A może jeszcze inaczej: chcąc się zarejstrować na forum trzeba podać hasło, którym byłaby np. nazwa przedmiotu umieszczonego gdzieś na jakimś zdjęciu. , jakiś rebus ...sam już nie wiem.
Jest jeszczcze możliwość, że ktoś te boty nam nasyła specjalnie.
W forum na phpbb posty ze spamem były ciągle - obrazek i aktywacja przez mail nie były żadnym problemem. Częściowo (i tak trzeba było wywalać trochę użytkowników) rozwiązaniem była aktywacja przez admina i banowanie niektórych puli i domen email. Spamerzy zniknęli całkiem po migracji na mybb.
jethrotull pisze:
Popytałem znajomego specjaliste od bezpieczeństwa systmeów informatycznych i twierdzi on, że takie zabezpieczenie to podstawa i jak się napisze ładne (czytaj: zagmatwane) obrazki to większość botów odpada.
Większość ludzi tez :)
A boty maja ta przewagę, że nawet raz na dziesięć poprawnie zgadna to zaspamują,człowiek sie po drugim razie zniechęci. A podstawa jest w taki sensie jak zamek Yale - każdy montuje, choc złodzej otworzy go agrafka w 10 sekund :)
jethrotull pisze:Akurat popularność silnika phpBB nie ma tu nic do rzeczy, bo exploit nie polega na wykorzystaniu dziury w silniku, istotą jest stopień skomplikowania obrazka.
Ma - nie piszesz bota do napadania na coś, co jest mało gdzie używane. Tak samo jak ludzie pisza wirusy na Windows a nie na Maka, bo na tym drugim padłyby z głodu.
Nasze forum mialo ten sama przypadlosc. Tragedia, po 10 uzytkownikw z rodzaju "porn". Nie nadazylismy ich usuwac. Na PW dam znac administratorowi tego forum, z kim od nas moze sie skontaktowac w celu uzyskania informacji, jak poradzic sobie z tym problemem. Nam sie udalo, moze i tutaj sie powiedzie.