Spamerzy atakują

Informacje o zmianach i nowych możliwościach Forum

Moderator: gsmok

admin
administrator
Posty: 547
Rejestracja: ndz, 6 kwietnia 2003, 12:02
Lokalizacja: Warszawa

Post autor: admin »

A więc wracamy pod stary adres :)
Awatar użytkownika
KaKa
1875...2499 postów
1875...2499 postów
Posty: 2337
Rejestracja: śr, 22 listopada 2006, 14:45
Lokalizacja: Poznań

Post autor: KaKa »

Obawiam że poszli za nami... :?
MyFotiki :arrow: Układy i urządzenia
http://www.pajacyk.pl/index.php
--
Wszelkie pytania o proszę kierować na kacper@selenoid.pl
--
Pozdrawiam, Kacper
Awatar użytkownika
tszczesn
moderator
Posty: 11235
Rejestracja: wt, 12 sierpnia 2003, 09:14
Lokalizacja: Otwock

Post autor: tszczesn »

'nolinit' w 'Ukladach'
painlust
9375...12499 postów
9375...12499 postów
Posty: 11113
Rejestracja: wt, 13 kwietnia 2004, 14:42

Post autor: painlust »

a może by zablokować rejestracje nowych uzytkowników. Nowy musiałby poprosić mailem moderatora/administratora o pozwolenie rejestracji. Może to by pomogło. Wiem, ze odstarszyło by to potencjalnych normalnych urzytkowników, ale jak ktoś jest zdecydowany to przejdzie procedure.
Awatar użytkownika
jethrotull
3125...6249 postów
3125...6249 postów
Posty: 4013
Rejestracja: sob, 3 czerwca 2006, 21:51
Lokalizacja: Poznań

Post autor: jethrotull »

Chyba wystarczyłaby autentykacja na podstawie kodu przepisywanego z obrazka. Skuteczne i na tyle powszechne, że nikogo nie odstraszy.
amator
625...1249 postów
625...1249 postów
Posty: 625
Rejestracja: czw, 1 grudnia 2005, 23:52

Post autor: amator »

painlust pisze:Wiem, ze odstarszyło by to potencjalnych normalnych urzytkowników, ale jak ktoś jest zdecydowany to przejdzie procedure
Zdecydowanie tak. Nie sądzę, aby kilkugodzinne czy choćby i jednodniowe oczekiwanie na rejestrację miało znaczący wpływ na ilość normalnych forumowiczów, a diametralnie zmniejszy pornospam i inne g...o. Jeśli nie pomaga przekierowanie przez link trzeba zablokować ten napływ skuteczniej.
Awatar użytkownika
tszczesn
moderator
Posty: 11235
Rejestracja: wt, 12 sierpnia 2003, 09:14
Lokalizacja: Otwock

Post autor: tszczesn »

jethrotull pisze:Chyba wystarczyłaby autentykacja na podstawie kodu przepisywanego z obrazka. Skuteczne i na tyle powszechne, że nikogo nie odstraszy.
Akurat jest nieskuteczne, banalnie proste do obejścia.
Awatar użytkownika
jethrotull
3125...6249 postów
3125...6249 postów
Posty: 4013
Rejestracja: sob, 3 czerwca 2006, 21:51
Lokalizacja: Poznań

Post autor: jethrotull »

Nie znam techniki obchodzenia tego, jak to sie robi?
Awatar użytkownika
gachu13
1250...1874 posty
1250...1874 posty
Posty: 1516
Rejestracja: sob, 18 listopada 2006, 11:30
Lokalizacja: Bestwina

Post autor: gachu13 »

Nie znam techniki obchodzenia tego, jak to sie robi?
Podobno są programy, które potrafią odczytać tekst z obrazka (pewnie na podobnej zasadzie jak oprogramowanie OCR), więc ta metoda trochę zawodzi. Chyba żeby skomplikować rysunek tak, by te programy nie mogły go odczytać - np. dać na nim cyfry, które nie tylko bedzie trzeba odczytać z obrazka ale i ustawić od największej do najmniejszej (oczywiście da się napisać program, który sobie z tym poradzi, ale jest szansa że potencjalnym spamerom nie będzie się chciało tego robić).
Mimo wszystko najbespieczniejszym wyjściem byłoby potwierdzanie mailem założenia konta, ale nasz admin (OŻW!!) chyba by kota od tego dostał :D .
SQ9KQZ
Awatar użytkownika
jethrotull
3125...6249 postów
3125...6249 postów
Posty: 4013
Rejestracja: sob, 3 czerwca 2006, 21:51
Lokalizacja: Poznań

Post autor: jethrotull »

Jasne, że istnieją takie programy, ale akurat ich użycia nie nazwałbym "banalnie prostym sposobem" na obchodzenie zabezpieczeń. Póki co metoda odczytywania obrazków jest zawodna i nie jest zaimplementowana w większości botów i po prostu dają one spokój jesli natrafią na takie zabezpieczenie. Tak przynajmniej wynika z tego co wiem, może nie jestem na bieżąco, tym niemniej spróbować nie zaszkodzi, zanim się sięgnie po naprawdę drastyczne środki.
Awatar użytkownika
tszczesn
moderator
Posty: 11235
Rejestracja: wt, 12 sierpnia 2003, 09:14
Lokalizacja: Otwock

Post autor: tszczesn »

jethrotull pisze:Jasne, że istnieją takie programy, ale akurat ich użycia nie nazwałbym "banalnie prostym sposobem" na obchodzenie zabezpieczeń. Póki co metoda odczytywania obrazków jest zawodna i nie jest zaimplementowana w większości botów i po prostu dają one spokój jesli natrafią na takie zabezpieczenie. Tak przynajmniej wynika z tego co wiem, może nie jestem na bieżąco, tym niemniej spróbować nie zaszkodzi, zanim się sięgnie po naprawdę drastyczne środki.
Akurat odwrotnie - świetnie te automaty działaja, phpBB jest popularnym silnikiem i zapewne boty są w takie cos wyposażone. O skuteczności tego typu zabepieczen (captcha) polecam poczytac w archiwum grupy pl.comp.www
Awatar użytkownika
Vault_Dweller
2500...3124 posty
2500...3124 posty
Posty: 2837
Rejestracja: wt, 1 lipca 2003, 23:26
Lokalizacja: Łódź

Post autor: Vault_Dweller »

Może czas przerzucić się na Invision...
Studenckie Radio ŻAK 88,8MHz- alternatywa w eterze przez całą dobę!
k4be
500...624 posty
500...624 posty
Posty: 546
Rejestracja: pn, 6 lutego 2006, 22:20
Lokalizacja: Świdnica

Post autor: k4be »

Albo niedoceniane MyBB...
Alek

Post autor: Alek »

Wygląda na to, że forum wróciło do pierwotnej wersji, bo nie klika sie już drugi raz linku :) . Jak na razie chyba to okazywało się najskuteczniejsze, na jakiś czas :?
Awatar użytkownika
jethrotull
3125...6249 postów
3125...6249 postów
Posty: 4013
Rejestracja: sob, 3 czerwca 2006, 21:51
Lokalizacja: Poznań

Post autor: jethrotull »

tszczesn pisze:
jethrotull pisze:Jasne, że istnieją takie programy, ale akurat ich użycia nie nazwałbym "banalnie prostym sposobem" na obchodzenie zabezpieczeń. Póki co metoda odczytywania obrazków jest zawodna i nie jest zaimplementowana w większości botów i po prostu dają one spokój jesli natrafią na takie zabezpieczenie. Tak przynajmniej wynika z tego co wiem, może nie jestem na bieżąco, tym niemniej spróbować nie zaszkodzi, zanim się sięgnie po naprawdę drastyczne środki.
Akurat odwrotnie - świetnie te automaty działaja, phpBB jest popularnym silnikiem i zapewne boty są w takie cos wyposażone. O skuteczności tego typu zabepieczen (captcha) polecam poczytac w archiwum grupy pl.comp.www
Popytałem znajomego specjaliste od bezpieczeństwa systmeów informatycznych i twierdzi on, że takie zabezpieczenie to podstawa i jak się napisze ładne (czytaj: zagmatwane) obrazki to większość botów odpada. Akurat popularność silnika phpBB nie ma tu nic do rzeczy, bo exploit nie polega na wykorzystaniu dziury w silniku, istotą jest stopień skomplikowania obrazka.