
Forumul dedicat sistemului de operare Ubuntu în România
Forumul Ubuntu România
Forumul de discuții și asistență al comunității Ubuntu din România
Forumul dedicat sistemului de operare Ubuntu în România
Forumul de discuții și asistență al comunității Ubuntu din România
Neautentificat.
Cam usor se inregistreaza utilizatorii noi sa puna doar un post de reclama.
Nu ar putea fi primul post moderat din start ?
Adica fiecare utilizator nou trebuie aprobat de un moderator inainte.
Offline
Numai daca are forumul posibilitatea asta. Pe un SMF stiu ca exista optiunea, daca nu ma insel si pe phpBB3 merge.
Offline
Nu e atat de grav. Raporteaza mesajele daca vezi ceva suspect si ne ocupam imediat de utilizatorii care le-au scris.
Offline
După cum ați observat există un spammer care la un anumit interval postează 4 mesaje identice la ora 4:22 (aprox) dimineața.
Eu zic că e grav.
Offline
Cine, unde?
Offline
L-am pîndit și l-am raportat și în zece minute a dispărut...
Offline
^^ Din căte am văzut folosește alt user de fiecare dată. Asta înseamnă că ori are conturile deja create, ori intră ca în brinză prin setările din forum.
http://i.imgur.com/cdKJl.png
Offline
- Sunt "boti" (roboti) care se inregistreaza prin proceduri automate si care inunda forumurile cu mesaje de tip "spam"... nu e grav, dar e neplacut.
- Eu sunt admin pe doua forumuri (unul de offroad si unul de acvaristica) si am rezolvat problema in 2 modalitati diferite... in functie de platforma pe care este "urcat" forumul:
a) Activarea userilor se face "manual", DOAR de catre administrator/moderator... in felul acesta, "spammerii" sunt depistati imediat si rejectati inainte de a putea sa scrie ceva... de obicei au nickname-uri generate automat, usor de recunoscut, iar secventa de eliminare a lor este simpla si nu necesita mai mult de 2-3 minute (se sterg la gramada, din lista):
"Deleted inactive users
» yaxochubitu, Kraulefin, Safetylong, zookinnaniZef, Srenulakis, Agofemuff, Chinohosy, AroubobDubput, moutrarrY, waggrorne, restart_ltd, Choorgemoff, Kaitlyn45, arevyCalry, MrSmithXse, aspictliets, LydaBQF, derbyniget, Nyrtulex, axormoufart, baituertusave, efephatof, Daphapasuaria, herhiter, cercyluz, CheriormSeria, keethyday, ampertofix, Nrumelib, avathomiaSach, CedrickBMI, Otoplenierwj, Ethyl65, Gawpoups, SiveSeelmiday, PabRetePlex, Serdumal, HERSOMOSOLD, Choorgemoff, CalAlloli, muncimmon, losimkus, Vertalis, inisseply, Bergolix, hilachano, HermaRilm, olaya6280, grermervE, Offifyenvetly, udobvhhxvb, inisseply, Clesspeetrisp, DOOPYDIGOCILM, jykngbblpdt, Spardeddy, rouserv1, RobertWY, Braireehoiple, tpzggbmreqw, ztskvjrrxol, ojftihkrdmz, tiizdsvtaoj, lqawqrbzkue, tjywdgaurzh, hpjhaojlncg, mieiufquper, halforderf, RuNJeda, BimbNoummamig, hetypomek, MikeFreequeGlycle"
b) Cealalta modalitate este aceea de a implementa un sistem CAPTCHA... la fiecare postare, userul trebuie sa completeze niste litere/cifre... in felul asta esti sigur ca cei care posteaza sunt "umani"
Editat ultima oară de koala (19 Dec 2012 21:17:39)
Offline
Niste obraznici spamerii astia...
Offline
^ nu sunt glumițe.
Sunt atacuri reale. Iar cine nu le ia în seamă.... are exemplu Sony.
Offline
SPAM-ul din partea robotilor nu e o problema atat de grava in momentul asta pentru forum.
Mesajele raportate sunt sterse imediat ce un moderator observa notificarile de pe forum sau email.
Sunt cel putin 2 moderatori activi (Riddick si cu mine) si inca 2 care se ocupa ocazional (Marian si Tzepu).
Mai mult de 8 ore/zi am deschis email-ul si actionez imediat ce primesc un raport.
Eu cred ca facem fata volumului curent de SPAM si nu e nevoie de masuri suplimentare.
Offline
recomand upgrade soft forum, plus monitorizare activitate.
Nu veți face față unui atac.
Editat ultima oară de Anca_Emanuel (19 Dec 2012 22:52:19)
Offline
Mi-am pus armura si am activat scutul atomic.
Editat ultima oară de geralddan (19 Dec 2012 22:36:38)
Offline
Este importantă stabilitatea forumului și mai ales protejarea bazei de date.Subscriu pentru eventuale măsuri necesare protecției forumului la orice fel de atac.
Offline
Exista un server fizic pe care sunt containere (masini virtuale).
Pe unul din containere ruleaza un proxy web, fiecare site gazduit are propriul container. Bazele de date au un container separat si ele.
Se fac backup-uri complete pentru toate containerele si sunt stocate undeva extern.
In cazul unui dezastru putem recupera datele fara probleme.
Acum, legat de prevenirea atacurilor, e adevarat ca folosim o versiune veche de FluxBB, dar nu stiu de gauri de securitate.
Serverul web si proxy-ul sunt la zi cu actualizarile de securitate.
Offline
hmm, apropo de subiect, hai să vă zic una bună, pe acest forum am înregistrată o adresă de mail unică, adică a fost nou creată înaintea înregistrării în forum, iar adresa respectivă nu mai este nicăieri folosită de mine, (decât în pidgin cu 0 contacte adăugate, adică o folosesc în pidgin doar pentru a primii o notificare în momentul unui nou mail respectiv un mesaj PM de pe forum) mno, ce vreau eu să zic e că primesc zeci de mail-uri spam, ba să cumpăr nush ce parfum, ba pilule pentru potență, ba super-ofertă la o vacanță sau la anumite magazine online.. Nu-mi pasă, această adresă nu este un mail vital pentru mine, eu decât vroiam să punctez că există posibilitatea să aveți o branșă în securitate, probabil la baza de date ce cuprinde mail-urile !!
Editat ultima oară de Hans Fritz (20 Dec 2012 16:45:15)
Offline
Mesajele sunt trimise prin formularul de pe site?
Adica au forma asta?
UTILIZATOR de la Forumul Ubuntu România v-a trimis un mesaj. Puteti raspunde lui UTILIZATOR, raspunzand acestui e-mail. Mesajul este: ----------------------------------------------------------------------- MESAJ ----------------------------------------------------------------------- -- Forumul Ubuntu România Mailer
Offline
Dacă tot suntem la capitolul sugestii, propun să ştegeţi din baza de date toţii utilizatorii cu 0(zero) postări, care au o vechime mai mare de o lună(trei luni) de la autentificare.
Poate aşa pot fi mai uşor identificaţi spamerii...boţii, etc...
Eu după ce mi-am făcut user cam jumătate de an nu am postat nimic. De ce ar fi trebuit să fiu șters???
Offline
Am mai avut discutia asta cu stergerea utilizatorilor inactivi. A ramas ca nu avem motive serioase sa ii stergem.
Offline
@Alexandru.Cucu, știu cum arată un mesaj trimis prin intermediul formularului intern al forumului, nu despre ele vorbeam, sunt mesaje normale sau în format newsletter, eu mă gândeam că poate cineva mi-a luat adresa de mail din contul forumului, oricum branșa de securitate ar putea fi și de la mine, mă gândeam că poate am eu ceva în sistem ce-mi scoate date la exterior, mai demult am folosit teamviewer pe linux, cu toate că ar fi ciudat ca unul dintre cunoscuții mei, ce au acces la sistemul meu, ar vinde adresa mea (sau adresele căci primesc pe mai multe spam-uri de genu) unui colector de adrese.. cum ziceam, adresa pe care am utilizat-o la crearea contului pe forum, a fost utilizată doar pentru forum, niciunde altundeva.. oricum, nu mă deranjează, eu vă ziceam vouă doar așa ca fapt divers, poate alți utilizatori ai forumului ar fi deranjați ca eMaill-ul lor, poate personal pentru ei, să fie adăugat în lista unor spameri !
a, era să uit, eu mai suspectez și un modul de la pidgin !
Offline
Păi, coane, probabil ai răspuns matale unui mesaj cu rol de a obţine adrese de mail, plus că personajele care compun astfel de mesaje mai folosesc şi generatoare de adrese...
Offline