XoXOL_saloed Опубликовано 21 Июня, 2007 в 10:16 Опубликовано 21 Июня, 2007 в 10:16 На сайте психологов, где я являюсь админом, участились случаи появления ботов, рассылающих спам, ссылки и тд. Как можно защитить сайт от посягательств? Помогите пожалуйста.
Silver Опубликовано 21 Июня, 2007 в 10:28 Опубликовано 21 Июня, 2007 в 10:28 Самое надежное - запретить гостям писать в форум. Или хотябы поставит на проверку все новые сообщения от гостей. При регистрайии смотреть , что бы не было левых пользователей. Поставить на форму прибамбас типа картинки с цифрами для распознавания. Глупый начинает говорить, когда захочет. Умный начинает говорить, когда ему предоставляется возможность. Мудрый начинает говорить, когда в этом возникает необходимость.
XoXOL_saloed Опубликовано 21 Июня, 2007 в 10:31 Автор Опубликовано 21 Июня, 2007 в 10:31 Пишут как раз зерегенные, только регяться, сразу пишут и пропадают, я конечно и удалять могу но очень уж дофига, а картинка с цифрами есть...
bearoma Опубликовано 21 Июня, 2007 в 10:34 Опубликовано 21 Июня, 2007 в 10:34 У меня ручная сортировка пользователей при регистрации. Всё жду, когда Игорь что-нибудь привинтит, чтобы мне не приходилось смотреть анкеты каждый день и удалять мусор... http://israquarium.co.il/ru/forum/viewtopic.php?t=1254 Тут один из способов указан. Вновь обращенные неизбежно становятся миссионерами. Вопросы типа "а какие у вас есть рыбки на продажу", "подскажите где купить" и "когда следующий заказ" игнорируются, следите за объявлениями в куплю/продам. Почта: bettas[собакус]yandex.ru
Silver Опубликовано 21 Июня, 2007 в 10:41 Опубликовано 21 Июня, 2007 в 10:41 Регистрацию надо самому одобрять или нет. Смотреть какой ник, карое мыло, проверить IP Глупый начинает говорить, когда захочет. Умный начинает говорить, когда ему предоставляется возможность. Мудрый начинает говорить, когда в этом возникает необходимость.
bearoma Опубликовано 21 Июня, 2007 в 10:49 Опубликовано 21 Июня, 2007 в 10:49 Да, это ужасно хлопотно. Точней, больше раздражает, когда в день десяток желающих пойти в клуб, заняться спортом и иметь регулярный нерест без обязательств наберётся :roll: И всех их надо терпеливо гнобить... Как привычка чистить зубы. Вновь обращенные неизбежно становятся миссионерами. Вопросы типа "а какие у вас есть рыбки на продажу", "подскажите где купить" и "когда следующий заказ" игнорируются, следите за объявлениями в куплю/продам. Почта: bettas[собакус]yandex.ru
XoXOL_saloed Опубликовано 21 Июня, 2007 в 10:50 Автор Опубликовано 21 Июня, 2007 в 10:50 Спасибо буду вручную проверять.
spider_spb Опубликовано 21 Июня, 2007 в 18:57 Опубликовано 21 Июня, 2007 в 18:57 Как админ со стажем авторитетно заявляю. Одобрять регистрации новых юзеров только вручную! И еще. Если позволяет движок форума нужно добавить в форму регистрации какую-нибудь строчку (обязательную к заполнению), которую гарантированно может заполнить только живой человек. Ну например, касательно психологии .... "Кто такой Фрейд?" Ответил человек в этой строчке и от бота отличить сто процентов можно будет. www.aquadiez.spb.ru
Dr.Vladson Опубликовано 21 Июня, 2007 в 20:20 Опубликовано 21 Июня, 2007 в 20:20 Напиши мне какая у вас там версия форума стоит. есть тут еще пара примочек поэффективнее картинок А так, вообще, только ручками проверять регистрации. Мы так и поступаем, примерно 20% отсеивается. А то что пишут роботы под видом гостей удалось частично пофиксить. Кое что я дописал и теперь примерно 70% из них жестоко обламывается С уважением, ВладПросьба ВСЕ вопросы по аквариумной тематике задавать ТОЛЬКО на форуме. Финансово поддержать сайт можно тут https://pay.cloudtips.ru/p/12a81898
Sleepy Опубликовано 21 Июня, 2007 в 21:16 Опубликовано 21 Июня, 2007 в 21:16 Не пропускать сообщения пользователя, если первые сколько-то сообщений содержат ссылки на другие сайты (или по этому признаку ставить пользователя в предмодерацию и его сообщения в список необходимых для проверки поместить - т.е. их будут видеть только модераторы). Хорошо себя зарекомендовало из автоматики. С Уважением, Николай Строчков
klock Опубликовано 22 Июня, 2007 в 07:56 Опубликовано 22 Июня, 2007 в 07:56 Активация регистрационных записей админом вручную. Даже у нас на http://www.aquaria.ru , где больше 1300 активных пользователей, активация происходит только вручную. Отличить регистрационную запись спам-бота от регистрации живого юзера легко. У нас на Акварии соотношение такое: в день приходит примерно 2-7 новых регистраций от новых живых юзеров и примерно 30-40 - от спам-ботов. То есть, один раз в сутки надо просмотреть примерно 30-50 записей, удалить ботов и оставить тех самых 2-7 юзеров, которым дать авторизацию. У меня это занимает примерно 20 минут в сутки. --- Андрей Клочков, klock-aquaria[собакус]yandex.ru Aquaria.ru
XoXOL_saloed Опубликовано 22 Июня, 2007 в 09:10 Автор Опубликовано 22 Июня, 2007 в 09:10 У меня народу мало региться, но ботов стбильно 5-6 в день.
Dr.Vladson Опубликовано 22 Июня, 2007 в 09:45 Опубликовано 22 Июня, 2007 в 09:45 В принципе, как я посмотрел все боты работают по одному принципу - подставляют в запрос определенный адрес входа в форму создания сообщений и далее действуют по своему внутреннему алгоритму. А что будет, если форма ввода окажется не по тому адресу, который в них заложен? В простейшем случае сгенерится 404 ошибка. Далее админ спам-бота должен просмотреть логи, найти те где выдается ошибка, сходить туда, поглядеть самому, подправить и т.д. Но если сделать так, чтобы по старому, стандартному адресу для даннго типа форума, форма ввода осталась, но была пустышкой? То есть передавай ей любые значения, все равно в базу ничего не пишется, зато выдается страчка "ОК, ваше сообщение успешно добавлено" А реальная форма ввода рядом. Такой подход не сработает, если бот сканирует разделы форума и имеющиеся ссылки, сам заходит в какой-то из разделов, сам находит нужную ссылку (интересно - как он ее узнаёт? Я же ее переименую.) и сам вводит данные в поля экранной формы браузера. но тогда это не бот уже, а живой человек, что-то я сомневаюсь что существуют боты такого уровня С уважением, ВладПросьба ВСЕ вопросы по аквариумной тематике задавать ТОЛЬКО на форуме. Финансово поддержать сайт можно тут https://pay.cloudtips.ru/p/12a81898
XoXOL_saloed Опубликовано 22 Июня, 2007 в 10:32 Автор Опубликовано 22 Июня, 2007 в 10:32 Примного благодарен), кстати версия форума вот Powered By IP.Board 2.2.1 © 2007 IPS, Inc.
Dr.Vladson Опубликовано 22 Июня, 2007 в 10:36 Опубликовано 22 Июня, 2007 в 10:36 Примного благодарен), кстати версия форума вот Powered By IP.Board 2.2.1 © 2007 IPS, Inc. Лицензионная? С уважением, ВладПросьба ВСЕ вопросы по аквариумной тематике задавать ТОЛЬКО на форуме. Финансово поддержать сайт можно тут https://pay.cloudtips.ru/p/12a81898
XoXOL_saloed Опубликовано 22 Июня, 2007 в 10:40 Автор Опубликовано 22 Июня, 2007 в 10:40 Очень смешно
Dr.Vladson Опубликовано 22 Июня, 2007 в 10:47 Опубликовано 22 Июня, 2007 в 10:47 Тебе смешно, а я вот на полном серьезе буду покупать лицензию на второй инвижн. А то найдется очередной "друг" сайта, который решит настучать куда следует... С уважением, ВладПросьба ВСЕ вопросы по аквариумной тематике задавать ТОЛЬКО на форуме. Финансово поддержать сайт можно тут https://pay.cloudtips.ru/p/12a81898
XoXOL_saloed Опубликовано 22 Июня, 2007 в 10:55 Автор Опубликовано 22 Июня, 2007 в 10:55 Мда... есть и такие люди, а вообще дорого стоит?
Dr.Vladson Опубликовано 22 Июня, 2007 в 12:35 Опубликовано 22 Июня, 2007 в 12:35 Кажись 70 баксов. С уважением, ВладПросьба ВСЕ вопросы по аквариумной тематике задавать ТОЛЬКО на форуме. Финансово поддержать сайт можно тут https://pay.cloudtips.ru/p/12a81898
XoXOL_saloed Опубликовано 22 Июня, 2007 в 12:59 Автор Опубликовано 22 Июня, 2007 в 12:59 Может и мне поставить... если со всего курса собрать то совсем копейки получаються
Рекомендуемые сообщения