Жесткий спам в блогах. Предложения решения

#46 19 февраля 2013 в 10:28


Смена URL при правке статьи (не всегда, зато потеряны ссылке с дружественных сайтов)
Нет приостановки темы на форуме
Нет приостановки работы блога

IRATE
#47 19 февраля 2013 в 17:18
У меня три сайта на cms и на всех трех были регистрации подобных пользователей в эти же дни.
На тех сайтах, где у меня немного изменена система добавления записей в блог (был изменен код) — никакого спама не было, несмотря на то, что боты по очереди сидели часами онлайн. Там где у меня ничего не правилось в коде и из изменений был только купленный шаблон — появились спамные записи.
#48 19 февраля 2013 в 20:27
Katerina, Поделитесь плз исправленным кодом))))
#49 19 февраля 2013 в 21:55
У меня на свой_взгляд опять 2 спамера появились. Наспамили на 85 страниц. Правда в этот раз у них имена не абракадабные, а впринцепе нормальные.
И все это наспамили за пару дней всего. Всеже наверно машина.
#50 19 февраля 2013 в 22:17


У меня на свой_взгляд опять 2 спамера появились. Наспамили на 85 страниц. Правда в этот раз у них имена не абракадабные, а впринцепе нормальные.
И все это наспамили за пару дней всего. Всеже наверно машина.

nedoriko

Это машина: пост первого юзера копируется вторым, пост второго первым и т.д. Они одинаковые. Первый вирус был по такому же принципу для DOS написан. Дает в данном случае сильную нагрузку на сервер и раздувает базу. Теоретически безгранично и очень быстро.
#51 20 февраля 2013 в 10:43

Katerina, Поделитесь плз исправленным кодом))))

Сейчас он у меня уникальный, если я поделюсь, он уже уникальным не будет😊Да, дело не в моем конкретном коде… Например, в обычной версии нужно создать блог, написать название блога, нажать ОК, потом нажать "добавить запись в блог", написать название поста, добавить текст в редактор, нажать "опубликовать". Добавьте или удалите отсюда один шаг и боту будет уже проблематично что-либо написать, так как алгогритм ему не известен. У меня, по крайней мере, на двух сайтах сработало…
#52 20 февраля 2013 в 15:27
Да, возможности удаления оптом деятельности юзеров очень не хватает. Причем, надо, чтобы посты не только с форума удалялись, но и из профиля (если сам профиль не удален). Это и отдельным пунктом надо — удаление поста или коммента должно удалять его везде.
И еще заметила момент — у меня эти спамеры появлялись только на заброшенных сайтах. Там, где я активно бываю — вообще ни разу их не замечала. Возможно не показатель и это случайность, но может идет какой-то фильтр выбираемых ими сайтов, где админ не авторизовывался за какой-то период? Больше вероятности, что спам не будет удален?
#53 20 февраля 2013 в 18:32

Это машина: пост первого юзера копируется вторым, пост второго первым и т.д. Они одинаковые. Первый вирус был по такому же принципу для DOS написан. Дает в данном случае сильную нагрузку на сервер и раздувает базу. Теоретически безгранично и очень быстро.

IRATE
1 riben riben@yandex.ru 46.148.31.131
и 2
cotet cotet@gmail.com 193.106.31.166
Удалил и почистил. заодно на всякий и кеш системы очистил.
ну и поставил активацию по эмейл.
хоть и плевать мне конкретно на свой-взгляд. но не на столько.
#54 20 февраля 2013 в 18:38
про нагрузку на базу это точно.
и еще вопрос заодно. либо блоги из базы тоже удалились, либо я ищу не там. где проверить на всякий случай. версия 1.10.1 в данном случае
#55 20 февраля 2013 в 19:11


про нагрузку на базу это точно.
и еще вопрос заодно. либо блоги из базы тоже удалились, либо я ищу не там. где проверить на всякий случай. версия 1.10.1 в данном случае

nedoriko
Искать надо не в базе. На выходных надо будет порыться на серваке ради саморазвития.
#56 20 февраля 2013 в 19:19
А на сайте все удаленно.
#57 20 февраля 2013 в 19:25
При регистрации ботов CMS выдает ошибку "ошибка" — значит они регистрируются не в ручную. Если не в ручную, как это тоже заметили выше, то — это уже интересно. Можно даже поиграться.
#58 20 февраля 2013 в 19:30
Я сейчас утверждать не стану. Но вроде если поставить простую активацию по эмейл. Боты не проходят.
#59 20 февраля 2013 в 19:38


Я сейчас утверждать не стану. Но вроде если поставить простую активацию по эмейл. Боты не проходят.

nedoriko

cotet cotet@gmail.com 193.106.31.166. Разве может быть у gmail IP класс C? Или я что-то не догоняю после работы?
#60 20 февраля 2013 в 20:56
Об этом я вообще не вкурсах. Всмысле про айпи
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.