News:

Wondering if this will always be free?  See why free is better.

Main Menu

Tehokkaita Spam estoja?

Started by M@D-M@X, May 19, 2007, 08:35:16 AM

Previous topic - Next topic

M@D-M@X

Kyseessä on joomla1.12 sillattuna smf.n 1.1.2 versioon uusimalla bridgellä(Bridge 1.1.7 )...niin onko moiseen mahdollista saada aikaseksi mitään hyvää spammin estoa? Ongelmana on se että rekisteröidyillä mutta ei aktivoiduilla tunnuksilla ja myös vieras tunnuksella tulee spamviestejä eri foorumin osioihin vaikka asetuksissa on ruksi pois vieraiden kirjoitusoikeuksista. Joskus viestejä tulee myös sellaisiin osioihin jotka eivät ole tavallisen ryhmäoikeuksien näkyvillä. Ja kun tutkii joitakin spamviestiä tarkemmin foorumin työkaluilla niin näyttää kuin se olisi lähetetty admin tunnuksella.

::)

Owdy

#1
Jos vieraat pystyy kirjoittamaan viestejä, sillon sulla on oikeuksissa ne sallittuna. Muuten ne ei pysty mitään kirjottamaan. JA jos sulla on aktivointi päällä, ei tunnuksia voi käyttää ennen aktivointia. Tarkasta oikeudet. Sekä globaalit että aluekohtaiset jos sellasia on käytössä.

QuoteJoskus viestejä tulee myös sellaisiin osioihin jotka eivät ole tavallisen ryhmäoikeuksien näkyvillä.
Sulla on nyt oikeuksissa jotain pahasti pielessä tai sitten oot löytäny karmean tietoturva-aukon. 99% varmuudella kyse on ensimmäisestä vaihtoehdosta.


QuoteJa kun tutkii joitakin spamviestiä tarkemmin foorumin työkaluilla niin näyttää kuin se olisi lähetetty admin tunnuksella.
Mitä tarkoitat tuolla tarkemmin? Siis sama ip vai miten?
Former Lead Support Specialist

Tarvitsetko apua SMF foorumisi kanssa? Otan työtehtäviä vastaan, lue:http://www.simplemachines.org/community/index.php?topic=375918.0

M@D-M@X

QuoteJa kun tutkii joitakin spamviestiä tarkemmin foorumin työkaluilla niin näyttää kuin se olisi lähetetty admin tunnuksella.
Mitä tarkoitat tuolla tarkemmin? Siis sama ip vai miten?
[/quote]

Joo kyllä jossain viesteissä iposoitteena on adminin iposoite. Toi ko sivusto on www.newface2005.net jonne pääsee jotenkin ihmeellisesti ilmeisesti kaapattu kone lataamaan spammia. Yleensä uuden rekisteröinnin sähköposti on mallia .ru eli venäjältä. Vaikka iposoitteen laittaan porttikieltoon ja banniin ja sitten poistaa koko tunnuksen niin jo yleensä samana päivänä samasta ip.tä on lähetty uusi aktivoimaton tunnus joka on ilmestynyt foorumille vakkei moinen pitäisi olla mahdollista. Kun tunnusta katselee adminna niin näkyy punainen teksti ip osoitteella on jo porttikielto.
Hiukan on ihmetyttänyt ko juttu..
Ja jossain vaiheessa oli myös siten että uusi spamviesti saattoi tulla esimerkiksi Tiedoiteet alueelle jonne ei pysty lähettämään muut kuin admin uusia aiheita.
Ko spam ongelma oli joku aika sitten huomattavasti pahempikin mutta nyt se on jostain kumman syystä ollut hiljenemään päin. Joskus aijemmin saattoi olla usemampi iposoite(kone) samaan aikaan tekemässä uutta tunnusta kun meikäläinen deletoi samaan aikaan uusimpia tunnuksia pois.
Nyt tahti näyttäis olevan noin 1 spamtunnus per päivä..ajemmin pahimillaan 5-10 tunnusta per päivä.
Voin tehdä sulle admin tunnukset foorumille jos haluat seurata tai tutkia ko asiaa..

Owdy

Jos viestejä kirjoitetaan Admin tunnuksilla, silloin jollain on hallussa admin tunnukset. Oletko kokeillut muuttaa niitä? Vieraat ei pääse lähettämään viestejä jos sulla on oikeudet kunnossa.   Tai sitten toi on  ihan oikeesti toi on joku tietoturvareikä. Niko, pitäskö tätä asiaa tutkia tarkemmin?
Former Lead Support Specialist

Tarvitsetko apua SMF foorumisi kanssa? Otan työtehtäviä vastaan, lue:http://www.simplemachines.org/community/index.php?topic=375918.0

M@D-M@X

Näyttäisi taas uusi tunnus tulleen..chubarov
Jäsen on tällä hetkellä porttikiellossa [Katso tarkemmin]


IP-osoite: 87.118.102.23

Host:  ns.km23249.keymachine.de

Sähköposti:  [email protected] 


Google löytää kyseistä ip osoitetta hakemalla joukon tietoa..

Owdy

Laita mulle privana admin passu niin katson jos näkyis jotain selittävää.
Former Lead Support Specialist

Tarvitsetko apua SMF foorumisi kanssa? Otan työtehtäviä vastaan, lue:http://www.simplemachines.org/community/index.php?topic=375918.0

Owdy

#6
Ok, sain sun privan ja katsoin sun foorumia. Sulla on oikeudet melkosen solmussa. Sulla on paikalliset oikeudet käytössä melkein joka alueella (30/3). Niitä kannattas käyttää aika harkitusti koska jos alueita on paljon kuten sulla ja joka alueella on eri oikeudet, niiden hallinta on aika vaikeaa. Sulla on nyt osassa alueita viereille kirjottaminen sallittu, siksi sitä spämmiä tulee.

Jos sulla on jossain aluekohtaiset oikeudet käytössä, niin vaikka laittasit globaaleihin mitä estoja päälle, ne ei vaikuta niihin alueisiin missä on paikalliset käytössä. Nyt sulla on sellanen tilanne että jos haluat vaikka kieltää äänestykset foorumilla, sun pitäs käydä varmaan kymmenen alueen oikeuksissa säätämässä ja usealle ryhmälle erikseen. Hirveä homma :)

Sulla olis melkosesti siivottavaa noissa oikeuksissa :) Otetaan esim alue 'Moderator'. Olet sallinu sinne pääsyn vaan moderator ryhmälle, silti sulla on paikalliset oikeudet käytössä. Ihan turhaan, koska muilla ryhmillä voi olla oikeudet sinne ihan mitkä vaan koska jos ne ei kerran pääse sitä aluetta lukemaan, ei ne voi siellä mitään tehdäkkään.

Bannilistakin on kilometrin pituen, mutta aika harvaan on tullu yhtään osumaa .

Mieti tarvitsetko oikeasti joka alueelle eri oikeudet ja kannattaako esim viestimääriin perustuville ryhmille pitää eri oikeuksia. Onko sille oikeasti tarvetta? Pelkällä 'Tavalliset jäsenet' ryhmällä pärjää hyvin pitkälle. Tolla systeemillä sulla tippuu langat käsistä kuten nyt on käyny.

Mä voin siivota noita jos vaan kerrot vähän minkälaiset tarpeet sulla oikeuksille on. Sulla on nyt hirveesti turhia asetuksia päällä millä et todennäkösesti tee yhtään mitään.
Former Lead Support Specialist

Tarvitsetko apua SMF foorumisi kanssa? Otan työtehtäviä vastaan, lue:http://www.simplemachines.org/community/index.php?topic=375918.0

M@D-M@X

Hmnn..tarvii tsekata noi asetukset kuntoon sit ton mestan uuden osoitteen vaihdon myötä ja poistaa noit ylimääräsiä ryhmäjuttuja yms. Hyvä juttu jos hommat on vain tuosta kiinni ettei ole mistään vakavammasta kyse. Noi paikalliset ja globaalit asetukset on varmaan meneet totaalisesti sekaisin siinä vaiheessa kun joskus päivitin ton foorumin 1.0.X sarjasta tähän 1.1 sarjaan jossa noi asetusjutut muuttui esitystavaltaan toisenlaiseksi.
Vielä jos viitsit tsekata mistä johtuu toi virhelogien ilmot jotka on yleensä melkein samat mut eri rivinumerolla.. varsinkin kohdat---> Undefined index: bl22-loggedin
(main_above sub template - eval?)

Minä kiitän miljoonasti avusta. ;D

Owdy

#8
Quote from: M@D-M@X on May 20, 2007, 08:39:14 AM
. Noi paikalliset ja globaalit asetukset on varmaan meneet totaalisesti sekaisin siinä vaiheessa kun joskus päivitin ton foorumin 1.0.X sarjasta tähän 1.1 sarjaan jossa noi asetusjutut muuttui esitystavaltaan toisenlaiseksi.
Niitä pystyy yksinkertaistamaan tosta tosi paljon. Haluatko että putsaan niitä?

Quote
Undefined index: bl22-loggedin
(main_above sub template - eval?)
Johtuu tosta teemasta, sillä on käytössä omia kielifiluja mille ei ole suomalaisia vastineita. Ton sun teeman kansiossa on kaksi kielifilua, molemmat ***.english.php. Lisäksi sulla on foorumillasi vanhat suomifilut.

1.Päivitä suomifilut
http://www.simplemachines.org/download/index.php?thanks;filename=smf_1-1-2_finnish.zip
2. Siellä teeman kansiossa on se Settings.english.php. Eli http://www.newface2005.net/smf/Themes/black22_11final/languages/Settings.english.php . Tee siitä kopio ja nimeä se muotoon Settings.finnish.php.
3. Siellä on myös index.english.php . Kopio sinne oletusteeman alta uusi index.finnish.php ja laita sen tiedoston loppuun nämä rivit:
// texts from Black22 theme

$txt['bl22-pm']='PM';
$txt['bl22-maintenance']='MAINTENANCE';
$txt['bl22-unapproved']='UNAPPROVED';
$txt['bl22-loggedin']='LOGGED IN';
$txt['bl22-replies']='REPLIES';
$txt['bl22-unread']='UNREAD';
Laita ne sinne loppuun, tätä edelliselle riville: ?>


Tolla pitäs virheilmot loppua. Noi rivit voit toki kääntää halutessasi.

Noita kielivirheitä alkaa tulla usein juuri kun asentaa kustomoituja teemoja ja modauksia. Niissä on usein omia kielirivejä ja niitä useimmiten ei ole suomennettu ja virheitä tulee. Eli ne pitäs aina tsekata ja itse kääntää.
Former Lead Support Specialist

Tarvitsetko apua SMF foorumisi kanssa? Otan työtehtäviä vastaan, lue:http://www.simplemachines.org/community/index.php?topic=375918.0

M@D-M@X

Quote from: Owdy on May 20, 2007, 11:16:22 AM
Quote from: M@D-M@X on May 20, 2007, 08:39:14 AM
. Noi paikalliset ja globaalit asetukset on varmaan meneet totaalisesti sekaisin siinä vaiheessa kun joskus päivitin ton foorumin 1.0.X sarjasta tähän 1.1 sarjaan jossa noi asetusjutut muuttui esitystavaltaan toisenlaiseksi.
Niitä pystyy yksinkertaistamaan tosta tosi paljon. Haluatko että putsaan niitä?

Anna palaa vaan.

Owdy

#10
Ok, valmista. Katso nyt aluekohtaisia oikeuksia. Ne on nyt huomattavasti helpompia hallita kuin aikaisemmin, siellä on vain vaihtoehdot  'Tavallinen,Ei äänestyksiä, Vain vastauksia,Vain luettavaksi'.

Laitoin vain yhdelle alueelle aluekohtaiset, eli sille ' Informaatíokeskus'. Asetin sen muotoon 'vain luettavaksi. Eli sinne ei nyt kukaan muu kuin modet voi aloittaa uusia viestejä, muut voi vain lukea niitä.

Jos tarvitset muile alueille aluekohtaisia, klikkaat sieltä vain tarvitsemaasi vaihtoehtoa. Oikeuksien asetuksista on nyt laitettu että 'Salli edistyneemmät aluekohtaiset oikeudet' on pois päältä, siksi se näkyy nyt tossa helpossa muodossa. Suosittelen jättämään sen noin, jos sulla ei oikeasti ole tarvetta viilata jonkun tietyn alueen oikeuksia tarkemmin. Samoten ne kaksi muuta asetusta on pois päältä, koska niitä ei tarvitse kuin erityistilanteissa.

Nyt ne jäsenryhmien oikeudet kohdassa olevat asetukset pätee koko foorumilla, joten uskoisin että spämmin tulo lakkaa nyt tähän. Siivosin myös porttarilistaasi, otin sieltä pois ne joihin ei koskaan ollut tullut edes osumia. Laittele niitä sitten takaisin jos tarve tulee.

Mä voin laittaa ne kielifiluasiatkin kuntoon tässä iltapuhteeksi jos haluat, mutta siihen tarviin FTP passut myös.

Former Lead Support Specialist

Tarvitsetko apua SMF foorumisi kanssa? Otan työtehtäviä vastaan, lue:http://www.simplemachines.org/community/index.php?topic=375918.0

Owdy

Sulla on näköjään Default teeman tiedostojakin rikki. Esim hakusivu antaa virheen.
Former Lead Support Specialist

Tarvitsetko apua SMF foorumisi kanssa? Otan työtehtäviä vastaan, lue:http://www.simplemachines.org/community/index.php?topic=375918.0

mijo

Samanlainen kokoonpano (joomla/VM+SMF+bridge..)
Palstalle on vieraillakin kirjoitusoikeus. Mitä keinoja olisi karsia spämmäystä ilman että kirjoitusoikeuksia rajoitetaan ainoastaan jäsenille?

Owdy

Quote from: mijo on May 21, 2007, 07:53:37 AM
Samanlainen kokoonpano (joomla/VM+SMF+bridge..)
Palstalle on vieraillakin kirjoitusoikeus. Mitä keinoja olisi karsia spämmäystä ilman että kirjoitusoikeuksia rajoitetaan ainoastaan jäsenille?
Tosta vois olla jotain apua
http://custom.simplemachines.org/mods/index.php?mod=369
Former Lead Support Specialist

Tarvitsetko apua SMF foorumisi kanssa? Otan työtehtäviä vastaan, lue:http://www.simplemachines.org/community/index.php?topic=375918.0

mijo


pimpeli

Mitä sitten pitää tehdä kun tuo No Spam by Guests! on asennettu? Miten sen saa näkymään viestiä kirjoitettaessa? Ei näy...

Advertisement: