonk
Avatar użytkownika

Dołączył(a): Wt lip 05, 2005 7:26 pm
Posty: 241
Lokalizacja: Toruń
Ostatnio boty znów się, niestety, rozhulały. Postanowiłem wykorzystać dobrodziejstwa grupy "Nowi użytkownicy" - jej członkowie pierwsze kilka postów muszą mieć zaakceptowane. Dzięki temu teraz nawet jeśli bot się zarejestruje, to jego twórczość nie będzie widoczna nikomu poza moderatorami.
Ponadto skonfigurowałem forum aby używało reCaptcha przy rejestracji. Na dzisiejszy stan wiedzy to captcha nie zostało jeszcze złamane.


Góra
 Zobacz profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 24 ]  Przejdź na stronę 1, 2  Następna strona

Strefa czasowa: UTC [ DST ]


Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 1 gość


Nie możesz rozpoczynać nowych wątków
Nie możesz odpowiadać w wątkach
Nie możesz edytować swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Skocz do:  
cron
Powered by phpBB® Forum Software © phpBB Group
Przyjazne użytkownikom polskie wsparcie phpBB3 - phpBB3.PL