Универсальная защита форума от спамеров, хакеров ...

Автор Awilum, 01 июля 2009, 15:32:11

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

Awilum

Зравствуйте  :)
Как вы защищаете свой форум от спамеров, хакеров. ?
Я поставил на форум вот эти моды:

  AvatarSelect
  Delete Spam Posts 1.2
  Anti-Spam Verification Questions


Достаточно ли этих модов ?
Существует ли более универсальные методы защиты форума от спамеров, хакеров ?

Drakonsa

Мне вполне хватает Aditional Fields + макс уровень качпчи или Anti-Spam Verification Questions + макс капча.
От бото-спама защищено. А от ручного никто не защищен.

Awilum

от ботов я тоже думаю защищен. а вот ручной спам, пустые регестрации для ручного спама.
вот это вопрос. как этому противостоять ?

BIOHAZARD

Мои моды:
  • RedirectPage
  • Counters
  • CustomSearch
  • SypexDumper
   адаптирую темы    1.1.хx<=>2.0задавая вопросы, старайтесь сразу указывать конечную цель, предполагаемый Вами путь не обязательно окажется самым коротким

Любые моды на заказ

Awilum

А если отсутствовать неделю, то бдеть круглосуточно не получится.
И что тогда.

BIOHAZARD

тогда будет много спама

есть один универсальный выход – запретить всем всё. гарантия от спама 100%.
Мои моды:
  • RedirectPage
  • Counters
  • CustomSearch
  • SypexDumper
   адаптирую темы    1.1.хx<=>2.0задавая вопросы, старайтесь сразу указывать конечную цель, предполагаемый Вами путь не обязательно окажется самым коротким

Любые моды на заказ

Serifa

А вот сейчас ты и поймешь всю прелесть жизни админа))) Ни то что на неделю, а даже на сутки никуда нельзя. В конце концов, заведи себе ноут и ходи всюду с ним))) Или пару надежных глобальных модераторов, что тоже помогает.

А вот это что такое, кто знает? У меня такой на форуме сидел.
Гость
(212.1.243.5, xpymep.exe)    23:58:19    Просматривает тему История Древнего Мира.


Нашла потом в Рамблере:
ЦитироватьXRumer - программа, в автоматическом режиме размещающая Ваши обьявления на форумах, гостевых книгах, досках обьявлений и каталогах ссылок (а также блогах и wiki). Одним словом - автосабмиттер. На данный момент доступна версия: 3.0 Gold Edition Вот основные технические характеристики и возможности программы: # Возможность работы в многопоточном режиме: вплоть до 50-ти потоков и более (для скорости соединения 128Кб оптимально 30 потоков) # Программа способна при необходимости регистрироваться на форуме (если это нужно для создания нового сообщения) и заполнять при этом все нужные поля. После регистрации программа автоматически производит логин на сайт и размещает Ваш текст и/или ссылку # Встроена мощная система поиска и проверки прокси-серверов. Это обеспечивает Вашу анонимность и исключает бан на форумах по IP. Возможно использование как HTTP- так и SOCKS-прокси. # Программа умеет работать с огромным количеством различных типов форумов и гостевых: phpBB и PHP-Nuke любых модификаций, yaBB, VBulletin, Invision Power Board, IconBoard, UltimateBB, exBB, phorum.org, wiki, livejournal.com, blogger.com, разнообразными видами досок обьявлений а также "самописными" движками # ВНИМАНИЕ: эксклюзивная возможность - программа обходит ЛЮБЫЕ виды защиты от автоматической регистрации и автосабмита! Такие, как: - Защита при помощи пиктокода (тикетов) типа "Введите число, которое видите". Подробнее... - Защита при помощи активации по e-mail. Подробнее... - Защита при помощи некоторых Java-скриптов. Подробнее... # После рассылки (точнее, в процессе) создаётся подробный отчёт с точными ссылками на размещенные обьявления и можно проверить на наличие каждую ссылку. # Встроена система "Вопрос-ответ" # Есть система вариаций, с помощью которой можно сделать так, чтобы из 10000 размещенных обьявлений не было ни одного похожего, но смысл оставался одним и тем же. Это помогает сделать значительный разброс по ключевым запросам (для поисковой оптимизации) и исключить фильтрацию поисковиками одинаковых вариантов # Если на форуме несколько разделов, то выбирает наиболее подходящий по теме, а если такого нет - то в оффтоп, флейм и т.п, если и таковых нет то в наиболее посещаемый раздел. # Есть возможность использования и редактирования BB-кода # Включены инструменты для обработки баз форумов: удаление повторных ссылок, сортировка по убыванию посещаемости, удаление по блэк-листу, различные фильтры # Программа сама сообщает о появлении новых версий # Встроена система расписаний, система самообучения, пост-редактирования, Масс-ПМ, и многое, многое другое Система полностью автономна и требует минимальных навыков: достаточно просто выбрать нужную базу ссылок (англоязычную или русскоязычную), набрать текст объявления со ссылкой или ссылками и ВСЁ. В состав программного комплекса входит Hrefer и две базы ссылок на форумы: 28.000 русскоязычных форумов и 72.000 англоязычных. Оф. сайт программы: _http://www.botmaster.ru/more1/ Рабочие версии: XRumer 2.9 + 3.0 Gold О релизе Ссылка: _rapidshare.com/files/36649548/XRumer_2.9_and_3_Gold.rar Зеркало: _ifolder.ru/2319289 Пароль: nulled&ru-board XRumer 2.9 Full & Work Ссылка: _rapidshare.com/files/36651614/Xrumer_2.9.rar Зеркало: _ifolder.ru/2319298 Пароль: nulled&ru-board Раньше можно было взять все взломанные версии с лекарствами + не взломанный HRefer! на http://hackintosh.ru/static/xrumers.html P.S. Сейчас сайт в закрыт и когда откроется неизвестно. По поводу обновления ссылок или шапки стучите в приват на асталависте нашел 2006-05-14 23:45 Продам XRumer 2.5 цена - всего $20!!! По сравнению с $350 у разработчика цена просто СМЕШНАЯ! Стучите в ICQ 229-610-555 Помогу установить, настроить, проконсультирую по использованию. DeadJDona Лохотрон ! Я с ним связывался говорит что уже у него ее нет... Другие добрые люди сказали что у него ее и небыло !Есть версия 2,0 а может она и 2,1 точно не знаю... версия крякнутая но криво, глючит ее, хотя спамит вроде, особо ее не тестил... кому нить может надо. качаем _http://rapidshare.de/files/21982529/Xru.rar.html а это что за прога xpymep? автор видимо использует разные именаДа ... Кривовато .... Но вот базы у нее нет ... Постит только 12 форумов, вот к ней бы еще Hrefer припоять, чтобы форумы искал, да в базу добовлял ...Кривовато - это слабо сказано...Ребята ? Неужели никто не интересуется ? Нет чтоли кряка ?интересуется только ломать не кому вот еще один шедевр SpamIt b (скачать можно отсюда
«- Помощник капитана Бакстер, - заявил Лумис, - безбожно врет. Все отнюдь не под контролем, вернее, не под его контролем. Корабль захвачен представителями небелковой формы разумной жизни, которые маскируются под обслуживающих роботов, а некоторые даже не делают и этого...»
«То, что у тебя есть, лечится антибиотиками» (nowhere man, 1995)
В телеге срочно нужны читатели!

BIOHAZARD

один из лучших спам-ботов
ко мне пару раз заходил, пока я гостям не запретил ссылки ставить, больше, вроде, не видел
Мои моды:
  • RedirectPage
  • Counters
  • CustomSearch
  • SypexDumper
   адаптирую темы    1.1.хx<=>2.0задавая вопросы, старайтесь сразу указывать конечную цель, предполагаемый Вами путь не обязательно окажется самым коротким

Любые моды на заказ

Serifa

Интересно, а как можно запретить гостям ссылки? Что-то торможу. Все-таки хорошо, когда народу на форуме мало)) Всех можно просмотреть и подозрительных сразу видно.
«- Помощник капитана Бакстер, - заявил Лумис, - безбожно врет. Все отнюдь не под контролем, вернее, не под его контролем. Корабль захвачен представителями небелковой формы разумной жизни, которые маскируются под обслуживающих роботов, а некоторые даже не делают и этого...»
«То, что у тебя есть, лечится антибиотиками» (nowhere man, 1995)
В телеге срочно нужны читатели!

Awilum

Что значит "Запретил гостям ссылки ставить" ? у меня гости вообще ничего писать не могут только читают.
Пользователи только могут писать на форуме а гости нет

Vitali

Я долго боролся с ручным спамом. Пока не придумал определённую защиту. Геморойно, но всё же лучше, чем постоянно сидеть и удалять спам.
Тот, кто зарегился - "новичок" - писать не может, только читать. Ники раскрасил в яркий цвет.
Следующий "пользователь" - одно сообщение - может оставлять сообщения и т.д.

Пару раз в день захожу на форум и смотрю, кто посещал из "новичков" форум. По красочным никам - сразу заметны. По ипишникам просматриваю. Те, кто внушает доверия - приписываю 1 сообщение.

Правда у меня ежедневно региться не много. Всего 20-30 "новичков". Поэтому просмотр не много времени занимает. Да и новички не возмущаются. Понятливые, наверное.

Beer

Как бы программно перед отсылкой поста запретить для новичков теги урл, хттп, ввв, имж и еще сообщать админу или модератору о мессаге после ее редактирования.

Serifa

Цитата: Vitali от 02 июля 2009, 00:07:24
Тот, кто зарегился - "новичок" - писать не может, только читать. Ники раскрасил в яркий цвет.
Следующий "пользователь" - одно сообщение - может оставлять сообщения и т.д.

Как же он сообщение сделает, если писать не может, бедный?? Что ли каждого проверять на детекторе и лично от админа приписывать сообщение? У меня камрады эту систему не поймут.
«- Помощник капитана Бакстер, - заявил Лумис, - безбожно врет. Все отнюдь не под контролем, вернее, не под его контролем. Корабль захвачен представителями небелковой формы разумной жизни, которые маскируются под обслуживающих роботов, а некоторые даже не делают и этого...»
«То, что у тебя есть, лечится антибиотиками» (nowhere man, 1995)
В телеге срочно нужны читатели!

Vitali

Цитата: His Divine Shadow от 02 июля 2009, 19:28:41
Как же он сообщение сделает, если писать не может, бедный??
Если кому не терпится подождать сутки - может написать в личку.  Тем более об этом указано в правилах при регистрации.

ЦитироватьЧто ли каждого проверять на детекторе и лично от админа приписывать сообщение?
Намного легче и наааамного быстрее, чем удалять кучу словоблудия от спамеров.

ЦитироватьУ меня камрады эту систему не поймут.
Меня быстро поняли и приняли с одобрением. Наверное, потому что форум - узкопрофильный. Регится  новеньких не более 20 посетителей.


Serifa

20 в сутки?? ну, мне до вас далеко, у меня даже флудить не кому)) легко могу сама все поудалять. А вот если вдруг станет больше... Может, уже сейчас такую систему ввести?

Кстати, этот 212.1.243.5, xpymep.exe опять пришел и читает темы, причем с тем же самым айпи.
«- Помощник капитана Бакстер, - заявил Лумис, - безбожно врет. Все отнюдь не под контролем, вернее, не под его контролем. Корабль захвачен представителями небелковой формы разумной жизни, которые маскируются под обслуживающих роботов, а некоторые даже не делают и этого...»
«То, что у тебя есть, лечится антибиотиками» (nowhere man, 1995)
В телеге срочно нужны читатели!

Serifa

Yahoo spider
(74.6.22.110, Yahoo! Slurp)

А вот скажите, зачем бот яхушки пытается зарегистрироваться на форуме и отвечать в темах?? У меня в логах ошибок часто есть записи, что с его айпи попытки такие есть.
«- Помощник капитана Бакстер, - заявил Лумис, - безбожно врет. Все отнюдь не под контролем, вернее, не под его контролем. Корабль захвачен представителями небелковой формы разумной жизни, которые маскируются под обслуживающих роботов, а некоторые даже не делают и этого...»
«То, что у тебя есть, лечится антибиотиками» (nowhere man, 1995)
В телеге срочно нужны читатели!

Serifa

AvatarSelect - а что это за мод такой? Расскажите, кто поставил.

В общем, xpymep.exe кажется работает. Стали приходить ко мне странные гости, легко регистрируются, создают профиль, напихают в него рекламных ссылок, сообщений правда не оставляют, и сваливают. Все - с Украины!
«- Помощник капитана Бакстер, - заявил Лумис, - безбожно врет. Все отнюдь не под контролем, вернее, не под его контролем. Корабль захвачен представителями небелковой формы разумной жизни, которые маскируются под обслуживающих роботов, а некоторые даже не делают и этого...»
«То, что у тебя есть, лечится антибиотиками» (nowhere man, 1995)
В телеге срочно нужны читатели!

BIOHAZARD

да вот не пофиг
я на них и внимания не обращаю
раз в месяц всплывёт один такой и опять тишина - неизбежная расплата за свободную регистрацию
Мои моды:
  • RedirectPage
  • Counters
  • CustomSearch
  • SypexDumper
   адаптирую темы    1.1.хx<=>2.0задавая вопросы, старайтесь сразу указывать конечную цель, предполагаемый Вами путь не обязательно окажется самым коротким

Любые моды на заказ

Serifa

Время прошло, версия форума другая, там есть премодерация - хорошая вещь. Вот уже год стоит премодерация, пока ни один бот ничего туда не написал, даже странно. Регистрация у меня с одобрением, проходят только свои ролевики да еще люди, с которыми где-то пересеклись в нете, т.е. знакомые так или иначе. Хотя есть какие-то подозрительные, которых никто не признает за "своих", но у них в профиле прописана адекватная "планета", так что вроде тоже люди.

У нас при регистрации надо указывать планету, фантастическую или какую-то еще. Нормальные люди пишут "Земля", другие нормальные вспоминают другие планеты солнечной системы. Ролевики - пишут что-то по теме своей любимой игры. Поле вроде бы обязательное для заполнения, хотя были знатоки, которые оставляли там пробел. Но при проверке тоже оказывались "своими".

Бот не будет оставлять пробел в поле, которое надо обязательно заполнить, да?

Плюс описанная выше "система". У нас новичок пишет все в премодерацию, пока у него не будет одобрено 10 сообщений. Или пока админ эти 10 не вобьет в поле в профиле.

Вот эта процедура, конечно, вызывает сомнение лично у меня, но пока ничего внятного на замену не придумала. Разве что переводить всех абсолютно "одобренных" в специальную группу, но при таком подходе сам принцип наличия групп "по количеству сообщений" не имеет смысла. Впрочем, от него можно, в самом деле, отказаться. На тематическом форуме количество флуда все равно значения не имеет, а на игре персонаж "повышается" совсем за другие заслуги.
«- Помощник капитана Бакстер, - заявил Лумис, - безбожно врет. Все отнюдь не под контролем, вернее, не под его контролем. Корабль захвачен представителями небелковой формы разумной жизни, которые маскируются под обслуживающих роботов, а некоторые даже не делают и этого...»
«То, что у тебя есть, лечится антибиотиками» (nowhere man, 1995)
В телеге срочно нужны читатели!