smivan85
Осваиваюсь на форуме
 
Репутация: +3/-0
Offline
Пол: 
Сообщений: 70
|
 |
« : 26.08.2009, 11:04:12 » |
|
Сообщения о новых пользователях приходят постоянно, в день по 5 штук. Все - боты. Запретить их как знаю, просто не понимаю, что это за фигня? Здравствуйте, Админ сайта '***'! Новый пользователь зарегистрировался на Вашем сайте - '***'. Это письмо содержит данные о пользователе: Настоящее имя - pabglydayItansithnui e-mail - ckzhdy@imabeliver.cn Логин - pabglydayItansithnui На это письмо не надо отвечать, так как оно создано автоматически и предназначено только для уведомления. И таких полно, иногда они похожи друг на друга. Даже если на сайте есть форум без премодерации, они туда не спамят. Пока не спамят? Что это - кто-нибудь сталкивался?
|
|
|
|
« Последнее редактирование: 31.08.2009, 10:36:59 от smivan85 »
|
Записан
|
|
|
|
|
|
smivan85
Осваиваюсь на форуме
 
Репутация: +3/-0
Offline
Пол: 
Сообщений: 70
|
 |
« Ответ #2 : 26.08.2009, 11:38:08 » |
|
Сайты малопосещаемые, но, думаю,это самый лучший выход. Спасибо!
|
|
|
|
|
Записан
|
|
|
|
|
Mitrich
|
 |
« Ответ #3 : 26.08.2009, 12:05:46 » |
|
Они просто регаются или еще и активируются?
|
|
|
|
|
Записан
|
|
|
|
smivan85
Осваиваюсь на форуме
 
Репутация: +3/-0
Offline
Пол: 
Сообщений: 70
|
 |
« Ответ #4 : 26.08.2009, 12:09:39 » |
|
Не знаю, но В настройках сайта указано, что регистрация проходит через активацию через уникальный емейл. Так или иначе, они в админке появляются как зарегистрированные. Так что, думаю, они и активируются.
|
|
|
|
|
Записан
|
|
|
|
|
Mitrich
|
 |
« Ответ #5 : 26.08.2009, 12:23:53 » |
|
А ты погляди в админке. Если у них стоит "заблокирован" (или как то вроде, не помню уже), то они не активированные.
А бот зачистки зареганых, но не активированных я писал. Взять можно у меня на сайте.
А если активируются, то это нормальные пользователи
|
|
|
|
|
Записан
|
|
|
|
smivan85
Осваиваюсь на форуме
 
Репутация: +3/-0
Offline
Пол: 
Сообщений: 70
|
 |
« Ответ #6 : 27.08.2009, 10:35:34 » |
|
А если активируются, то это нормальные пользователи
Как же так? Все пользователи отмечены зелёной галкой. То есть, они активированные, но странно, всё-таки, когда нормальные пользователи пачкой регистрируются на сайте... вологодского росприроднадзора с логинами, сгенерированными, похоже, по одному алгоритму, с емейлами, привязанными к иностранным доменным зонам. Там китай даже был... Не верю. Спиной чувствую спам. Спасибо за ответы!
|
|
|
|
|
Записан
|
|
|
|
smivan85
Осваиваюсь на форуме
 
Репутация: +3/-0
Offline
Пол: 
Сообщений: 70
|
 |
« Ответ #7 : 27.08.2009, 11:25:32 » |
|
Снова открыл список пользователей и понял. что раньше был невнимателен. Обнаружил 2 интересные вещи, см. фотку. 1. все сомнения на счёт того, что это боты отваливаются, глядя на одно и то-же время последнего посещения. 2. Удивила дата 1999. Как это?
Тут мы видим некоторых наших героев, которым дали возможность писать в гостевые книги: http://horsite.ru/guestbook.php?page_id=7 емейлы amurplen@mail.ru и kendell@mail.ru встречаются в моих списках.
а вот пример того, что они хотят добиться: http://www.baltpressa.spb.ru/frb/reply.php?m_id=976&mid=976&t=&text_poisk= (полный текст спамерской статьи, которая содержит ссылку на создателей сайтов.) Позор несунам, товарищи!
|
|
|
|
« Последнее редактирование: 29.08.2011, 14:29:33 от smart »
|
Записан
|
|
|
|
joomlaforum21
Осваиваюсь на форуме
 
Репутация: +0/-0
Offline
Сообщений: 31
Это я плачу...
|
 |
« Ответ #8 : 16.09.2009, 00:05:52 » |
|
А бот зачистки зареганых, но не активированных я писал. Взять можно у меня на сайте. Спасибо!
|
|
|
|
|
Записан
|
|
|
|
kysin
Осваиваюсь на форуме
 
Репутация: +2/-0
Offline
Сообщений: 137
|
 |
« Ответ #9 : 25.01.2010, 01:41:48 » |
|
а вот пример того, что они хотят добиться: http://www.baltpressa.spb.ru/frb/reply.php?m_id=976&mid=976&t=&text_poisk=
По ссылке появляются сообщения об ошибках SQL. Может есть возможность почитать об этом в другом месте? Меня тоже волнует этот вопрос..
|
|
|
|
|
Записан
|
|
|
|
smls
Осваиваюсь на форуме
 
Репутация: +8/-1
Offline
Сообщений: 162
|
 |
« Ответ #10 : 08.01.2011, 18:44:57 » |
|
У меня тоже регаются, подтверждают регистрацию и ничего не делают. Я их удаляю, а они потом пытаются авторизоваться. по нескольку тысяч раз за день. На форуме раньше тоже был вал спамеров, поставил вопрос-ответ, они исчезли. Имеется ли подобное дополнение для Joomla 1.0? Или например, если в registration.html.php, добавить: <tr> <td> Вопрос </td> <td> <input type="text" name="vopros" size="40" value="" class="inputbox" maxlength="100" /> </td> </tr> и if (form.vopros.value !== "Ответ") { alert( "Вы неправильно ответили на контрольный вопрос" ); } Это поможет? Или ботам на такие примочки пофигу?
|
|
|
|
|
Записан
|
|
|
|
Pinin
Осваиваюсь на форуме
 
Репутация: +3/-0
Offline
Пол: 
Сообщений: 81
|
 |
« Ответ #11 : 05.02.2011, 21:02:57 » |
|
Та же беда сегодня привалила...
2 smls
Пофигу... Стоит и вопрос/ответ, и даже CAPTCHA нормальная (ботами стопудово нечитаемая) - один черт, валят какие-то темные личности с именами вроде cheapviagras, ggallopingg и мылом типа @mymail-in.net, @silverbabycups.info... Самое поганое, что гасить пользователей по принципу "активен/не активен" для меня не годится: народ регится в основном, чтобы качать файлы (все остальное можно и без регистрации делать), а форум там - так, для галочки в основном...
А вообще, может кто в курсе - чем это может быть чревато: ссылку приводили, но нерабочая она... Что за "несуны" и чего они несут?
|
|
|
|
« Последнее редактирование: 07.02.2011, 10:36:25 от Pinin »
|
Записан
|
|
|
|
oppo
Разработчик расширений для Joomla 1.0
Репутация: +76/-8
Offline
Пол: 
Сообщений: 432
ΨΨΨ я - УКРАЇНЕЦЬ
|
 |
« Ответ #12 : 12.02.2011, 14:47:31 » |
|
Проблема была около 40 ботов за день регистрировались Нелюблю лезть в дистрибутив Joomla, но сайт где спамили старый и неразвивающийся, да еще хост на php4, да еще без оплаты Решение быстрое Для joomla 1.5 Открыть Файл ваш сайт\components\com_user\controller.php строка приблизно 219 function register_save() { global $mainframe;
// Check for request forgeries JRequest::checkToken() or jexit( 'Invalid Token' ); после нее вставляем код что ниже и сохраняем на сервере
// antibot register $pidar = "http://www.stopforumspam.com/api?email=" . JRequest::getVar('email', '', 'post'). "&ip=" . $_SERVER['REMOTE_ADDR']; $res = file_get_contents($pidar); if (preg_match("/\byes\b/i", $res)) { header('Location: http://gay.com'); exit; }
|
|
|
|
« Последнее редактирование: 12.02.2011, 15:34:26 от oppo »
|
Записан
|
|
|
|
Pinin
Осваиваюсь на форуме
 
Репутация: +3/-0
Offline
Пол: 
Сообщений: 81
|
 |
« Ответ #13 : 12.02.2011, 18:46:57 » |
|
2 oppo
А для Joomla 1.0.x что-то подобное есть?
|
|
|
|
|
Записан
|
|
|
|
oppo
Разработчик расширений для Joomla 1.0
Репутация: +76/-8
Offline
Пол: 
Сообщений: 432
ΨΨΨ я - УКРАЇНЕЦЬ
|
 |
« Ответ #14 : 13.02.2011, 13:34:12 » |
|
2 oppo А для Joomla 1.0.x что-то подобное есть?
идея - тоже самое Решение быстрое Для *старой* Joomla 1.0 Открыть Файл ваш сайт\components\com_registration\registration.php строка приблизно 144 function saveRegistration() { global $database, $acl; // .............тут еще код ...... $row->name = trim( $row->name ); $row->email = trim( $row->email ); $row->username = trim( $row->username ); $row->password = trim( $row->password );
mosMakeHtmlSafe($row); после нее вставляем код что ниже и сохраняем на сервере // antibot register $pidar = "http://www.stopforumspam.com/api?email=" . $row->email. "&ip=" . $_SERVER['REMOTE_ADDR']; $res = file_get_contents($pidar); if (preg_match("/\byes\b/i", $res)) { header('Location: http://gay.com'); exit; }попробуйте зарегистрироваться с почтой feromonymeskie@go2.pl самое главное, что это работает - было 30-50 регистраций за день - сейчас за полтора дня всего 3
|
|
|
|
|
Записан
|
|
|
|
Pinin
Осваиваюсь на форуме
 
Репутация: +3/-0
Offline
Пол: 
Сообщений: 81
|
 |
« Ответ #15 : 13.02.2011, 14:30:35 » |
|
Класс! Проверил - таки да, учетка блокируется автоматом! Время полевых испытаний. 
|
|
|
|
|
Записан
|
|
|
|
чикаго
Осваиваюсь на форуме
 
Репутация: +9/-0
Offline
Пол: 
Сообщений: 161
|
 |
« Ответ #16 : 13.02.2011, 15:08:35 » |
|
Та же хрень на сайте. За месяц около 100 регистраций и никакой активности. а форум там - так, для галочки в основном... А какой у вас форум стоит?
|
|
|
|
|
Записан
|
|
|
|
Pinin
Осваиваюсь на форуме
 
Репутация: +3/-0
Offline
Пол: 
Сообщений: 81
|
 |
« Ответ #17 : 13.02.2011, 15:14:01 » |
|
2 чикаго
Fireboard
|
|
|
|
|
Записан
|
|
|
|
чикаго
Осваиваюсь на форуме
 
Репутация: +9/-0
Offline
Пол: 
Сообщений: 161
|
 |
« Ответ #18 : 14.02.2011, 02:03:18 » |
|
Та же хрень на сайте. За месяц около 100 регистраций и никакой активности.
А какой у вас форум стоит?
2 чикаго Fireboard У меня тоже Fireboard! И подозрения мои скорей всего подтверждаются... Попробую грохну его, потом отпишу, что да как.
|
|
|
|
|
Записан
|
|
|
|
smls
Осваиваюсь на форуме
 
Репутация: +8/-1
Offline
Сообщений: 162
|
 |
« Ответ #19 : 14.02.2011, 02:45:57 » |
|
У меня тоже Fireboard! И подозрения мои скорей всего подтверждаются... Попробую грохну его, потом отпишу, что да как.
А у меня он не стоит и всё равно регаются.
|
|
|
|
|
Записан
|
|
|
|
чикаго
Осваиваюсь на форуме
 
Репутация: +9/-0
Offline
Пол: 
Сообщений: 161
|
 |
« Ответ #20 : 14.02.2011, 02:50:26 » |
|
А у меня он не стоит и всё равно регаются.
Перечислите список ваших компонентов.
|
|
|
|
|
Записан
|
|
|
|
smls
Осваиваюсь на форуме
 
Репутация: +8/-1
Offline
Сообщений: 162
|
 |
« Ответ #21 : 14.02.2011, 03:08:03 » |
|
Blocklist 1.0 beta 1 EasyBook 1.1 EZ Realty 5.4.3 JComments 2.0.0.19 ProofReader 1.0 RC6 RealtyMap 1.1.1 RSS экспорт 1.0.0 Sigsiu Online Business Index 2 RC 2.9.1.0 True Gallery 2.0 uddeIM 1.7 Баннеры 1.0 JE Визуальный редактор 1.1.1 Карта сайта 1.1 JE Каталог ссылок 1.0.0 Ленты новостей 1.0.0 Опросы 1.0.0 Рассылка почты 1.0 JE
|
|
|
|
|
Записан
|
|
|
|
чикаго
Осваиваюсь на форуме
 
Репутация: +9/-0
Offline
Пол: 
Сообщений: 161
|
 |
« Ответ #22 : 14.02.2011, 03:19:02 » |
|
Joostina?
|
|
|
|
|
Записан
|
|
|
|
smls
Осваиваюсь на форуме
 
Репутация: +8/-1
Offline
Сообщений: 162
|
 |
« Ответ #23 : 14.02.2011, 03:21:48 » |
|
|
|
|
|
|
Записан
|
|
|
|
чикаго
Осваиваюсь на форуме
 
Репутация: +9/-0
Offline
Пол: 
Сообщений: 161
|
 |
« Ответ #24 : 14.02.2011, 03:27:26 » |
|
Да.
Мгм у меня тоже Joostina, причем CAPTCHA стоит на всем: админка, регистрация, контакты.
|
|
|
|
|
Записан
|
|
|
|
чикаго
Осваиваюсь на форуме
 
Репутация: +9/-0
Offline
Пол: 
Сообщений: 161
|
 |
« Ответ #25 : 14.02.2011, 03:34:16 » |
|
Как вариант можно установить CommunityBuilder, CAPTCHA там с шумами
|
|
|
|
|
Записан
|
|
|
|
|
smart
|
 |
« Ответ #26 : 14.02.2011, 04:23:30 » |
|
JComments 2.0.0.19 вот эта версия компонента была выпущена в апреле 2009 года... рекомендую обновить (сначала до версии 2.1, а потом уже до версии 2.2.0.2)
|
|
|
|
|
Записан
|
|
|
|
TRAFFIC
Осваиваюсь на форуме
 
Репутация: +1/-0
Offline
Пол: 
Сообщений: 102
|
 |
« Ответ #27 : 24.02.2011, 20:27:31 » |
|
У меня на сайте установлены все самые свежие компоненты. В т.ч. CommunityBuilder + reCaptcha. Активация через письмо, проверка емэйла и всё такое. В-общем, ничего не помогает. Каждый день - один-два новых юзера, что для моего сайта явно нетипично. Кстати, вышеописанный лаг между регистрацией этих "тёмных юзеров" и их последним визитом - у меня составляет ровно полторы минуты. Это что, апгрейд спам-ботов?  У кого-нибудь есть какие-то соображения - как всё-же отличать людей от ботов (спамеров?)?? Единственное, что приходит на ум - это заблокировать все аккаунты и сделать рассылку по всем юзерам с просьбой кратко описать свою причастность к тематике сайта..  При отсутствии реакции, скажем, в течение месяца, аккаунт удаляется. Ну и в дальнейшем каждому новому юзеру присылать такое письмо счастья. Что скажете? А может я всё пропустил и есть уже какие-то нормальные способы?
|
|
|
|
|
Записан
|
|
|
|
ralfostin
Новичок
Репутация: +0/-0
Offline
Пол: 
Сообщений: 3
|
 |
« Ответ #28 : 09.08.2011, 02:04:09 » |
|
Единственное, что приходит на ум - это заблокировать все аккаунты и сделать рассылку по всем юзерам с просьбой кратко описать свою причастность к тематике сайта..  При отсутствии реакции, скажем, в течение месяца, аккаунт удаляется. Ну и в дальнейшем каждому новому юзеру присылать такое письмо счастья. Что скажете? есть плагин, который в течении выбранного вами времени отсылает повторные сообщения для повторной активации аккаунта. плагин - Blocked Users Reactivate Plugin тут видел - goldpromo .com .ua /joomla/plugins/77-blocked-users-reactivate-plugin сам по ка поставил, результат скажу чуть позже.
|
|
|
|
|
Записан
|
|
|
|
|
leko
|
 |
« Ответ #29 : 29.08.2011, 12:28:37 » |
|
Спамеры - боты задолбали! Раньше по 1 сайту долбили, теперь по всем. Как я понимаю, это прогоняется прогой типа "хрумера" Как бороться в старой Joomla и Joostina (там, кстати даже CAPTCHA стоит, но не помогает)? Решение быстрое Для *старой* Joomla 1.0 описанное ниже помогает теперь, или уже устарело? header('Location: http://gay.com'); а почему gay.com? или это заменить надо? 
|
|
|
|
|
Записан
|
|
|
|
smls
Осваиваюсь на форуме
 
Репутация: +8/-1
Offline
Сообщений: 162
|
 |
« Ответ #30 : 29.08.2011, 12:42:23 » |
|
Решение быстрое Для *старой* Joomla 1.0 описанное ниже помогает теперь, или уже устарело?
Помогает снизить количество регистраций спамеров, они всё равно прорываются со свежими мылами, но уже меньше. а почему gay.com? или это заменить надо?  Это страница на который редирект будет, я создал страницу "доступ запрещен" и туда их отправляю.
|
|
|
|
|
Записан
|
|
|
|
|
leko
|
 |
« Ответ #31 : 29.08.2011, 12:45:12 » |
|
smls , спасибо за ответ! Если не трудно, расскажите каким образом эта доработка определяет "спам-ботов" ? Не хотелось бы отсеивать нормальных пользователей 
|
|
|
|
|
Записан
|
|
|
|
smls
Осваиваюсь на форуме
 
Репутация: +8/-1
Offline
Сообщений: 162
|
 |
« Ответ #32 : 29.08.2011, 13:12:49 » |
|
Я так понимаю проверяет мыло регистрирующегося по вот этой базе http://www.stopforumspam.com/search , если оно там присутствует, юзер отправляется лесом. Попадают туда мыла активных спамеров достаточно быстро, но естественно не мгновенно, поэтому отсеиваются не все.
|
|
|
|
|
Записан
|
|
|
|
|
leko
|
 |
« Ответ #33 : 29.08.2011, 13:17:32 » |
|
аааа... но боюсь это не поможет. - Очень много неподтверженных аккаунтов. - видимо даже его (мыло) не регистрируют, а хрумер просто обходит CAPTCHA и другие защиты. - если и регистрируют, то сотнями и каждый день  ))
|
|
|
|
|
Записан
|
|
|
|
smls
Осваиваюсь на форуме
 
Репутация: +8/-1
Offline
Сообщений: 162
|
 |
« Ответ #34 : 29.08.2011, 13:27:03 » |
|
Ну меня число регистраций снизилось.
|
|
|
|
|
Записан
|
|
|
|
|
leko
|
 |
« Ответ #35 : 29.08.2011, 13:33:49 » |
|
Спасибо. Я попробую конечно. О результатах отпишусь )
|
|
|
|
|
Записан
|
|
|
|
Rmilovidov
Осваиваюсь на форуме
 
Репутация: +1/-0
Offline
Пол: 
Сообщений: 117
Работаю на себя
|
 |
« Ответ #36 : 12.09.2011, 10:22:17 » |
|
поставил капчу с решением математической задачи.. и все решилось.. дно плагигн только для свежей жумлы.
|
|
|
|
|
Записан
|
|
|
|
|
leko
|
 |
« Ответ #37 : 12.09.2011, 10:23:36 » |
|
Спасибо. Я попробую конечно. О результатах отпишусь )
Отписываюсь  Вроде помогает. Ещё раз спасибо 
|
|
|
|
|
Записан
|
|
|
|
nokinfinity
Новичок
Репутация: +0/-0
Offline
Сообщений: 4
|
 |
« Ответ #38 : 28.01.2012, 19:05:36 » |
|
Проблема была около 40 ботов за день регистрировались Нелюблю лезть в дистрибутив Joomla, но сайт где спамили старый и неразвивающийся, да еще хост на php4, да еще без оплаты Решение быстрое Для joomla 1.5 Открыть Файл ваш сайт\components\com_user\controller.php строка приблизно 219 function register_save() { global $mainframe;
// Check for request forgeries JRequest::checkToken() or jexit( 'Invalid Token' ); после нее вставляем код что ниже и сохраняем на сервере
// antibot register $pidar = "http://www.stopforumspam.com/api?email=" . JRequest::getVar('email', '', 'post'). "&ip=" . $_SERVER['REMOTE_ADDR']; $res = file_get_contents($pidar); if (preg_match("/\byes\b/i", $res)) { header('Location: http://gay.com'); exit; }
спасибо огромное, уже заискался решение этой проблемы.
|
|
|
|
|
Записан
|
|
|
|
ehlin
Захожу иногда

Репутация: +0/-0
Offline
Пол: 
Сообщений: 16
|
 |
« Ответ #39 : 04.02.2012, 18:25:10 » |
|
Решение быстрое Для Joomla 1.5 Для 1.7 не подходит?
|
|
|
|
|
Записан
|
|
|
|
Triniti
Осваиваюсь на форуме
 
Репутация: +1/-1
Offline
Сообщений: 48
|
 |
« Ответ #40 : 25.03.2012, 11:03:10 » |
|
я вот этот плагин поставила, вроде работает... http://extensions.joomla.org/extensions/access-a-security/site-security/spam-protection/14027 регистрироваться спамеры могут, но авторизоваться нет
|
|
|
|
|
Записан
|
|
|
|
|