¿Te atacan constantemente spambots? Entonces entra acá.

Started by DoctorMalboro, February 19, 2011, 07:22:26 PM

Previous topic - Next topic

ea4att

En las ultimas 48 horas, se han registrado 5 usuarios con nombres muy raros y correos de web pornos, los he borrado inmediatamente despues de conectarse, pero si no lo borro ¿pueden hacer daño en mi web?.
Untilizo la ultima version 2.0- CR8, ADK Portal y smf juntos, ¿puedo hacer algo para asegurar que no van a entrar para hecer polvo mi web?

www.sanklemente.es

A partir del miercoles, ya no podre hacer un seguimiento a los usuarios registrados tan detallado, quiero decir que solo podre hacerlo una vez por semana.

Gracias a todos.

Jesus


DoctorMalboro

Quote2.0- CR8
Debe ser que hace tiempo que no paso por acá, pero es una versión nueva o qué?

jorditorre

no se a solucionado el problema con la nueva descarga del smf 2.0

alguna solucion?

(muchos mod's no sirver..)

carlosdelarco

He probado varios mods y algunos me ha dicho que no valen para 2.0 Final y otros no hacen nada.

Al final he probado la opción de Lean y a ver que pasa... pero de este mediodía a ahora he eliminado 6 :S veremos que pasa ahora

Suki

Quote from: jorditorre on June 16, 2011, 09:36:43 AM
no se a solucionado el problema con la nueva descarga del smf 2.0

alguna solucion?

(muchos mod's no sirver..)



actualizar a 2.0 NO va a solucionar tu problema.......  ¿Quién te dijo eso o de donde sacaste esa información?

los bots atacan a cualquier versión independientemente de si usas la versión mas reciente o una muy antigua....


Los mods "o sriven"  porque no están diseñados para 2.0...   no es que no sirvan... simplemente no están diseñados para esa versión a sus autores no especificaron 2.0  en el install de dicho mod, 95% de los mods para 2.0RC x  funcionan en 2.0 usando la emulación.
Disclaimer: unless otherwise stated, all my posts are personal and does not represent any views or opinions held by Simple Machines.

carlosdelarco

Quote from: carlosdelarco on June 16, 2011, 10:24:09 AM
He probado varios mods y algunos me ha dicho que no valen para 2.0 Final y otros no hacen nada.

Al final he probado la opción de Lean y a ver que pasa... pero de este mediodía a ahora he eliminado 6 :S veremos que pasa ahora

Nada... como si tienes tos y te rascas un pie... ha tardado por eso!!! jajajajaja

Suki

No hay una solución mágica..... los bots constantemente evolucionan  y van superando las medidas de seguridad,  hay toda una sección dedicada a prevenir el spam en el mod site:  http://custom.simplemachines.org/mods/index.php?action=search;type=19  combinando  dos o tres metodos es la mejor forma de aminorar el problema, mas NO resolverlo.
Disclaimer: unless otherwise stated, all my posts are personal and does not represent any views or opinions held by Simple Machines.

carlosdelarco

Si la verdad es que soy consciente de ello. De todos modos por lo menos a mí me ha pasado de hoy para mañana... de estar sin un solo bot a tener como 10 cada día... pero bueno poco a poco irán saliendo cositas para ir protegiéndonos ;)

lean

Pero te das cuenta que el que esta fallando eres tu y no los metodos que te dije, mi foro tiene cientos de visitas y no se registra ningun bot, aunque los veo que estan ahí queriendose meter y no pueden. Si administras mal tu foro se meteran, si eres buen administrador te pasara como a mi, no se meteran. :P

Son solo 3 puntos, no hay ningun misterio:
1. Registro por activacion de mail
2. Re-captcha
3. 2 preguntas en el registro pidiendo la suma de dos numeros

Si pasan por eso los bots es porque no hiciste algun paso. Simple

jorditorre

Quote from: Lean on June 16, 2011, 12:40:57 PM
Pero te das cuenta que el que esta fallando eres tu y no los metodos que te dije, mi foro tiene cientos de visitas y no se registra ningun bot, aunque los veo que estan ahí queriendose meter y no pueden. Si administras mal tu foro se meteran, si eres buen administrador te pasara como a mi, no se meteran. :P

Son solo 3 puntos, no hay ningun misterio:
1. Registro por activacion de mail
2. Re-captcha
3. 2 preguntas en el registro pidiendo la suma de dos numeros

Si pasan por eso los bots es porque no hiciste algun paso. Simple


el mod del 2. Re-captcha, no sirve para el nuevo foro smf 2'0 y no se puede instalar
los otros pasos los e echo pero me queda poder instalar el mod

???

lean

Debes emular la version, busca el tutorial de como emular o sino, puedes entrar al package-info.xml que esta dentro del zip del mod y cambiar la version que tenga por 2.0

jorditorre

Quote from: Lean on June 16, 2011, 02:29:20 PM
Debes emular la version, busca el tutorial de como emular o sino, puedes entrar al package-info.xml que esta dentro del zip del mod y cambiar la version que tenga por 2.0

bien me lo apuento y me lo miro pq de momento nose hacerlo

gracias
saludos

carlosdelarco

Quote from: Lean on June 16, 2011, 02:29:20 PM
Debes emular la version, busca el tutorial de como emular o sino, puedes entrar al package-info.xml que esta dentro del zip del mod y cambiar la version que tenga por 2.0

Yo es que soy muy zoquete para esto, cambiando simplemente la versión y colocando 2.0 ya tira? soy un garrulo! xD

jorditorre


Yo es que soy muy zoquete para esto, cambiando simplemente la versión y colocando 2.0 ya tira? soy un garrulo! xD
[/quote]

+1

Jurion

Pues menos mal que tenemos activada la activación de cuenta manual (el primer punto que comentáis), pero tenemos que ir metiendo en google las ips para comprobar si se trata de bots y banear las cuentas. Una vez hechas unas cuantas, se ve a la legua cuales son, pero es una tocada de huevetes.

Comentaré con los compañeros lo que recomendáis de:

Son solo 3 puntos, no hay ningun misterio:
1. Registro por activacion de mail
2. Re-captcha
3. 2 preguntas en el registro pidiendo la suma de dos numeros


Por cierto, para los puntos 2 y 3 he encontrado estos plugins. Sirven?

http://custom.simplemachines.org/mods/index.php?mod=1044

http://custom.simplemachines.org/mods/index.php?mod=1516

Saludos y gracias

ea4att

Me acaban de bombardear 1,060 altas como esta
ID:    1060
IP:    88.31.236.178
178.Red-88-31-236.staticIP.rima-tde.net
FECHA:    2011-06-17 22:03:55
MÉTODO:    GET
URI:    /index.php?ind=news&op=news_show_category&idc=1&st=10
PROTOCOLO:    HTTP/1.0
CABECERAS:    GET /index.php?ind=news&op=news_show_category&idc=1&st=10 HTTP/1.0 Host: www.sanklemente.es Referer: http://www.google.es/url?sa=t&source=web&cd=2&sqi=2&ved=0CCAQFjAB&url=http%3A%2F%2Fwww.sanklemente.es%2Findex.php%3Find%3Dnews%26op%3Dnews_show_category%26idc%3D1%26st%3D10&rct=j&q=sanklemente.es&ei=r6_7TajPI4Ki8QPE9djzDw&usg=AFQjCNE5sbnq2cCpXzC206oogIAWb63TtQ User-Agent: Mozilla/5.0 (Windows NT 6.0) AppleWebKit/534.30 (KHTML, like Gecko) Chrome/12.0.742.100 Safari/534.30 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Encoding: gzip,deflate,sdch Accept-Language: es-ES,es;q=0.8 Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3 Cookie: bb2_screener_=1308340807+88.31.236.178; PHPSESSID=ij1d4g3q8o82jjtdh3q5hiij35; bb2_screener_=1308341020+88.31.236.178
AGENTE:    Mozilla%2F5.0%20%28Windows%20NT%206.0%29%20AppleWebKit%2F534.30%20%28KHTML%2C%20like%20Gecko%29%20Chrome%2F12.0.742.100%20Safari%2F534.30
ENTIDAD:    
CLAVE:    00000000
PERMITIDO RAZÓN:    Permitido
EXPLICACIÓN:    
ERROR:    200


¿que hago?

butchs

Permitted is ok.  He may not be a spam bot.  If you have not done so, upgrade to 1.5.1.

Se permite aceptable. Él puede no ser un bot del Spam. Si usted no ha hecho así pues, aumente a 1.5.1.
I have been truly inspired by the SUGGESTIONS as I sit on my throne and contemplate the wisdom imposed upon me.

FanDodge

Quote from: Jurion on June 17, 2011, 05:36:47 AM

http://custom.simplemachines.org/mods/index.php?mod=1516

Saludos y gracias

Muchas gracias Jurion, los spam me tenían loco en dos foros que administro, instale el ultimo que pusiste y funciona de maravillas, solo tuve que traducir las palabras y listo se cortaron los registros de spambots.

rolingastone

Me dicen como modificar el forum firewall para no tener mas bots ??  O:)

DoctorMalboro


Advertisement: