0 Пользователей и 1 Гость просматривают эту тему.
  • 60 Ответов
  • 23133 Просмотров
*

Pinin

  • Захожу иногда
  • 59
  • 3 / 0
По поводу sh404SEF - изначально по совету в теме отключил все функции защиты как бесполезные и нагружающие систему. Поразмыслив (пусть уж лучше надорвется, но хоть понять можно будет - как они лезут) - включил. По идее там есть и логирование post-запросов, и анализ атак, это да.

Но вот что странно - логи пустые, никаких атак не обнаружено, т.е. судя по реакции компонента - все шоколадно...

Написал хостеру с просьбой включить логирование post-запросов - ответа не получил, но при анализе логов сайта помимо GET обнаружил и POST в такой вот связке:

Код
..."GET /Create-an-account.html HTTP/1.0" 200 27598 "http://сайт.ru/Create-an-account.html" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705)" 
..."POST /index.php HTTP/1.0" 200 9488 "http://сайт.ru/Create-an-account.html" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705)"

Вроде бы ничего криминального... Чертовщина какая-то...
*

ivan-ved

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
lastvisitDate  дата последнего захода на сайт
registerDate дата регистрации (подробностей не знаю)
у ботов даты совпадают
у людей не совпадают, они не такие скоростные
*

Pinin

  • Захожу иногда
  • 59
  • 3 / 0
Человек зарегистрировался, зашел на сайт (т.к. он зашел именно собой зарегенным, то понятно, что время регистрации и захода совпадают). Что он дальше будет делать - останется еще, выйдет ли, чтобы вернуться позже - неизвестно, но интуитивно понятно, что время выхода с сайта в эту конкретную сессию будет отличаться от времени регистрации на минуты как минимум.

Бот пролез на сайт (не важно как). Время его регистрации и входа тоже совпадают. Вероятнее всего он тоже на какое-то очень непродолжительное время на сайте задержится (хотя для приведенного алгоритма это и не важно: мы же сравниваем время регистрации и последнего захода). Зайдет он еще раз или нет - это вопрос (на фига бы вообще все эти пляски, если они чего-то здесь не хотели бы?). Тут другое интересно: проверка эта планируемая когда должна проводиться? Сразу после регистрации нового юзера? Через час? Через день?

Даже при утвердительном ответе на любой из этих вопросов - есть риск загасить реального человека. Зарегистрироваться на сайте, побыть там какое-то время и вернуться туда через несколько дней - это вполне в природе человеческой. Вот если сравнивать время регистрации и время выхода с сайта после нее - вероятность загасить именно бота ИМХО выше на порядок.
Хотя, если учесть, что человеку надо еще подтвердить регистрацию через мыло - лаг у него, в отличии от бота во временах регистрации и захода будет. Тогда моментальная проверка на вшивость при первом заходе свежезарегистрированного пользователя на сайт (сверяем время запроса на регистрацию со временем входа) будет эффективна. Поэтому и хочется понять, что подразумевается под датой регистрации (то ли это уже подтвержденная через мыло регистрация, то ли запрос на создание нового аккаунта). Подозреваю, что первое, увы...

Ну и все же, может кто-нибудь может внятно ответить - зачем? Зачем они лезут и чем это грозит? Может, просто забить на них и не париться?
*

Pinin

  • Захожу иногда
  • 59
  • 3 / 0
Не сглазить бы, но кажется, для себя проблему решил (спасибо oppo!): http://joomlaforum.ru/index.php/topic,76386.new.html#new, пост#14. Для Joomla 1.5 - пост #12. За двое суток - ни одной спамовой регистрации (при том, что нормальные юзеры регистрировались без проблем). Это, между прочим, наводит на определенные размышления...
Похоже, наше понимание проблемы было в корне не верно - ни разу это не боты, это люди были (людишки, точнее)...
*

DKsN

  • Захожу иногда
  • 258
  • 15 / 0
  • [BODY]
Не сглазить бы, но кажется, для себя проблему решил
При регистрации с форума Кунена не работает этот вариант(
*

ivan-ved

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Вот раскопал похожий скрипт.
Почти то что нужно:
Взято из статьи Write a query to delete users from Jooma’s user database
http://www.dottedi.biz/index.php?option=com_wordpress&p=896&Itemid=229

Код
<?php
require (”/home/my_account/mysql_connect.php”); // connect to database


$query = “select * from jos_users where name like CONCAT(’%',username,’ ‘,username,’%') || email like ‘%mail.ru%’”; // replace with your criteria
$result = mysql_query ($query);
$number_results = mysql_num_rows ($result);
for ($n=0; $n < $number_results ; $n++ )
{
  $row = mysql_fetch_array($result);
  $user_id = ($row['id']); // obtain the value

  $query = “delete from jos_users where id = ‘$user_id’”;
  $result = mysql_query ($query); // remove the ID

  $query = “select id as ‘jos_core_acl_aro_id’ from jos_core_acl_aro where value = ‘$user_id’”;
  $result = mysql_query ($query);
  $row = mysql_fetch_array($result);
  $jos_core_acl_aro_id = ($row['jos_core_acl_aro_id']); // obtain the value

  $query = “delete from jos_core_acl_aro where id = ‘$user_id’”;
  $result = mysql_query ($query); // remove the ID

  $query = “delete from jos_core_acl_groups_aro_map where id = ‘jos_core_acl_aro_id’”;
  $result = mysql_query ($query); // remove the ID
}
?>

еще одна статья на эту же тему
http://www.cyprich.com/2010/11/12/how-to-delete-spam-accounts-in-joomla/
« Последнее редактирование: 16.02.2011, 00:55:50 от ivan-ved »
*

Sulpher

  • Живу я здесь
  • 2115
  • 401 / 16
  • Шаблоны и расширения Joomla
Ребята, вы копаете не с той стороны. Нужно озаботиться не тем, как удалять пользователей-ботов, а найти уязвимость и запретить регистрацию. Какая версия AUP, Joomla? В AUP была дыра уязвимости в ранних версиях.
*

Pinin

  • Захожу иногда
  • 59
  • 3 / 0
2 Sulpher

Золотые слова! Joomla 1.0.12. AUP - AlphaUserPoints? Вообще нет такого...
*

Sulpher

  • Живу я здесь
  • 2115
  • 401 / 16
  • Шаблоны и расширения Joomla
Joomla 1.0.12 ? так это же ветхая древность и собака зарыта, скорее всего, в движке. обновить движок до последней версии старой ветки - 1.0.15. прежние версии имели баги и уязвимости.
разумеется, перед обновлением не забудьте сделать резервную копию сайта.
*

ivan-ved

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Нашел коды для выполнения в phpMyAdmin
Удаляет спам регистрации, без учета совпадения секунд
Код
delete from jos_users where LEFT(lastvisitDate, 16)=LEFT(registerDate, 16)

А эта команда для предварительного просмотра
Код
select from jos_users where LEFT(lastvisitDate, 16)=LEFT(registerDate, 16)
« Последнее редактирование: 11.04.2011, 23:10:57 от ivan-ved »
*

ivan-ved

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Ну вот и кончились мои мучения с ботами.
Просто сменил хостинг, поменял пароли на БД - и ни одного бота.
Также отключил RokBridge мост для форума phpbb
может они через форум залезали?
*

Roamer

  • Захожу иногда
  • 150
  • 3 / 0
Joomla 1.5.24+AlphaRegistration+Kunena. Каждый день по 1-2 боту. Боты ручные, не спамят, ведут себя хорошо... Когда же найдут эту дыру??
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
1.5.24? Если 1-2 то вполне возможна обычная регистрация ботов.

EasyCalcCheck PLUS Plugin - сейчас стоит у меня. Ботов нет, регистрация проходит успешно.
*

Ptalameeya

  • Осваиваюсь на форуме
  • 37
  • 0 / 0
А как  EasyCalcCheck PLUS вывести в JomSocial? В стандартной регистрации отображается , а в  JomSocial нет.
*

slarkstudia

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
  • Покупают контент почти любой тематики.
Чёртовы боты задолбали .... прутся и прутся. Они ручные - не спамят - но нагрузку думаю даёт т.к. бомбят мою БД.
CAPTCHA не помогают, пароли менял, префиксы менял ... уже не знаю что и делать.

Тема уже закрыта? все смирились с ботами, коллекционируете ?)

Может есть кто рабирается в SQL - я пытался написать сложный запрос который удалял бы ботов - но у меня не вышло.
Что б не задеть людей нужно удалять тех у кого нету даты рождения, и удалять нужно из 2х таблиц стразу.
Тоесть смотрем ID людей у которых нету даты регистрации удаляем с таблици с данными, а патом еше и удаляем с табилици пользователей.
*

KKAAZZOO

  • Живу я здесь
  • 2288
  • 118 / 9
Есть плагины которые автоматически удаляют зарегистрированных пользователей не активировавших учетную запись
*

slarkstudia

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
  • Покупают контент почти любой тематики.
примерно 1/3 ботов еще и активируется, учитвая что там не настоящие мыла у них.
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Вы знаете, несколько моих знакомых тоже имели такие же проблемы с регистрацией ботов, решение было найдено благодаря  плагину SpambotCheck при регистрации новых пользователей он проверяет их по базам данных и моментально отсеивает спаммеров которые есть в базах:  projecthoneypot.org
 , sorbs.net , stopforumspam.com , spamcop.net , spambusted.com . Так же для общего блага можете зарегистрироваться в одном из проектов и пополнять новыми спаммерами одну из баз. Плагин зарекомендовал себя превосходно как на Joomla 1.5XX так и на более поздних решениях.
« Последнее редактирование: 14.12.2012, 19:04:09 от Apple_Buy »
*

slarkstudia

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
  • Покупают контент почти любой тематики.
Ух вот это воистину информационный пост) спасибо буду пробовать, обязательно отпишу в тему о результатах)
будуще за самообучающимися програмами которы сами пополняют базу)

P.S. а нагрузку он даёт ? я ставил какую-то статистику навороченную, там кнопок больше чем во всей моей Joomla было, так она сервер тушила, нагруз 80% cpu еле фурыкал =)
« Последнее редактирование: 14.12.2012, 22:57:52 от slarkstudia »
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
P.S. а нагрузку он даёт ? я ставил какую-то статистику навороченную, там кнопок больше чем во всей моей Joomla было, так она сервер тушила, нагруз 80% cpu еле фурыкал =)

Этот плагин насколько мне известно не должен сильно нагружать сервер по идее, в нем предусмотрены плавные настройки в которых можете выбрать одну или несколько одновременно баз для проверки на спам активность, ниже смотрите скриншот сделанный с сайта одного из моих знакомых, при таких настройках совсем не было замечено никакой нагрузки, но можете поэкспериментировать сами.
*

slarkstudia

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
  • Покупают контент почти любой тематики.
Я поставил дофиг баз для проверки)
через денек-другой отпишу тут об эффективности плагина и нагрузке на сервер.
*

evgen777

  • Давно я тут
  • 657
  • 62 / 2
А Вам не приходила в голову идея что раз не заполнены обязательные поля, то запись в базу идет напрямую, в обход Joomla?
Ищите "деверсанта" у себя на сервере.
Разработка, доработка расширений для Joomla!
*

slarkstudia

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
  • Покупают контент почти любой тематики.
Приходило, похоже на SQL инекцию или что-то такое. Пока я склонен считать что это дырявая JomSocail или другое дополнение - время покажет.
*

PlsHelp

  • Осваиваюсь на форуме
  • 46
  • 1 / 3
люди, на сайт сыпятся боты цяу-ляу из Китая, помогите решить вопрос, может можно дополнительное поле создать с вопросом и ответ в картинке?
как вы боритесь с этими гадами?  !
сражаюсь в ручную(((
*

Dron79

  • Захожу иногда
  • 321
  • 37 / 0
  • Век живи - век учись!
Все у кого боты генерятся давайте хоть озвучивать полную версию Joomla и установленные плагины и компоненту участвующие в в процессе регистрации пользователей.
Я вот зарегил домен, на хостинге http://firstvds.ru/ развернул чистый дистрибутив Joomla 2.5.8
Никаких работ на сайте не проводил, домен нигде не светил, но за пару недель обнаружил около сотни зарегистрированных пользователей. Каким образом нашли сайт? идет скан всех IP адресов подряд? это явно не ручное регистрирование пользователей.
кодинг на php.
*

bamboo.bear

  • Новичок
  • 8
  • 0 / 0
А Вам не приходила в голову идея что раз не заполнены обязательные поля, то запись в базу идет напрямую, в обход Joomla?
Ищите "деверсанта" у себя на сервере.
Подниму-ка я темку...
Случилась такая же проблема с ботами. Регятся на несуществующее мыло, сразу в базу. Им фиолетово, включена ли активация админами, и вообще включена ли регистрация. Этот пост заинтересовал про диверсанта на сервере.
Не могу понять, как это работет. Объясните? или, пожет, почитать где?
Joomla! 3.3.0 Stable
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
*

bamboo.bear

  • Новичок
  • 8
  • 0 / 0
Обновится бы неплохо. Хотя наверно поздно.
Просьба рассказать, что такого критичного?
Дело в том, что мне этот сайт достался в нагрузку от прошлого админа. И это не основная моя работа. Без большой нужды лезть обновлять что-то, что может нафиг все порушить - нет желания.
Кстати, судя по всему, ECC+ помог. 2й час уже идет, полет нормальный.
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
В версии Joomla 3.3.0 как минимум 2 критические уязвимости. Надеюсь предыдущий админ их закрыл.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 489
Последний ответ 14.02.2024, 13:15:59
от wishlight
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 986
Последний ответ 16.05.2021, 18:52:24
от alekcae
Регистрируются боты на сайте непрерывно.

Автор Stich SPb

Ответов: 27
Просмотров: 13291
Последний ответ 22.02.2021, 17:42:48
от soty20
Всплывающее спам-сообщение+редирект на Joomla 2.5.14

Автор bonusfree

Ответов: 21
Просмотров: 1752
Последний ответ 02.12.2020, 21:56:30
от bonusfree
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 1089
Последний ответ 03.11.2020, 17:36:03
от Cedars