Форум русской поддержки Joomla!® CMS
10.12.2016, 07:06:27 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
   
   Начало   Поиск Joomla 3.0 FAQ Joomla 2.5 FAQ Joomla 1.5 FAQ Правила форума Новости Joomla Реклама Войти Регистрация Помощь  
Страниц: [1]   Вниз
  Добавить закладку  |  Печать  
Автор

Боты повсеместно пробивают защиту CAPTCHA на Jcomments. Решение?

 (Прочитано 1028 раз)
0 Пользователей и 1 Гость смотрят эту тему.
Aquasonick
Давно я тут
****

Репутация: +1/-7
Offline Offline

Пол: Мужской
Сообщений: 315


Пока семь раз отмеришь - другие уж сожрут.


« : 10.09.2015, 14:48:41 »

Приветствую!
Уже наверно более года боты активно пробивают защиту Jcomments на всех моих сайтах.
Стоит обычная CAPTCHA. Пробовал поставить ECC+ - EasyCalcCheck Plus но там нет интеграции с Jcomments.
Кто как спасается, расскажите пожалуйста??

Записан
Mekuya
Захожу иногда
**

Репутация: +0/-0
Offline Offline

Сообщений: 12


« Ответ #1 : 14.09.2015, 15:46:52 »

мне тоже интересно
Записан
Aponte
Осваиваюсь на форуме
***

Репутация: +3/-3
Offline Offline

Сообщений: 129


« Ответ #2 : 14.09.2015, 17:05:58 »

если бот конкретно под ваш сайт, то они все обойдут..
Я на одном сайте вообще капчу не ставил для комментов, сделал чтобы некоторые данные в форме добавлялись после загрузки HTML джаваскриптом. Уже года полтора нормально, никаких ботов
Записан
Aquasonick
Давно я тут
****

Репутация: +1/-7
Offline Offline

Пол: Мужской
Сообщений: 315


Пока семь раз отмеришь - другие уж сожрут.


« Ответ #3 : 15.09.2015, 11:48:50 »

если бот конкретно под ваш сайт, то они все обойдут..
Я на одном сайте вообще капчу не ставил для комментов, сделал чтобы некоторые данные в форме добавлялись после загрузки HTML джаваскриптом. Уже года полтора нормально, никаких ботов
А можно чуть поподробней. Что за скрипт? Как ставиться?
Записан
SeBun
Практически профи
*******

Репутация: +134/-3
Offline Offline

Пол: Мужской
Сообщений: 2289



« Ответ #4 : 15.09.2015, 12:39:46 »

Как вариант - разрешить комментирование только зарегистрированным и авторизованным. А на самом сайте установить более сложную капчу (минимум re-captca от Google), но и это не панацея. EasyCalcCheck - штука хорошая, свой вопрос и свой ответ, отсеите множество ботов, но если бот заточен именно под ваш сайт, то тогда либо используйте формы авторизации с яваскриптами, либо ищите более сложную капчу, например, видеокапчу или капчу на флеше.
Записан
Aponte
Осваиваюсь на форуме
***

Репутация: +3/-3
Offline Offline

Сообщений: 129


« Ответ #5 : 15.09.2015, 17:48:01 »

recaptca - это порнография
Записан
SeBun
Практически профи
*******

Репутация: +134/-3
Offline Offline

Пол: Мужской
Сообщений: 2289



« Ответ #6 : 15.09.2015, 17:53:06 »

recaptca - это порнография
Согласен. В старой 1.0 текст еле читался, и то взламывали. В версии 2.0 сделали картинки с номерами домов, ломается как два пальца... Пока не ломают CAPTCHA на JS, флеше и видео. Возможно, вопрос времени, но....
Записан
shurakana
Живу я здесь
******

Репутация: +48/-6
Offline Offline

Сообщений: 862



« Ответ #7 : 15.09.2015, 20:12:57 »

Я лет 5 назад научился добавлять атрибут action к форме через js, 5 лет не видел спама..))
Записан
Aponte
Осваиваюсь на форуме
***

Репутация: +3/-3
Offline Offline

Сообщений: 129


« Ответ #8 : 15.09.2015, 22:04:41 »

Я лет 5 назад научился добавлять атрибут action к форме через js, 5 лет не видел спама..))

Да, я так и делал. Только не помню точно только action или весь тег form
Записан
Aquasonick
Давно я тут
****

Репутация: +1/-7
Offline Offline

Пол: Мужской
Сообщений: 315


Пока семь раз отмеришь - другие уж сожрут.


« Ответ #9 : 22.09.2015, 12:08:23 »

Я лет 5 назад научился добавлять атрибут action к форме через js, 5 лет не видел спама..))
Научился сам научи других. Ударим российским action по буржуевским спамерам! Azn
Записан
Karyuudo
Давно я тут
****

Репутация: +0/-0
Offline Offline

Сообщений: 352


« Ответ #10 : 24.09.2015, 18:41:38 »

Все сайты легли. Хостер напилсал:

Цитировать
С вашей стороны рекомендовал бы установить какую-нибудь доп. защиту для раздела комментариев (капчу посерьёзнее или что-то в этом духе), т.к. похоже, что большая часть нагрузки возникла как раз из-за большого количества POST запросов к /component/jcomments/

Подскажите как защитится?
Записан
SeBun
Практически профи
*******

Репутация: +134/-3
Offline Offline

Пол: Мужской
Сообщений: 2289



« Ответ #11 : 25.09.2015, 00:21:04 »

Подскажите как защитится?
Писали, писали, а опять одни и те же вопросы....

Прежде всего следует понимать, что CAPTCHA в JComments была написана четре когда и боты с помощью простого оптического распознавания символов распознают капчу и покруче. Поэтому нет смысла на нее надеяться, а Сергею (разработчику JСomments) следовало бы учесть этот момент в дальнейшей работе, так как она не является средством защиты от автоматических регистрация.

Разрешите комментирование только для зарегистрированных, а на форму регистрации повесьте ReCaptcha от Google. Не панацея, но может поможет. Это то, что вы можете сделать без специальных знаний. Теперь про знания...

Самое простое и надежное, на мой взгляд - скрытое поле, которое заполняется яваскриптом. У меня такая защита стояла на форумах на phpBB. При всей пробиваемости этого движка за все время не пролез ни один бот, и при этом небыло ни CAPTCHA, ни вопросиков лишнишних, только ява. Потому как обычный бот не содержит в себе ява-машины и выполнить скрипт не может.

По вашему вопросу - уберите капчу совсем. И посмотрите, что будет )) Думаю, спам прекратиться, ибо бот будет пытаться ввести сиволы с картинки, а их нет. Второй вариант - чуток поправьте код, написав - не вводите символы с картинки в это поле! - а в коде поменять проверку CAPTCHA - если что то в поле есть, то значит это бот, который взломал капчу. Специально под вас вряд ли будут писать бота, используют стандартного. Измените ему немного алгоритм действий, и он подавится. Будьте немного изобретательнее и удачи в борьбе со спамом  Wink
« Последнее редактирование: 25.09.2015, 00:26:17 от SeBun » Записан
Karyuudo
Давно я тут
****

Репутация: +0/-0
Offline Offline

Сообщений: 352


« Ответ #12 : 25.09.2015, 11:39:38 »

Спасибо за ответ.
Я тогда в панике немного написал. Сейчас тоже переживаю, что делать. Временно заблокировал комментирование для всех.
А то уже 2 недели на сайт растет нагрузка. Сменил тариф на ВПС другой . А всеравно гига памяти не хватает все ложится.

Начал смотреть сайты - никто каптчу не пробил - никаких спамных комментов нет.

Т.е. это так понимаю просто безуспешные попытки распознать каптчу..
а если поставить рекапчу, то нагрузка будет уже на Google, а не на мой сайт?
Записан
Aquasonick
Давно я тут
****

Репутация: +1/-7
Offline Offline

Пол: Мужской
Сообщений: 315


Пока семь раз отмеришь - другие уж сожрут.


« Ответ #13 : 25.09.2015, 12:23:35 »

Любопытно.)
Остались технические вопросы.
Записан
Aquasonick
Давно я тут
****

Репутация: +1/-7
Offline Offline

Пол: Мужской
Сообщений: 315


Пока семь раз отмеришь - другие уж сожрут.


« Ответ #14 : 25.09.2015, 12:24:28 »

Спасибо за ответ.
Я тогда в панике немного написал. Сейчас тоже переживаю, что делать. Временно заблокировал комментирование для всех.
А то уже 2 недели на сайт растет нагрузка. Сменил тариф на ВПС другой . А всеравно гига памяти не хватает все ложится.

Начал смотреть сайты - никто каптчу не пробил - никаких спамных комментов нет.

Т.е. это так понимаю просто безуспешные попытки распознать каптчу..
а если поставить рекапчу, то нагрузка будет уже на Google, а не на мой сайт?

Я думаю твоя CAPTCHA никак не изменит настроение у Google.)
Записан
SeBun
Практически профи
*******

Репутация: +134/-3
Offline Offline

Пол: Мужской
Сообщений: 2289



« Ответ #15 : 25.09.2015, 16:16:50 »

Начал смотреть сайты - никто каптчу не пробил - никаких спамных комментов нет.
Нет такого понятия, как перебор CAPTCHA. Запрашивается страница с рисунком, рисунок распознается, создается форма и отправляется. Там даже не везде проверяется, была отправка успешной или нет. Иногда проверяется, но это несколько попыток, все.

В вашем случае похоже на взлом. Запросы какие идут, Get, Post, в перемешку?
Записан
Karyuudo
Давно я тут
****

Репутация: +0/-0
Offline Offline

Сообщений: 352


« Ответ #16 : 26.09.2015, 00:37:21 »

Нет такого понятия, как перебор CAPTCHA. Запрашивается страница с рисунком, рисунок распознается, создается форма и отправляется. Там даже не везде проверяется, была отправка успешной или нет. Иногда проверяется, но это несколько попыток, все.

В вашем случае похоже на взлом. Запросы какие идут, Get, Post, в перемешку?
десяток гет запросов ко всяких картинкам, шаблонам и скриптам и затем 1 пост.
при этом я на том сайте отключил возможность комментирования для незарегистрированных

вот полный список с двух минут
Код:
178.205.80.196 - - [25/Sep/2015:23:23:51 +0300] "POST /component/jcomments/ HTTP/1.0" 200 2789 "http://сайт.ru/раздел1/статья1" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rss.gif HTTP/1.1" 200 521 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rss.gif HTTP/1.1" 200 521 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_refresh.gif HTTP/1.1" 200 91 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_refresh.gif HTTP/1.1" 200 91 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_tr.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_tr.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_tl.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_tl.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_vote.gif HTTP/1.1" 200 712 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_vote.gif HTTP/1.1" 200 712 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_date.gif HTTP/1.1" 200 119 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_date.gif HTTP/1.1" 200 119 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_br.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_br.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_bl.gif HTTP/1.1" 200 125 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.205.80.196 - - [25/Sep/2015:23:23:52 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_bl.gif HTTP/1.1" 200 125 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
79.164.126.26 - - [25/Sep/2015:23:23:53 +0300] "GET /components/com_jcomments/tpl/default/style.css?v=21 HTTP/1.1" 200 3319 "http://сайт.ru/раздел1/раздел2" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.99 Safari/537.36"
79.164.126.26 - - [25/Sep/2015:23:23:53 +0300] "GET /components/com_jcomments/libraries/joomlatune/ajax.js?v=4 HTTP/1.1" 200 4206 "http://сайт.ru/раздел1/раздел2" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.99 Safari/537.36"
79.164.126.26 - - [25/Sep/2015:23:23:53 +0300] "GET /components/com_jcomments/js/jcomments-v2.3.js?v=8 HTTP/1.1" 200 27624 "http://сайт.ru/раздел1/раздел2" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.99 Safari/537.36"
79.164.126.26 - - [25/Sep/2015:23:23:53 +0300] "GET /components/com_jcomments/js/jcomments-v2.3.js?v=8 HTTP/1.1" 200 27624 "http://сайт.ru/раздел1/раздел2" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.99 Safari/537.36"
178.70.145.237 - - [25/Sep/2015:23:24:09 +0300] "GET /components/com_jcomments/tpl/default/style.css?v=21 HTTP/1.1" 200 3319 "http://сайт.ru/раздел1" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.70.145.237 - - [25/Sep/2015:23:24:09 +0300] "GET /components/com_jcomments/libraries/joomlatune/ajax.js?v=4 HTTP/1.1" 200 4206 "http://сайт.ru/раздел1" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.70.145.237 - - [25/Sep/2015:23:24:10 +0300] "GET /components/com_jcomments/js/jcomments-v2.3.js?v=8 HTTP/1.1" 200 27624 "http://сайт.ru/раздел1" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
178.70.145.237 - - [25/Sep/2015:23:24:10 +0300] "GET /components/com_jcomments/js/jcomments-v2.3.js?v=8 HTTP/1.1" 200 27624 "http://сайт.ru/раздел1" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"
193.19.75.231 - - [25/Sep/2015:23:24:33 +0300] "POST /component/jcomments/ HTTP/1.0" 200 162237 "http://сайт.ru/" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0"

109.161.35.67 - - [25/Sep/2015:23:26:26 +0300] "POST /component/jcomments/ HTTP/1.0" 200 2789 "http://сайт.ru/раздел1/статья1" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_tr.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_tr.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_vote.gif HTTP/1.1" 200 712 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_vote.gif HTTP/1.1" 200 712 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_date.gif HTTP/1.1" 200 119 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_date.gif HTTP/1.1" 200 119 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_tl.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_tl.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_refresh.gif HTTP/1.1" 200 91 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_refresh.gif HTTP/1.1" 200 91 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rss.gif HTTP/1.1" 200 521 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rss.gif HTTP/1.1" 200 521 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_bl.gif HTTP/1.1" 200 125 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_bl.gif HTTP/1.1" 200 125 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_br.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
109.161.35.67 - - [25/Sep/2015:23:26:27 +0300] "GET /components/com_jcomments/tpl/default/images/jc_rb_br.gif HTTP/1.1" 200 124 "http://сайт.ru/components/com_jcomments/tpl/default/style.css?v=21" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36"
195.16.111.129 - - [25/Sep/2015:23:26:29 +0300] "GET /components/com_jcomments/libraries/joomlatune/ajax.js?v=4 HTTP/1.1" 200 4206 "https://www.google.ru/" "Mozilla/5.0 (Linux; Android 5.0.1; LG-H422 Build/LRX21Y) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/38.0.2125.102 Mobile Safari/537.36"
195.16.111.129 - - [25/Sep/2015:23:26:30 +0300] "GET /components/com_jcomments/tpl/default/style.css?v=21 HTTP/1.1" 200 3319 "http://сайт.ru/раздел1" "Mozilla/5.0 (Linux; Android 5.0.1; LG-H422 Build/LRX21Y) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/38.0.2125.102 Mobile Safari/537.36"
195.16.111.129 - - [25/Sep/2015:23:26:32 +0300] "GET /components/com_jcomments/js/jcomments-v2.3.js?v=8 HTTP/1.1" 200 27624 "http://сайт.ru/раздел1" "Mozilla/5.0 (Linux; Android 5.0.1; LG-H422 Build/LRX21Y) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/38.0.2125.102 Mobile Safari/537.36"
195.16.111.129 - - [25/Sep/2015:23:26:32 +0300] "GET /components/com_jcomments/js/jcomments-v2.3.js?v=8 HTTP/1.1" 200 27624 "http://сайт.ru/раздел1" "Mozilla/5.0 (Linux; Android 5.0.1; LG-H422 Build/LRX21Y) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/38.0.2125.102 Mobile Safari/537.36"
82.145.220.172 - - [25/Sep/2015:23:27:05 +0300] "GET /component/jcomments/feed/com_content/2 HTTP/1.0" 200 67421 "-" "Mozilla/4.0 (Windows 98; US) Opera 10.00 [en]"
178.65.162.231 - - [25/Sep/2015:23:27:11 +0300] "GET /components/com_jcomments/tpl/default/style.css?v=21 HTTP/1.1" 200 3319 "http://сайт.ru/раздел1/раздел3" "Mozilla/5.0 (iPad; CPU OS 9_0 like Mac OS X) AppleWebKit/601.1.46 (KHTML, like Gecko) Version/9.0 Mobile/13A344 Safari/601.1"
178.65.162.231 - - [25/Sep/2015:23:27:11 +0300] "GET /components/com_jcomments/libraries/joomlatune/ajax.js?v=4 HTTP/1.1" 200 4206 "http://сайт.ru/раздел1/раздел3" "Mozilla/5.0 (iPad; CPU OS 9_0 like Mac OS X) AppleWebKit/601.1.46 (KHTML, like Gecko) Version/9.0 Mobile/13A344 Safari/601.1"
178.65.162.231 - - [25/Sep/2015:23:27:11 +0300] "GET /components/com_jcomments/js/jcomments-v2.3.js?v=8 HTTP/1.1" 200 27624 "http://сайт.ru/раздел1/раздел3" "Mozilla/5.0 (iPad; CPU OS 9_0 like Mac OS X) AppleWebKit/601.1.46 (KHTML, like Gecko) Version/9.0 Mobile/13A344 Safari/601.1"
178.65.162.231 - - [25/Sep/2015:23:27:11 +0300] "GET /components/com_jcomments/js/jcomments-v2.3.js?v=8 HTTP/1.1" 200 27624 "http://сайт.ru/раздел1/раздел3" "Mozilla/5.0 (iPad; CPU OS 9_0 like Mac OS X) AppleWebKit/601.1.46 (KHTML, like Gecko) Version/9.0 Mobile/13A344 Safari/601.1"
188.186.20.57 - - [25/Sep/2015:23:27:16 +0300] "POST /component/jcomments/ HTTP/1.0" 200 162237 "http://сайт.ru/" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0"
188.186.20.57 - - [25/Sep/2015:23:27:28 +0300] "POST /component/jcomments/ HTTP/1.0" 200 162237 "http://сайт.ru/" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0"

конкретно пост:
Код:
178.205.80.196 - - [25/Sep/2015:23:23:51 +0300] "POST /component/jcomments/ HTTP/1.0" 200 2789 "http://сайт.ru/раздел1/статья1" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0"

193.19.75.231 - - [25/Sep/2015:23:24:33 +0300] "POST /component/jcomments/ HTTP/1.0" 200 162237 "http://сайт.ru/" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0"

188.186.20.57 - - [25/Sep/2015:23:27:16 +0300] "POST /component/jcomments/ HTTP/1.0" 200 162237 "http://сайт.ru/" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0"

91.226.164.59 - - [25/Sep/2015:23:34:40 +0300] "POST /component/jcomments/ HTTP/1.0" 200 11121 "http://сайт.ru/раздел1/статья1" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/43.0.2357.124 YaBrowser/15.7.2357.2877 Safari/537.36"

46.211.1.176 - - [25/Sep/2015:23:35:53 +0300] "POST /component/jcomments/ HTTP/1.0" 200 162237 "http://сайт.ru/" "Mozilla/5.0 (Linux; Android 4.4.2; Lenovo S898t+ Build/KOT49H) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.94 Mobile Safari/537.36"
« Последнее редактирование: 26.09.2015, 00:41:51 от Karyuudo » Записан
SeBun
Практически профи
*******

Репутация: +134/-3
Offline Offline

Пол: Мужской
Сообщений: 2289



« Ответ #17 : 26.09.2015, 00:59:26 »

Откройте исходный код  /components/com_jcomments/tpl/default/images/jc_rb_br.gif
откройте исходный код components/com_jcomments/tpl/default/style.css
Записан
BorisTurbo
Новичок
*

Репутация: +0/-0
Offline Offline

Пол: Мужской
Сообщений: 7



« Ответ #18 : 11.10.2015, 22:13:50 »

Вот 100% решение - поставить плагин Антиспам от https://cleantalk.org и за 5 баксов в год - ЗАБЫТЬ об этой проблеме.

Проверено ЛИЧНО на собственном сайте.
Записан
Aquasonick
Давно я тут
****

Репутация: +1/-7
Offline Offline

Пол: Мужской
Сообщений: 315


Пока семь раз отмеришь - другие уж сожрут.


« Ответ #19 : 12.10.2015, 12:54:48 »

Вот 100% решение - поставить плагин Антиспам от https://cleantalk.org и за 5 баксов в год - ЗАБЫТЬ об этой проблеме.

Проверено ЛИЧНО на собственном сайте.
Поставил. Буду наблюдать.
Записан
BorisTurbo
Новичок
*

Репутация: +0/-0
Offline Offline

Пол: Мужской
Сообщений: 7



« Ответ #20 : 12.10.2015, 13:20:09 »

Поставил. Буду наблюдать.
Думаю будете очень довольны. Я уже полгода наслаждаюсь)))

Еще рекомендую сразу поставить галочку в плагине, чтобы система уведомляла на почту - про Комментарии, в которых она "сомневается" и снимает с публикации.

Речь об этом: http://i.imgur.com/MwkHLOI.png
Записан
SeBun
Практически профи
*******

Репутация: +134/-3
Offline Offline

Пол: Мужской
Сообщений: 2289



« Ответ #21 : 16.10.2015, 10:18:33 »

Вот 100% решение - поставить плагин Антиспам от cleantalk.org
Не нужно рекламировать этот сервис, это не панацея. Сигнатуры там обновляются с запозданием, что не дает возможности быстро отловить работу спам-бота. Кроме того, большинство таких ботов спамят непосредственно в базу, минуя интерфейс, а следовательно, и ваши средства защиты. Для этого на сайт заливается шелл и через него производится вся работа. Ради эксперимента смените пароль к базе - количество спама резко сократится. Вместо того, что бы искать и удалять шелл, вы будете надеяться на сервис, который будет вылизывать из базы забитые туда сообщения.
Записан
Страниц: [1]   Вверх
  Добавить закладку  |  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006, Simple Machines

Joomlaforum.ru is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla! name and logo is used under a limited license granted by Open Source Matters
the trademark holder in the United States and other countries.

LiveInternet