Satoja bottien rekisteröitymisiä päivässä

Started by pooli, June 11, 2011, 07:19:30 AM

Previous topic - Next topic

pooli

Versio: SMF 1.1 RC2

Foorumille tulee siis satoja bottien lähettämiä rekisteröitymisiä päivässä.
Olen laittanut asetukseen että ylläpidon pitää ne hyväksyä, mutta aikamoinen homma selata niitä läpi päivittäin ja etsiä seasta ne oikeat, ihmisten tekemät rekisteröinnit.

Mikä avuksi?

Owdy

Ihan ensimmäiseksi päivitä foorumisi, se on ikivanha RC versio. Sitten asetuksista spam asetuksia tiukemmiksi.
Former Lead Support Specialist

Tarvitsetko apua SMF foorumisi kanssa? Otan työtehtäviä vastaan, lue:http://www.simplemachines.org/community/index.php?topic=375918.0

pooli

Quote from: Owdy on June 11, 2011, 07:22:56 AM
Ihan ensimmäiseksi päivitä foorumisi, se on ikivanha RC versio. Sitten asetuksista spam asetuksia tiukemmiksi.

Niinhän se kai ois aika se päivittää.

Ohjeita täällä on pilvin pimein, mutta mistä löydän ohjeet juuri tuon version nykyaikaistamiseen?

Owdy

Former Lead Support Specialist

Tarvitsetko apua SMF foorumisi kanssa? Otan työtehtäviä vastaan, lue:http://www.simplemachines.org/community/index.php?topic=375918.0

pooli

Eli tuo ohje osuis mun tilanteessa. Selvä, testaan kun saan ensin ftp:llä kaikki viiden vuoden keskustelut talteen.  :-\

Owdy

Kannattaa päivittää 2.0 versioon, se julkistettiin tänään. Siinä on paljon paremmat spam ominaisuudet.
Former Lead Support Specialist

Tarvitsetko apua SMF foorumisi kanssa? Otan työtehtäviä vastaan, lue:http://www.simplemachines.org/community/index.php?topic=375918.0

Aleksi "Lex" Kilpinen

Ja jos pelkkä 2.0 päivittäminen ja sen omien ominaisuuksien käyttäminen ei auta tai riitä,
niin täältä löytyy arsenaalia jolla tilannetta voi koittaa parantaa
http://custom.simplemachines.org/mods/index.php?action=search;type=19

Erityisesti HttpBL on erittäin oiva modi, mutta vaatii Project Honeypotiin liittymistä toimiakseen.
Slava
Ukraini!
"Before you allow people access to your forum, especially in an administrative position, you must be aware that that person can seriously damage your forum. Therefore, you should only allow people that you trust, implicitly, to have such access." -Douglas

How you can help SMF

Bazie

Quote from: Aleksi "Lex" Kilpinen on June 13, 2011, 07:35:59 AMErityisesti HttpBL on erittäin oiva modi, mutta vaatii Project Honeypotiin liittymistä toimiakseen.
Mitä tuo modi tekee? Kerää tietoa hunajapurkkiin ja ylläpito näkee foorumin kautta IP-osoitteen perusteella enemmän tietoa. Vai onko siitä muutakin hyötyä?

Aleksi "Lex" Kilpinen

Siinä yhdistyy Project Honeypotin tiedonkeruu, ja keräty n tiedon hyväksikäyttö.
Saadaksesi modin toimimaan, sinun pitää ensin perustaa oma hunajapurkki spämmereitä houkuttelemaan, josta Project Honeypot kerää tietoa kaikkien käytettäväksi. Vaihdossa saat Project Honeypotilta API avaimen, jolla modi pääsee käsiksi kerättyihin tietoihin ja niitä käyttämällä estää spämmereiksi ja harvestereiksi tunnistettujen käyttäjien pääsyn foorumillesi jo ennen kuin  etusivu on kokonaan ladattu -> Näin (tunnetut) spämmerit eivät koskaan pääse kirjoittamaan tai rekisteröitymään foorumillesi :)
Slava
Ukraini!
"Before you allow people access to your forum, especially in an administrative position, you must be aware that that person can seriously damage your forum. Therefore, you should only allow people that you trust, implicitly, to have such access." -Douglas

How you can help SMF

Bazie

Quote from: Aleksi "Lex" Kilpinen on June 13, 2011, 01:13:25 PMSaadaksesi modin toimimaan, sinun pitää ensin perustaa oma hunajapurkki spämmereitä houkuttelemaan, josta Project Honeypot kerää tietoa kaikkien käytettäväksi. Vaihdossa saat Project Honeypotilta API avaimen, jolla modi pääsee käsiksi kerättyihin tietoihin ja niitä käyttämällä estää spämmereiksi ja harvestereiksi tunnistettujen käyttäjien pääsyn foorumillesi jo ennen kuin  etusivu on kokonaan ladattu -> Näin (tunnetut) spämmerit eivät koskaan pääse kirjoittamaan tai rekisteröitymään foorumillesi :)
Foorumille riittää tuo modi (HttpBL)? Ja HP:sta saatava QuickLink on tarkoitettu muuhun käyttöön? Esim. varsinaiseen nettisivuun upotettavaksi.

Aleksi "Lex" Kilpinen

Foorumia varten tosiaan tarvitse toimivan Honeypotin (johon HttpBL ohjaa spämmereitä), tuon HttpBL modin itsessään,
ja sen modin toimintaa varten Project Honeypotin etusivulta (kirjautuneena) näkemäsi "Your http:BL API key:" koodin.

Quicklinkit on lähinnä tarkoitettu siihen, että jos tahdot auttaa projektia muttet pysty omaa ansaa pystyttämään - ne taas eivät tähän foorumisysteemiin oikein sovellu.
Slava
Ukraini!
"Before you allow people access to your forum, especially in an administrative position, you must be aware that that person can seriously damage your forum. Therefore, you should only allow people that you trust, implicitly, to have such access." -Douglas

How you can help SMF

Bazie

Quote from: Aleksi "Lex" Kilpinen on June 14, 2011, 01:11:32 AMFoorumia varten tosiaan tarvitse toimivan Honeypotin (johon HttpBL ohjaa spämmereitä), tuon HttpBL modin itsessään,
ja sen modin toimintaa varten Project Honeypotin etusivulta (kirjautuneena) näkemäsi "Your http:BL API key:" koodin.
Silloin tuo on toiminnassa, kuten pitää 8)

Aleksi "Lex" Kilpinen

Slava
Ukraini!
"Before you allow people access to your forum, especially in an administrative position, you must be aware that that person can seriously damage your forum. Therefore, you should only allow people that you trust, implicitly, to have such access." -Douglas

How you can help SMF

iippo

Joo

Itellä on 1.1.14 versio käytössä. Olen pitänyt maksimaalista spamminestoa rekkautumisessa päällä jo pitkään. Aiemmin se on hoitanut hyvin tuon roskarekkautumisien eston, mutta nyt viimisen viikon aikana homma on lähtenyt käsistä. Vissiin on spammaajat löytänyt konstin kiertää tuon kirjautumisessa olevan numerosarjan.

Aleksi "Lex" Kilpinen

Captcha on murrettu jo vuosia sitten (valitettavasti) ja vaikka se suojaa edelleen joiltain spämmereiltä, niin ei enää läheskään kaikilta.

Näiden kahden modin yhdistelmä toimii lähes aukottomasti

HttpBL -> SMF 1.1 ja 2.0 &
Anti-Spam Verification Questions -> SMF 1.1 (2.0 sisältää jo vastaavan toiminnon.)

Slava
Ukraini!
"Before you allow people access to your forum, especially in an administrative position, you must be aware that that person can seriously damage your forum. Therefore, you should only allow people that you trust, implicitly, to have such access." -Douglas

How you can help SMF

iippo

Quote from: Aleksi "Lex" Kilpinen on June 16, 2011, 02:06:32 AM
Captcha on murrettu jo vuosia sitten (valitettavasti) ja vaikka se suojaa edelleen joiltain spämmereiltä, niin ei enää läheskään kaikilta.

Näiden kahden modin yhdistelmä toimii lähes aukottomasti

HttpBL -> SMF 1.1 ja 2.0 &
Anti-Spam Verification Questions -> SMF 1.1 (2.0 sisältää jo vastaavan toiminnon.)



Tuli vieläkin läpi ainakin yksi, katotaan miten tuo määrä kehittyy.

Owdy

Quote from: Aleksi "Lex" Kilpinen on June 16, 2011, 02:06:32 AM
Captcha on murrettu jo vuosia sitten (valitettavasti) ja vaikka se suojaa edelleen joiltain spämmereiltä, niin ei enää läheskään kaikilta.

Näiden kahden modin yhdistelmä toimii lähes aukottomasti

SMF 2:n oletusasennuksessa tuleva toiminto torppaa noi jo aika hyvin. Laita varmennuskysymys suomeksi, esim "Presidentti Halosen etunimi?" tms, niin harva botti osaa siihen vastata.
Former Lead Support Specialist

Tarvitsetko apua SMF foorumisi kanssa? Otan työtehtäviä vastaan, lue:http://www.simplemachines.org/community/index.php?topic=375918.0

Bertta

Quote from: Owdy on June 17, 2011, 04:14:09 PM
Quote from: Aleksi "Lex" Kilpinen on June 16, 2011, 02:06:32 AM
Captcha on murrettu jo vuosia sitten (valitettavasti) ja vaikka se suojaa edelleen joiltain spämmereiltä, niin ei enää läheskään kaikilta.

Näiden kahden modin yhdistelmä toimii lähes aukottomasti

SMF 2:n oletusasennuksessa tuleva toiminto torppaa noi jo aika hyvin. Laita varmennuskysymys suomeksi, esim "Presidentti Halosen etunimi?" tms, niin harva botti osaa siihen vastata.

Tuon kun tein vuosi sitten niin eipä ole botit kirjautunut enään foorumeille..

Advertisement: