LiveInternetMail.ru
Форум русской поддержки Joomla!® CMS
28.05.2012, 04:33:56 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
   
   Начало   Поиск Joomla 1.7 FAQ Joomla 1.5 FAQ Joomla 1.0 FAQ Правила форума Новости Joomla Войти Регистрация Помощь  
Страниц: [1] 2  Все   Вниз
  Добавить закладку  |  Печать  
Автор Тема: Спам! На все мои joomla-сайты регятся несуществующие левые личности и ничего не делают. Пока.  (Прочитано 7156 раз)
0 Пользователей и 1 Гость смотрят эту тему.
smivan85
Осваиваюсь на форуме
***

Репутация: +3/-0
Offline Offline

Пол: Мужской
Сообщений: 70


« : 26.08.2009, 11:04:12 »

Сообщения о новых пользователях приходят постоянно, в день по 5 штук. Все - боты. Запретить их как знаю, просто не понимаю, что это за фигня?
Цитировать
Здравствуйте, Админ сайта '***'!
Новый пользователь зарегистрировался на Вашем сайте - '***'.
Это письмо содержит данные о пользователе:
Настоящее имя - pabglydayItansithnui
e-mail - ckzhdy@imabeliver.cn
Логин - pabglydayItansithnui
На это письмо не надо отвечать, так как оно создано автоматически и предназначено только для уведомления.
И таких полно, иногда они похожи друг на друга.
Даже если на сайте есть форум без премодерации, они туда не спамят.
Пока не спамят? Что это - кто-нибудь сталкивался?
« Последнее редактирование: 31.08.2009, 10:36:59 от smivan85 » Записан
Sulpher
Support Team
*****

Репутация: +293/-9
Offline Offline

Пол: Мужской
Сообщений: 1677


Миграция сайтов на Joomla 2.5


« Ответ #1 : 26.08.2009, 11:21:28 »

Добавьте CAPTCHA в регистрационную форму:
CAPTCHA by own strength: Registration form and Lost password form
Записан
smivan85
Осваиваюсь на форуме
***

Репутация: +3/-0
Offline Offline

Пол: Мужской
Сообщений: 70


« Ответ #2 : 26.08.2009, 11:38:08 »

Сайты малопосещаемые, но, думаю,это самый лучший выход. Спасибо!
Записан
Mitrich
Администратор
*******

Репутация: +520/-13
Offline Offline

Пол: Мужской
Сообщений: 2481


Все можно. Но сначала учиться, учиться и учиться.


« Ответ #3 : 26.08.2009, 12:05:46 »

Они просто регаются или еще и активируются?
Записан
smivan85
Осваиваюсь на форуме
***

Репутация: +3/-0
Offline Offline

Пол: Мужской
Сообщений: 70


« Ответ #4 : 26.08.2009, 12:09:39 »

Не знаю, но
В настройках сайта указано, что регистрация проходит через активацию через уникальный емейл. Так или иначе, они в админке появляются как зарегистрированные. Так что, думаю, они и активируются.
Записан
Mitrich
Администратор
*******

Репутация: +520/-13
Offline Offline

Пол: Мужской
Сообщений: 2481


Все можно. Но сначала учиться, учиться и учиться.


« Ответ #5 : 26.08.2009, 12:23:53 »

А ты погляди в админке.
Если у них стоит "заблокирован" (или как то вроде, не помню уже), то они не активированные.

А бот зачистки зареганых, но не активированных я писал. Взять можно у меня на сайте.

А если активируются, то это нормальные пользователи
Записан
smivan85
Осваиваюсь на форуме
***

Репутация: +3/-0
Offline Offline

Пол: Мужской
Сообщений: 70


« Ответ #6 : 27.08.2009, 10:35:34 »

А если активируются, то это нормальные пользователи
Как же так?
Все пользователи отмечены зелёной галкой. То есть, они активированные, но странно, всё-таки, когда нормальные пользователи пачкой регистрируются на сайте... вологодского росприроднадзора с логинами, сгенерированными, похоже, по одному алгоритму, с емейлами, привязанными к иностранным доменным зонам. Там китай даже был... Не верю. Спиной чувствую спам.
Спасибо за ответы!
Записан
smivan85
Осваиваюсь на форуме
***

Репутация: +3/-0
Offline Offline

Пол: Мужской
Сообщений: 70


« Ответ #7 : 27.08.2009, 11:25:32 »

Снова открыл список пользователей и понял. что раньше был невнимателен.
Обнаружил 2 интересные вещи, см. фотку.
1. все сомнения на счёт того, что это боты отваливаются, глядя на одно и то-же время последнего посещения.
2. Удивила дата 1999. Как это?

Тут мы видим некоторых наших героев, которым дали возможность писать в гостевые книги:
http://horsite.ru/guestbook.php?page_id=7
емейлы amurplen@mail.ru и kendell@mail.ru встречаются в моих списках.

а вот пример того, что они хотят добиться:
http://www.baltpressa.spb.ru/frb/reply.php?m_id=976&mid=976&t=&text_poisk=
(полный текст спамерской статьи, которая содержит ссылку на создателей сайтов.)
Позор несунам, товарищи!
« Последнее редактирование: 29.08.2011, 14:29:33 от smart » Записан
joomlaforum21
Осваиваюсь на форуме
***

Репутация: +0/-0
Offline Offline

Сообщений: 31


Это я плачу...


« Ответ #8 : 16.09.2009, 00:05:52 »

Цитировать
А бот зачистки зареганых, но не активированных я писал. Взять можно у меня на сайте.

Спасибо!
Записан
kysin
Осваиваюсь на форуме
***

Репутация: +2/-0
Offline Offline

Сообщений: 137


« Ответ #9 : 25.01.2010, 01:41:48 »

а вот пример того, что они хотят добиться:
http://www.baltpressa.spb.ru/frb/reply.php?m_id=976&mid=976&t=&text_poisk=


По ссылке появляются сообщения об ошибках SQL. Может есть возможность почитать об этом в другом месте? Меня тоже волнует этот вопрос..
Записан
smls
Осваиваюсь на форуме
***

Репутация: +8/-1
Offline Offline

Сообщений: 162


« Ответ #10 : 08.01.2011, 18:44:57 »

У меня тоже регаются, подтверждают регистрацию и ничего не делают. Я их удаляю, а они потом пытаются авторизоваться. по нескольку тысяч раз за день.
На форуме раньше тоже был вал спамеров, поставил вопрос-ответ, они исчезли. Имеется ли подобное дополнение для Joomla 1.0?
Или например, если в registration.html.php, добавить:
Код:
<tr>
<td>
Вопрос
</td>
<td>
<input type="text" name="vopros" size="40" value="" class="inputbox" maxlength="100" />
</td>
</tr>
и
Код:
if (form.vopros.value !== "Ответ") {
alert( "Вы неправильно ответили на контрольный вопрос" );
}
Это поможет? Или ботам на такие примочки пофигу?
Записан
Pinin
Осваиваюсь на форуме
***

Репутация: +3/-0
Offline Offline

Пол: Мужской
Сообщений: 81



« Ответ #11 : 05.02.2011, 21:02:57 »

Та же беда сегодня привалила...

2 smls

Пофигу... Стоит и вопрос/ответ, и даже CAPTCHA нормальная (ботами стопудово нечитаемая) - один черт, валят какие-то темные личности с именами вроде cheapviagras, ggallopingg  и мылом типа @mymail-in.net, @silverbabycups.info... Самое поганое, что гасить пользователей по принципу "активен/не активен" для меня не годится: народ регится в основном, чтобы качать файлы (все остальное можно и без регистрации делать), а форум там - так, для галочки в основном...

А вообще, может кто в курсе - чем это может быть чревато: ссылку приводили, но нерабочая она... Что за "несуны" и чего они несут?
« Последнее редактирование: 07.02.2011, 10:36:25 от Pinin » Записан
oppo
Разработчик расширений для Joomla 1.0
*

Репутация: +76/-8
Offline Offline

Пол: Мужской
Сообщений: 432


ΨΨΨ я - УКРАЇНЕЦЬ


« Ответ #12 : 12.02.2011, 14:47:31 »

   Проблема была около 40 ботов за день регистрировались
   Нелюблю лезть в дистрибутив Joomla, но сайт где спамили старый и неразвивающийся, да еще хост на php4, да еще без оплаты
   
   Решение быстрое Для joomla 1.5   
   Открыть Файл ваш сайт\components\com_user\controller.php
   строка приблизно 219
   
   function register_save()
   {
      global $mainframe;

      // Check for request forgeries
      JRequest::checkToken() or jexit( 'Invalid Token' );

      после нее вставляем код что ниже и сохраняем на сервере

      // antibot register
      $pidar = "http://www.stopforumspam.com/api?email=" . JRequest::getVar('email', '', 'post'). "&ip=" . $_SERVER['REMOTE_ADDR'];
      $res = file_get_contents($pidar);
      if (preg_match("/\byes\b/i", $res)) {
      header('Location: http://gay.com');
      exit;
      }
« Последнее редактирование: 12.02.2011, 15:34:26 от oppo » Записан
Pinin
Осваиваюсь на форуме
***

Репутация: +3/-0
Offline Offline

Пол: Мужской
Сообщений: 81



« Ответ #13 : 12.02.2011, 18:46:57 »

2 oppo

А для Joomla 1.0.x что-то подобное есть?
Записан
oppo
Разработчик расширений для Joomla 1.0
*

Репутация: +76/-8
Offline Offline

Пол: Мужской
Сообщений: 432


ΨΨΨ я - УКРАЇНЕЦЬ


« Ответ #14 : 13.02.2011, 13:34:12 »

2 oppo
А для Joomla 1.0.x что-то подобное есть?
идея - тоже самое

  Решение быстрое Для *старой* Joomla 1.0   
   Открыть Файл ваш сайт\components\com_registration\registration.php   
    строка приблизно 144
   
   function saveRegistration() {
      global $database, $acl;
 //  .............тут еще код ......
   $row->name      = trim( $row->name );
   $row->email      = trim( $row->email );
   $row->username   = trim( $row->username );
   $row->password   = trim( $row->password );

   mosMakeHtmlSafe($row);
     
после нее вставляем код что ниже и сохраняем на сервере

      // antibot register
      $pidar = "http://www.stopforumspam.com/api?email=" . $row->email. "&ip=" . $_SERVER['REMOTE_ADDR'];
      $res = file_get_contents($pidar);
      if (preg_match("/\byes\b/i", $res)) {
      header('Location: http://gay.com');
      exit;
      }


попробуйте зарегистрироваться с почтой feromonymeskie@go2.pl

самое главное, что это работает - было 30-50 регистраций за день - сейчас за полтора дня всего 3
Записан
Pinin
Осваиваюсь на форуме
***

Репутация: +3/-0
Offline Offline

Пол: Мужской
Сообщений: 81



« Ответ #15 : 13.02.2011, 14:30:35 »

Класс! Проверил - таки да, учетка блокируется автоматом!

Время полевых испытаний. Wink
Записан
чикаго
Осваиваюсь на форуме
***

Репутация: +9/-0
Offline Offline

Пол: Мужской
Сообщений: 161



« Ответ #16 : 13.02.2011, 15:08:35 »

Та же хрень на сайте. За месяц около 100 регистраций и никакой активности.

а форум там - так, для галочки в основном...

А какой у вас форум стоит?
Записан
Pinin
Осваиваюсь на форуме
***

Репутация: +3/-0
Offline Offline

Пол: Мужской
Сообщений: 81



« Ответ #17 : 13.02.2011, 15:14:01 »

2 чикаго

Fireboard
Записан
чикаго
Осваиваюсь на форуме
***

Репутация: +9/-0
Offline Offline

Пол: Мужской
Сообщений: 161



« Ответ #18 : 14.02.2011, 02:03:18 »

Та же хрень на сайте. За месяц около 100 регистраций и никакой активности.

А какой у вас форум стоит?
2 чикаго
Fireboard

У меня тоже Fireboard! И подозрения мои скорей всего подтверждаются... Попробую грохну его, потом отпишу, что да как.
Записан
smls
Осваиваюсь на форуме
***

Репутация: +8/-1
Offline Offline

Сообщений: 162


« Ответ #19 : 14.02.2011, 02:45:57 »

У меня тоже Fireboard! И подозрения мои скорей всего подтверждаются... Попробую грохну его, потом отпишу, что да как.
А у меня он не стоит и всё равно регаются.
Записан
чикаго
Осваиваюсь на форуме
***

Репутация: +9/-0
Offline Offline

Пол: Мужской
Сообщений: 161



« Ответ #20 : 14.02.2011, 02:50:26 »

А у меня он не стоит и всё равно регаются.

Перечислите список ваших компонентов.
Записан
smls
Осваиваюсь на форуме
***

Репутация: +8/-1
Offline Offline

Сообщений: 162


« Ответ #21 : 14.02.2011, 03:08:03 »

Blocklist   1.0 beta 1   
EasyBook   1.1   
EZ Realty   5.4.3   
JComments   2.0.0.19   
ProofReader   1.0 RC6   
RealtyMap   1.1.1   
RSS экспорт   1.0.0       
Sigsiu Online Business Index 2   RC 2.9.1.0   
True Gallery   2.0   
uddeIM   1.7   
Баннеры   1.0 JE       
Визуальный редактор   1.1.1   
Карта сайта   1.1 JE   
Каталог ссылок   1.0.0   
Ленты новостей   1.0.0   
Опросы   1.0.0   
Рассылка почты   1.0 JE
Записан
чикаго
Осваиваюсь на форуме
***

Репутация: +9/-0
Offline Offline

Пол: Мужской
Сообщений: 161



« Ответ #22 : 14.02.2011, 03:19:02 »

Joostina?
Записан
smls
Осваиваюсь на форуме
***

Репутация: +8/-1
Offline Offline

Сообщений: 162


« Ответ #23 : 14.02.2011, 03:21:48 »

Цитировать
Joostina?
Да.
Записан
чикаго
Осваиваюсь на форуме
***

Репутация: +9/-0
Offline Offline

Пол: Мужской
Сообщений: 161



« Ответ #24 : 14.02.2011, 03:27:26 »

Да.

Мгм у меня тоже  Joostina, причем CAPTCHA стоит на всем: админка, регистрация, контакты.
Записан
чикаго
Осваиваюсь на форуме
***

Репутация: +9/-0
Offline Offline

Пол: Мужской
Сообщений: 161



« Ответ #25 : 14.02.2011, 03:34:16 »

Как вариант можно установить CommunityBuilder, CAPTCHA там с шумами
Записан
smart
Администратор
*******

Репутация: +1143/-14
Offline Offline

Пол: Мужской
Сообщений: 8204


тружусь даже во сне...


« Ответ #26 : 14.02.2011, 04:23:30 »

JComments   2.0.0.19
вот эта версия компонента  была выпущена в апреле 2009 года... рекомендую обновить (сначала до версии 2.1, а потом уже до версии 2.2.0.2)
Записан
TRAFFIC
Осваиваюсь на форуме
***

Репутация: +1/-0
Offline Offline

Пол: Мужской
Сообщений: 102



« Ответ #27 : 24.02.2011, 20:27:31 »

У меня на сайте установлены все самые свежие компоненты. В т.ч. CommunityBuilder + reCaptcha. Активация через письмо, проверка емэйла и всё такое.
В-общем, ничего не помогает. Каждый день - один-два новых юзера, что для моего сайта явно нетипично.
Кстати, вышеописанный лаг между регистрацией этих "тёмных юзеров"  и их последним визитом - у меня составляет ровно полторы минуты. Это что, апгрейд спам-ботов?  Smiley

У кого-нибудь есть какие-то соображения - как всё-же отличать людей от ботов (спамеров?)??

Единственное, что приходит на ум - это заблокировать все аккаунты и сделать рассылку по всем юзерам с просьбой кратко описать свою причастность к тематике сайта..  Grin  При отсутствии реакции, скажем, в течение месяца, аккаунт удаляется.
Ну и в дальнейшем каждому новому юзеру присылать такое письмо счастья.
Что скажете? 

А может я всё пропустил и есть уже какие-то нормальные способы?
Записан
ralfostin
Новичок
*

Репутация: +0/-0
Offline Offline

Пол: Мужской
Сообщений: 3



« Ответ #28 : 09.08.2011, 02:04:09 »

Единственное, что приходит на ум - это заблокировать все аккаунты и сделать рассылку по всем юзерам с просьбой кратко описать свою причастность к тематике сайта..  Grin  При отсутствии реакции, скажем, в течение месяца, аккаунт удаляется.
Ну и в дальнейшем каждому новому юзеру присылать такое письмо счастья.
Что скажете? 

есть плагин, который в течении выбранного вами времени отсылает повторные сообщения для повторной активации аккаунта. плагин - Blocked Users Reactivate Plugin

тут видел - goldpromo .com .ua /joomla/plugins/77-blocked-users-reactivate-plugin
сам по ка поставил, результат скажу чуть позже.
Записан
leko
Давно я тут
****

Репутация: +3/-0
Offline Offline

Сообщений: 231



« Ответ #29 : 29.08.2011, 12:28:37 »

Спамеры - боты задолбали! Раньше по 1 сайту долбили, теперь по всем. Как я понимаю, это прогоняется прогой типа "хрумера"
Как бороться в старой Joomla и Joostina (там, кстати даже CAPTCHA стоит, но не помогает)?

Решение быстрое Для *старой* Joomla 1.0  описанное ниже помогает теперь, или уже устарело?

Цитировать
header('Location: http://gay.com');

а почему gay.com? или это заменить надо? Azn
Записан
Страниц: [1] 2  Все   Вверх
  Добавить закладку  |  Печать  
 
Перейти в:  

Рейтинг@Mail.ru Rambler Top100 Powered by SMF 1.1.16 | SMF © 2006, Simple Machines

Joomlaforum.ru is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla! name and logo is used under a limited license granted by Open Source Matters
the trademark holder in the United States and other countries.

LiveInternet