Единый форум поддержки

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Единый форум поддержки » Безопасность » FAQ по безопасности.


FAQ по безопасности.

Сообщений 21 страница 40 из 65

21

Новая беда в сети, а именно вКонтакте.
Включил фильм посмотреть - завис компьютер.
Оказалось, что там был выложен фильм с внешнего источника, кажется, ivi.ru.
В любом случае - указанный сайт к посещению не рекомендую.
Также, насчёт вКонтакте: например, на хостинге holm.ru существует море разливанное фейков вСекте (в смысле, вКонтакте, хе-хе), я с ними боролся пару лет, и так и не победил пока, там сейчас другие люди лазят и ловят, ибо процесс я организовал и запустил, но не суть.
Так вот, люди, ВСЕГДА проверяйте ссылку в адресной строке браузера!

На вид это будет точно вКонтакте, а по ссылке - нет, и ваше удивление, что пароль-логин введены верно, или даже с помощью кнопочки с ключом, как в Опере, а на свою страницу вСекте вы попасть не можете.
В моём случае случилась ирония судьбы: моя же дочь попалась на фейк с моего же холма...
Пришлось чистить комп от изловленного кейлоггера.

Ещё крайне не рекомендую виджеты-кастомизаторы вКонтакта. Не знаю насчёт других соцсетей и браузеров - но Оперные такие есть, из-за двух таких я трое суток восстанавливался.
Опять же дочь постаралась.

Пока всё, ждите обновлений. :)

0

22

Делюсь опытом, по части избавления ресурса от клонов-спамеров.

Год назад мы на одном ресурсе столкнулись с проблемой малолетних бездельников, которым делать нечего, кроме как гадить на форуме.
Что только не делали, не могли победить.

В итоге, сделали на форуме, при регистрации, принудительное указание телефона, для подтверждения через СМС, и, в случае совпадления с уже внесённым в базу номером, автобан по указанной почте и IP с удалением постов. Причём, до подтверждения номера, юзеры могли писать лишь в одной специальной темке.
Спамеры исчезли.

А иные способы оказались, увы, неэффективны  - а даже в наше время сим-карт для производства клонов,  не напасёшься.

0

23

John Warner
Кстати да, от мелких "фулюганов" сейчас на одном ресурсе такая же беда. Разработчик сказал, что будет вводить обязательное подтверждение по номеру телефона, все возможные другие способы бездейственны, уже многое перепробовано, в частности, большие списки прокси-листов ежедневно пополняются от многих людей, но и это уже бездейственно.

Отредактировано Reysler (Вт, 19 Мар 2013 20:21:04)

0

24

John Warner написал(а):

В итоге, сделали на форуме, при регистрации, принудительное указание телефона, для подтверждения через СМС, и, в случае совпадления с уже внесённым в базу номером, автобан по указанной почте и IP с удалением постов. Причём, до подтверждения номера, юзеры могли писать лишь в одной специальной темке.Спамеры исчезли.

Сейчас можно идентифицировать по куку в LocalStorage, ну и для кроссбраузерности есть метода

0

25

Добрый вечер. Извинете, если не туда...Не могла найти нужную темку
Вчера было зарегестрировано на форуме 2 новых участника и все бы ничего, но вызвало подозрение:
Gillandrisa
Gillandrooko
Ники почти одинаковые. и в профиле увидела следующие e-mail:
t1xi718k11st1anpadyecj@xseon.ru и a...bs..co..n.t.e...n.t@gmail.com
Заблокировала их. А сегодня вижу нового участника:
Gillandrewor и его ящик: a.....bs..c.....o..n.....t.....e.n.t@gmail.com
Что это ? бот? И как быть?

0

26

подпишусь под словами
у нас за сутки 9 таких персонажей

0

27

как раз искала ответ на свой вопрос... за последние два дня тоже самое - непонятно кто региться, и что с ними Делать??? Блокирую, а они снова...

Coldordei
Dounsharlize
Coldorianthe
Dounsharsabi

емейлы такие же странные:
a..bs...con.......t...en...t@gmail.com
a..b....s...c..o.n.t....en..t@gmail.com
a...b..s..c...on...t......ent@gmail.com
16e4ad84be5xcg8ak632@conone.ru

0

28

и по ip не заблокировать, у всех разные. На форуме впринципе изменений не вижу, нет спама от них, вроде нет жалоб на взлом...Но напрягает как то все равно такие пользователи - боты.А можно как то при регистрации ввести проверку на человечность - типо сколько будет 2+2 или введите буквы с картинки?

0

29

Доброго времени суток.
Подписываюсь под выше написанным.
Товарищи администраторы, помогите пожалуйста. Я устал банить товарищей с такими почтовыми адресами: a...bs...c...o...n....t...ent@gmail.com
d.o..w..b..l.e..c.o.n.t..e..n..t@gmail.com и их аналоги, с разными точками в разных позициях.
У всех разные IP адреса, а наплыв просто колоссальный. За несколько часов, до 4-5 таких профилей с корявыми именами удалил. Молчу про вчерашний день и всю неделю. Можно как-то спастись от этого? Был бы рад и премного благодарен, если бы Вы подсказали, какую-нибудь защиту от подобного наплыва спам-ботов.

0

30

я нашла таки тут подобную темку.
вот тут
только там решения как такового нет. Отписываются. что эти боты не вредят якобы.

0

31

Risha85
Да уж, благодарю. Но там решений нет. Разве что временную проверку ставить. Надеюсь, что в ближайшее время это прекратиться, а то не слишком приятно засорять форум пустыми профилями.

0

32

да мне это тоже не нравится.

0

33

А вот теперь похоже действительно пора бить тревогу, пока эти аккаунты не начали рассылать спам. Первые сообщения о появлении "неизвестных" аккаунтов стали поступать с 1 апреля. Тогда мало кто сомневался в безобидности одного зарегистрированного бота (возможно) на многих форумах. Теперь же видно, что ситуация требует решения.

0

34

Reysler
самое интересное все почтовые ящики прошли проверку на существование, ну я про gmail.
да и FDemoName - тоже на моем форуме зарегестрировался.

0

35

Так, правильно. Им же надо как-то подтвердить себя, чтобы в дальнейшем можно было войти и рассылать спам. Мы как-то одно время, правда на xenForo, долго не могли избавиться от спам-ботов. Их на столько обучили, что никакой плагин проверки их не берет, за исключением каптчи, вопросы и ответы на которую приходится самому придумывать, а так же плагин: составление отдельных частей из картинки, типа пазлов. Все остальные способы были бездейственны. Поэтому, и админу придется придумать что-то вроде этого.

0

36

Reysler
а сейчас можно как то обезопасится от регистрации новых таких ботов?

0

37

На моём форуме тоже нашествие этих ботов((((  у моих разные варианты  имен Buzlexandora  и Edoudichroth  что делать????? :flag:  :flag:  :flag:

0

38

Risha85
Есть одно пока временное решение: сделать регистрацию по приглашениям, разместив на видном месте код приглашения. Для этого:

Администрирование - Настройки - Регистрация
Регистрации по приглашениям - Да
Лимит приглашений - 0
Страница приглашений - Нет (рекомендуется)
Анонимные прокси - Да

Затем заходим в свой профиль: Приглашения - Копируем "Код для приглашения пользователей" и выставляем его в объявлении, отметив самым ярким и большим шрифтом.

0

39

А что помешает тому же спамеру скопировать код с объявления и вставив его зарегиться??? Или это не люди? Это все боты?

0

40

anutik2008
Ну во-первых, отсутствие логического мышления. Конечно, не исключено, что потом в спам-программу включат и такие возможности, я потому и сказал, что это "пока временное решение". Надеюсь, админ к тому времени придумает и реализует защиту от ботов.

0


Вы здесь » Единый форум поддержки » Безопасность » FAQ по безопасности.