Pozdrav ekipa. Imam nekih problema u zadnje vrijeme. Naime koristim smf forum 1.1.7 i stalno se regaju neki ljudi i postaju smeće, linkove i sl. Jesam li ja nešto skrivio u postavkama foruma?! Kod registracije postoji slika, koju treba unijeti, nisu botovi(valjda). Imate još nekih savjeta oko sql injectiona i kako se zaštiti?! Sve neki s e-mailom "...@mail.ru" pa me strah...
- +/- sve poruke
- ravni prikaz
- starije poruke gore
riješenje:BAN ZA SVE TAKVE
Banao sam ih po IPu, ali neki novi dolaze...???
Banuj ih.
Ako nemaš svaki dan 20 novih normalnih članova upali da kao admin trebaš odobriti račun
Dosta ljudi i nezna za forum i tek je napravljen, a u zadnjih 7 dana se regaju takvi likovi, i onda postaju neke WoW reklame i klanove! WTF?!
Botovi!
kod upisa teksta u bazu filtriraj... u koliko se spominju spam rijeci da samo preskoci upis i to je to...
Zar ih nemoš bannat po mac adresi? Nije mi znanje iz web servisa najsvježije hh
Zar ih nemoš bannat po mac adresi? Nije mi znanje iz web servisa najsvježije hh
Zar ih nemoš bannat po mac adresi? Nije mi znanje iz web servisa najsvježije hh
imao sam istih problema s ranijim verzijama SMF-a, stvar je u tome da konstantno moras updejtati forum na novije verzije. Cim sam stao s updejtanjem foruma, tj. kada je izasla nova verzija koju sam ignorirao trebalo im je 5 dana da se najezde na forumu.
Druga stvar je da instaliras dodatne modove za sigurnost kao sto su ti napisali povise. U svakom slucaju, gotovi forumi su uvjek bili meta botova i uvjek ce biti, tako da je to borba s vjetrenjacama.
Ljudi, da stvar bude gora, ja koristim captha element( medium over-lapping, nešto noise-a), registracija je izravna, sad sam promjenio u e-mail aktivaciju. Evo primjer: IP 84.19.176.191 , host: ns.km10517.keymachine.de Ime: incogluiah , E-mail: thinadaafu@gmail.com. I onda posta o World of Warcraft! Nije da mi smeta, ali nije uopće forum o tome!
Da, botovi se mogu registrirati i postati poruke na forumu. Oni ne otvaraju stranice nego salju samo podatke u formatu koji forum ocekuje i isto tako captcha im ne predstavlja problem, ocr programi su poprilicno napredovali. Jedini nacin da ih se rijesis je da nadjes anti-bot mod za svoj forum i implementiras ga. Naravno, pod uvjetom da si bas ti instalirao forum, a ne samo otvorio account na nekoj stranici koja ti je dala gotov forum kojeg samo customiziras. Tj. trebas imati pristup do datoteka foruma.
npr. nesto ovako http://custom.simplemachines.org/mods/index.php?mod=999
Jednostavno se na registracijsku formu doda jos jedno polje za kojega ti odredis pitanje i odgovor i napravis ga obaveznim za unos kod registracije. Moze i nesto banalno tipa "Upisi xyz u polje". Botovi to nemaju u formi koju salju za registraciju i automatski im ne prolazi registracija.
Imali smo isti problem na pspcro i xboxcro forumima, bilo je i preko 20 spam botova dnevno, spamova i duplo. Kada sam ubacio takav mod u source foruma nestali su.
Ovo što ti je Solo preporučije najučinkovitiji je način.
Dakle tvoja pitanja i odgovori, jednostavnog tipa. npr. 6+2= ili nešto slično
Isti problem imao sam sa vBulletinom i od kad sam napravio ta pitanja/odgovore kod registracija botovi su nestali.
Poslušao... 6+3+1, pa da vidimo hoće li znat se regat... Hvala!
Poslušao... 6+3+1, pa da vidimo hoće li znat se regat... Hvala!
Je li ti uspjelo ovo? dolaze li spameri?
Očito, nikad više, jer se nisam tužio.
Očito, nikad više, jer se nisam tužio.
Mozes li mi objasniti šta uraditi kad skinem ovo? gdje ubaciti, instalirati? da li radi za sve forume?
Koliko se sjećam kada skineš neki dodatak uđeš u admin dio i pod pakete. Uplodaš zip i instaliraš.
Ako koristiš custom temu onda ćeš trebati ručno štrikati u fajlove.
Raspakiraš zip i otvoriš xml. Za tu svrhu koristio sam notepad++.
Vidiš u koje fajlove treba ubaciti linije, skineš ih lokalno, bekapiraš iste za svaki slučaj, pratiš po xml-u što ide u koje fajlove i da li je after ili before
i kada si sve obavio vratiš ih na server.
Zvuči kompliciranije nego što je, ali ja sam malo zahrđao jer se ne bavim time cca. 2 godine.