» »

obramba pred boti, ki se prijavljajo v forum

obramba pred boti, ki se prijavljajo v forum

Marjan ::

Kako se lahko phpBB forum zaščiti pred boti, ki se samodejno prijavljajo v forum?

Prijavi se jih npr. 10 zaporedno, v pol ure. Njihova uporabniška imena so oblike:
!bertha2
$topGun.
%sLady
... in podobno - vedno tak znak pred imenom!


Kaj storiti? Help :O

BSD-jas ::

Sicer ne poznam kaj dosti na phpBB, ampak načini za preprečevanje tega so ponavadi naslednji:

a) preiti na tak forum, da je treba dati veljaven email in se članstvo aktivira šele, ko novi član odgovori na sporočilo, ki se (ponavadi kar samodejno) pošlje na ta podani naslov. Čeprav bi se dalo tako sprogramirati bota, vseeno dosti forumov (tudi ST) uporablja ta način.

b) uporabiti forum, kjer se uporabniku pokaže sliko z nekimi številkami ali tekstom na karirasti podlagi in še z nekaj podobnimi forami, ki zelo otežijo delo SW za prepoznavanje vzorcev, uporabnik pa se aktivira, ko tole pravilno pretipka. To ima izvedena večina brezplačnih ponudnikov el. pošte in podobnega. Ampak sigurno se bo prej ali slej našel kakšen model, ki pravi, da forumira samo z Lynxom (tekstovni brskalnik ==> ne prikazuje slik), in mu boš moral dopovedovati, da naj se vsaj aktivira s kakšnim grafičnim...

c) ko so še bili BBSi, si ob prijavi moral pustiti svoj telefon, sysop te je poklical in te šele potem aktiviral.

č) morda malo raziskati, kakšne HTTP headerje tile uporabljajo (npr. kakšen čuden User-Agent), in jih izločiti na podlagi tega. Ampak tako lahko izločiš tudi kakšnega legitimnega uporabnika z eksotičnim brskalnikom.

d) poskusiš prepovedati klicaje, procente in podobne znake v imenih.

Taras_Bulba ::

sam tole z user-agentom ne bi deloval po moje... ker kakšni brskalniki se tud predstavijo kot IE ali netscape. če se brskalniki, pol se lahko tud boti verjetno.

Loki ::

IP?
Reverse DNS?

ter kaksen custom programcek (ce je tvoj server, lahko tudi apache), ki ti bo vse z teh ip-jev posiljal na http://www.disney.com

ce je forum samo za slovence, pac omejis dostop ne-slovencem...(mogoce das se kaksen email za pritozbe, ker ene par slovencev je pac v tujini - zacasno ali za vedno).

Tody ::

Mal se poglobi v njihov forum in najdi add on (mogoče je že v osnovi sem pozabu kje sem vidu) no uglavnem tiste številke ki jih moreš vpisat da se lahko registriraš in ki so napisane v obliki jepga, kako se to imenuje nimam pojma...


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

PHPBB FORUM (strani: 1 2 3 )

Oddelek: Izdelava spletišč
10315800 (11282) mmorph
»

Nov spam/abuse bot na phpBB forumih?

Oddelek: Omrežja in internet
122199 (1547) Iskraman
»

Spam boti

Oddelek: Izdelava spletišč
142155 (1838) Trdi
»

V pripravi množičen napad na phpBB forume?

Oddelek: Novice / Varnost
286148 (4886) sverde21
»

Prenova spletnega mesta Slo-Tech (strani: 1 2 3 )

Oddelek: Novice / Obvestila
10411918 (9126) poweroff

Več podobnih tem