DevProTalk

DevProTalk (http://www.devprotalk.com/index.php)
-   Web aplikacije, web servisi i software (http://www.devprotalk.com/forumdisplay.php?f=30)
-   -   Spameri na forumu (http://www.devprotalk.com/showthread.php?t=3531)

Pedja 17. 09. 2007. 11:14

Spameri na forumu
 
Adminstriram nekoliko foruma i primetiosam da na svakom i pored captha sistema redovno dolaze spameri i registruju naloge.

Ne verujem da se radi o robotima, jer registracija nema mnogo i sve je izvesnije da ti spameri dolaze i rucno se registruju. Uglavnom odustaju posto im forum trazi aktivaciju naloga preko email-a.

Kakva su vasa isksutva sa ovim? Da li je stvarno moguce da im se isplati tako da bazaju po forumima i registruju se?

Milos Vukotic 17. 09. 2007. 11:42

phpBB captcha sistem je bušan: http://blog.phpbb.cc/articles/captcha/
edit: to ako koristiš phpBB, of kors :)

bluesman 17. 09. 2007. 11:48

Očigledno im se isplati... što je najgore, to nisu ni spameri u pravom smislu reči, već se registriju i aktiviraju nalog (?!?!?) samo da bi stajalo "bla bla ... Replicas ... Viagra " kod njih u profilu. Na kraju dođe mi i da ih ostavim jer meni zasejavaju keyworde :)

Ja sam išao i na proveru IP preko geoip, pa čim je neko iz Sengala, Gane... automatski mu izbacim stranu "site unavaliable, try later...", međutim i oni su počeli da fake-uju IP.

Onda sam pravio filter reči, čim neko upotrebi "awesome site", "replica", "viagra"... otkuliram ga. Tu se pojavilo par problema pa sam to isključio privremeno.

Dakle, rešio sam donekle, ali to nikada ne može da bude potpuno i trajno rešenje jer skotovi stalno nalaze nova rešenja.

I da... nisu roboti, to sam i ja mislio na početku, to su "pravi ljudi" koji ne samo da se registruju nego i aktiviraju profile.

Nemanja Avramović 17. 09. 2007. 11:55

Meni je na phpBB forumu pomogao RAC(Q :D), jer ga potpuno customizujesh i botovi nema shanse da prodju... naravno, ovo ljude ne sprečava :(

Druga stvar koja mi je pomogla dosta (ali moraš imati GD i Freetype na serveru) je JkCaptcha.

edit (tek sad videh bluesmanov post): Kod mene su ipak bili botovi. Od kad sam stavio RAC nema više ni jednog spamera :)

Pedja 17. 09. 2007. 12:16

Posto su mi ovi forumu svi domaci, razmisljam da naprvim neki captcha koji je na cirilici a da trazi da, e tekst prepise latinicom :) Tako ostaju samo jos braca Rusi :)

Nemanja Avramović 17. 09. 2007. 12:35

A ne reče nam koji forum softver je u pitanju?

Dušan Dželebdžić 17. 09. 2007. 12:49

I ja sam imao problema sa spamerima, na jednom forumu koji održavam. Uglavnom su imali dormant naloge (ne pišu ništa, samo im stoje vijagre po profilu), ali pretpostavljam da su čekali trenutak da ih registruju dovoljno, pa onda da krenu i sa spamovanjem foruma.

Prvo sam stavio captchu, ali nije pomoglo. Posle sam namestio aktivaciju mailom, što je smanjilo broj spamera, ali su se i dalje pojavljivali. Onda sam se setio jedne fore koju sam video na jednom ruskom forumu - pri dnu strane za registraciju sam postavio još jedno pitanje:

Citat:

Zbog velikog broja automatizovanih registracija, moramo da potvrdimo da ste osoba, i da razumete jezik na kome je forum.
Upišite broj sedamstotinadvanaest?
Od tada, već pet meseci, nijedan. Nijedan! :)

Pedja 17. 09. 2007. 13:08

Neki forumi su phpBB neki SMF, ali mislim da je to nebitno jer se ovde ne radi o robotima.

Peca 17. 09. 2007. 13:27

resio sam problem kao Dushan - pri registraciji postavim pitanje na srpskom - ni jedan spamer to nije prosao ;)

medjutim, jedna zanimljivost.
na mycity-ju nemam ni captcha ni to pitanje - i nemam spamere.
zasto?
verovatno zato sto su mi URL adrese skroz nestandardne - nemam viewtopic.php, viewforum.php... a spam botovi se izgleda po tome orijentishu.
znaci ni jedan jedini spamer [osim domacih kretena naravno], a pre su znali po 20 dnevno da se registruju.
izgleda da ne prepoznaju forum, i odu dalje...

presretach 17. 09. 2007. 14:32

Citat:

Originalno napisao Dušan Dželebdžić (Napišite 42531)
Onda sam se setio jedne fore koju sam video na jednom ruskom forumu - pri dnu strane za registraciju sam postavio još jedno pitanje

Kako to moze da se "doda", posto gledao sam "menadzment" nema te opcije?

Nemanja Avramović 17. 09. 2007. 14:46

Ako je u pitanju phpBB, dao sam ti gore link (RAC). A ako nije, onda ne znam :)

presretach 17. 09. 2007. 14:54

Pise za pismene :), hvala.

Sad jedno dodatno pitanje, posto sam laik, ne mogu da nadjem
message_die(GENERAL_ERROR, $lang['rac_incorrect']);

jedino sto sam slicno nasao je aili to nij to:
message_die(GENERAL_MESSAGE, $lang['Too_many_registers'])

Verzija je 2.0.22.
Jos jedno gde ide/kopira onaj fajl. mod?

presretach 17. 09. 2007. 15:09

Sad jedno dodatno pitanje, posto sam laik, ne mogu da nadjem
message_die(GENERAL_ERROR, $lang['rac_incorrect']);

jedino sto sam slicno nasao je aili to nij to:
message_die(GENERAL_MESSAGE, $lang['Too_many_registers'])

Verzija je 2.0.22.
Jos jedno gde ide/kopira onaj fajl. mod?

Nemanja Avramović 17. 09. 2007. 17:21

1 Prilog(a)
Fajl se ne kopira, iz njega samo pratiš uputstva, tipa otvori includes/usercp_register.php, nađi
Kôd:

else if ( $mode == 'register' )
        {

i posle toga dodaj (after, add):
Kôd:

                // RAC MOD Begin
        if ($HTTP_POST_VARS['RAC'] != 'qwerty12345')
        {
                        $error = TRUE;
                        $error_msg .= ( ( isset($error_msg) ) ? '<br />' : '' ) . $lang['rac_incorrect'];
        }
                // RAC MOD End

A taj deo koda što tražiš, toga nema kod mene u uputstvu (attached) :)

chole 17. 09. 2007. 20:29

Tehnike zastite od spamera nisam koristio na forumu vec na sajtovima. Moze standardni Captcha metod, zatim Captcha u stilu Yahoo Ez-Gimpy-a i metod random brojeva.

Recimo napravite dodatno polje u formi u koji treba da se unese rezultat aritmeticke operacije dva random broja. Najbolje je kada se i operacija radi po random principu (Unesite rezultat zbira brojeva 5 i 4). Ove tehnike su kod mene upalile 100% (za sada)

Dušan Dželebdžić 18. 09. 2007. 14:29

Citat:

Originalno napisao presretach (Napišite 42541)
Kako to moze da se "doda", posto gledao sam "menadzment" nema te opcije?

Nema te opcije u menadžmentu, potrebno je ručno izmeniti nekoliko fajlova u template-u. Probaj ipak RAC, verujem da je lakše instalirati njega, nego preturati po strukturi templatea :)

Nemanja Avramović 18. 09. 2007. 15:04

Evo meni su spambotovi u proteklih nedelju dana počeli da pristižu na jedan omaleni (phpBB) forum. Instalirao sam danas RAC, obrisao dva spambota, i sad ćemo da vidimo da li sam uspeo, mada i ne sumnjam u to, jer sam ga već koristio :)

artur_dent 18. 09. 2007. 19:07

Skoro sam pisao o ReCaptcha sistemu zastite, mozete da pogledate text
na http://dipdaun.com/2007/09/03/recapt...zaciji-knjiga/
A postoji i gotov plugin za phpBB kao i za vBulletin.

presretach 18. 09. 2007. 19:14

Uspeo sam sa RAC-om isprobao sam i lepo radi i sto je najbitnije nema spamera. Ovo resenje je dobro samo ako Vam je sajt na ne engleskom jeziku, podrazumeva se da su spameri ziva bica :).
Hvala puno za savet.

Deusdies 03. 11. 2007. 21:05

Moja iskustva govore da batalim phpBB i da se okrenem svemoćem SMF-u ili MyBB. A ako planiram veliki sajt (tj projekat), tu su vBulletin i IP.Board.

chux 04. 11. 2007. 13:17

Prijatelj se rešio spamera na vrlo domišljat fazon, stavio je na stranicu jedno polje za unos i sakrio ga kroz css za obične ljude, bot ko bod misli da sve treba da popuni na stranici (i napiše nešto u to polje), a u skripti je odrađeno da poruka ne prođe ako bilo šta ima u tom polju...

presretach 15. 11. 2012. 14:45

Da dignem temu iz mrtvih :) .
Instalirao sam PHPBB 3.0.10 i kako vidim premestili su includes/usercp_register.php predpostavio sam da su ga pomerilu u UCP direktorijum pa u ucp_register ali ne mogu tu da nadjem liniju
"
else if ( $mode == 'register' )
{
"
Da li je "izaslo" neko pametnije resenje za PHPBB ili neka update RAC za novije verzije?

presretach 17. 11. 2012. 10:57

Da li postoji neka alternativa za novi PBPBB sem RAC-a?

Br@nkoR 17. 11. 2012. 11:45

Knowledge Base - How to configure Q&A CAPTCHA.

presretach 17. 11. 2012. 12:34

Hvala, reseno.


Vreme je GMT +2. Trenutno vreme je 09:45.

Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.

Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.