Aller au contenu


Photo

Spammeurs en force


  • Veuillez vous connecter pour répondre
13 réponses à ce sujet

#1 adesir

adesir

    Administrateur

  • Admin
  • PipPipPipPipPip
  • 4 354 messages
  • Gender:Male
  • Location:Jouy en Josas
  • Interests:Sobriété, efficacité, renouvelable !
  • Mac : iMac 5K 2017
  • Version OS X : 10.14

Posté 28 mai 2009 - 15:53

Bonjour,

Depuis plusieurs semaines, des spammeurs ont trouvé la parade pour passer la barrière anti-robot. Tout simplement en utilisant des humains sur la partie délicate...

Il faudra donc encore augmenter la protection. Des solutions existent (notamment celles basées sur l'usage du français), mais elle demande une intervention assez lourde sur le logiciel du forum.

En attendant, je fais le ménage dès que j'accède au forum.

Désolé pour la pollution de cet espace !

Antoine

#2 uzboxberg

uzboxberg

    Maître

  • Membres
  • PipPipPipPipPip
  • 3 203 messages
  • Gender:Male
  • Location:Paris
  • Mac : iMac alu 27" Core i5 24 Go
  • Version OS X : 10.14

Posté 28 mai 2009 - 16:34

Citation
Désolé pour la pollution de cet espace !


mais... ce n'est pas de ta faute !!
il est vrai que c'est très désagréable et arrive de plus en plus souvent (sur mon mail perso ça s'est un peu calmé, mais seulement un peu).

#3 adesir

adesir

    Administrateur

  • Admin
  • PipPipPipPipPip
  • 4 354 messages
  • Gender:Male
  • Location:Jouy en Josas
  • Interests:Sobriété, efficacité, renouvelable !
  • Mac : iMac 5K 2017
  • Version OS X : 10.14

Posté 28 mai 2009 - 17:19

Je sais bien que ce n'est pas de ma faute : je n'envoie pas ces spams ! happy.gif

Effet de bord très indésirable : Free considère maintenant le forum comme un spammeur (Remote host said: 550 spam detected) et refuse les mails de notification. Si vous êtes inscrit sur le forum avec un adresse en free.fr, vous ne recevez donc peut-être pas les mails de notification qui vous sont destinés.

Si vous êtes client Free, merci de prévenir le support de Free. Je sais : ce n'est pas le point fort de cet opérateur...

Antoine

#4 Pidji

Pidji

    Maître

  • Membres
  • PipPipPipPipPip
  • 651 messages
  • Gender:Male
  • Location:chez les ch'tis et oui !
  • Interests:Art vidéo, création vidéo...montage...
  • Mac : MacPro
  • Version OS X : 10.6

Posté 28 mai 2009 - 19:27

moi je suis sûr que c'est abcdspp qui se venge... ph34r.gif
ok : 01/20 pour celle là.

Merci pour ton travail et le temps que tu passes pour nous tous.

Je suis chez Free, je vais aller leur dire deux mots à la abcdspp moâ !!!! p..... c... !!!!

CANON 5DmIII, Sony a7sII et Mac Pro 2015 - MacBookPro 2016 pour les mails :-) - Allez faire un tour par ici...par là...


#5 uzboxberg

uzboxberg

    Maître

  • Membres
  • PipPipPipPipPip
  • 3 203 messages
  • Gender:Male
  • Location:Paris
  • Mac : iMac alu 27" Core i5 24 Go
  • Version OS X : 10.14

Posté 28 mai 2009 - 20:47

Citation (adesir @ jeudi 28 mai 2009 à 18 h 19) <{POST_SNAPBACK}>
Je sais bien que ce n'est pas de ma faute : je n'envoie pas ces spams ! happy.gif

ce n'est pas du tout ce que je voulais dire ! dry.gif
(mais c'était presque comme si tu t'excusais auprès des membres du forum..., au contraire j'imagine bien le travail supplémentaire que représente les nettoyages et tout et tout).

bonne soirée !
UZ

#6 adesir

adesir

    Administrateur

  • Admin
  • PipPipPipPipPip
  • 4 354 messages
  • Gender:Male
  • Location:Jouy en Josas
  • Interests:Sobriété, efficacité, renouvelable !
  • Mac : iMac 5K 2017
  • Version OS X : 10.14

Posté 28 mai 2009 - 22:35

J'avais compris, Uz ! smile.gif

Bon, un premier filtre a été posé. Pour s'inscrire, il faut maintenant répondre à une des deux questions suivantes :

Quel est le fruit de la marque Apple (un mot, sans majuscule) ?

Quel est le nom d'un ordinateur Apple (en 3 lettres) ?

Je pense que seul un francophone peut comprendre (dommage pour les anglophones). Est-ce suffisamment simple ?

Antoine

#7 herve

herve

    Développeur de MovieConverter

  • Développeurs
  • PipPipPipPipPip
  • 1 816 messages
  • Gender:Male
  • Location:Cagnes-sur-Mer

Posté 29 mai 2009 - 10:52

Citation (uzboxberg @ jeudi 28 mai 2009 à 21 h 47) <{POST_SNAPBACK}>
Citation (adesir @ jeudi 28 mai 2009 à 18 h 19) <{POST_SNAPBACK}>
[...]je n'envoie pas ces spams ! happy.gif

ce n'est pas du tout ce que je voulais dire !
à moins que ce soit un moyen fourbe pour générer du traffic et donc gonfler son classement goggle biggrin.gif biggrin.gif biggrin.gif

plus sérieusement -à Antoine- tu as eu mon message d'hier sur la sécurisation par champs et css?

à+

Encoder pour iPad, Android, DVD, HD, TV connectée, …, iMovie ou FCPX?

Nouveau: MovieConverter-Studio 3.05 (11/05/2015)

Traiter les vidéos de vos caméscopes? …même en 50p comme 50i? …les ralentir? MovieCam

Une planche contact de vos vidéos? MovieIndex
Des petits Mickeys? v'là mon site pro

#8 Pidji

Pidji

    Maître

  • Membres
  • PipPipPipPipPip
  • 651 messages
  • Gender:Male
  • Location:chez les ch'tis et oui !
  • Interests:Art vidéo, création vidéo...montage...
  • Mac : MacPro
  • Version OS X : 10.6

Posté 29 mai 2009 - 10:54

Je suppose qu'avec un traducteur automatique, la barrière de la langue sera passée... ?

Sinon, je reçois les notifications de messages mais en fait je ne suis pas chez Free pour ce forum.

CANON 5DmIII, Sony a7sII et Mac Pro 2015 - MacBookPro 2016 pour les mails :-) - Allez faire un tour par ici...par là...


#9 adesir

adesir

    Administrateur

  • Admin
  • PipPipPipPipPip
  • 4 354 messages
  • Gender:Male
  • Location:Jouy en Josas
  • Interests:Sobriété, efficacité, renouvelable !
  • Mac : iMac 5K 2017
  • Version OS X : 10.14

Posté 29 mai 2009 - 12:30

Salut,

Citation (herve @ vendredi 29 mai 2009 à 11 h 52) <{POST_SNAPBACK}>
plus sérieusement -à Antoine- tu as eu mon message d'hier sur la sécurisation par champs et css?

Oops, oui, mais pas répondu blush.gif

L'idée de la CSS est assez séduisante, redoutable comme truc. Mais cela implique de modifier assez lourdement le script et les feuilles CSS du forum. D'où mon hésitation.
Actuellement, c'est un champ à réponse obligatoire et unique qui est demandé. Orienté Mac et en français, cela devrait tenir quelques mois...

Après, je regarderais comme faire un champ fantôme en display:none.

Merci,
Antoine

#10 uzboxberg

uzboxberg

    Maître

  • Membres
  • PipPipPipPipPip
  • 3 203 messages
  • Gender:Male
  • Location:Paris
  • Mac : iMac alu 27" Core i5 24 Go
  • Version OS X : 10.14

Posté 29 mai 2009 - 13:09

Citation (adesir @ vendredi 29 mai 2009 à 13 h 30) <{POST_SNAPBACK}>
Après, je regarderais comme faire un champ fantôme en display:none.

...comme les banques et autres, où il faut recopier des lettres et/ou chiffres qui changent à chaque fois ?

#11 adesir

adesir

    Administrateur

  • Admin
  • PipPipPipPipPip
  • 4 354 messages
  • Gender:Male
  • Location:Jouy en Josas
  • Interests:Sobriété, efficacité, renouvelable !
  • Mac : iMac 5K 2017
  • Version OS X : 10.14

Posté 29 mai 2009 - 13:28

Non, ça c'était déjà en route pour bloquer les premières vagues. Actuellement, l'inscription ressemble à ça :
Inscription.jpg

Les spammeurs faisaient remplir à des robots les champs demandés, demandaient à un humain de reconnaître les lettres, puis continuaient en automatique...

L'idée d'Hervé est de proposer la saisie d'un champ invisible. Si ce champ est rempli, c'est qu'il est vu, donc c'est un robot (les robots ont tendance à remplir tous les champs).

Avec le système actuel (depuis hier soir), si la réponse à la question Antispam n'est pas bonne, il est impossible de continuer l'inscription. Un culture Mac très basique et la compréhension du français sont donc nécessaires.

Antoine

#12 uzboxberg

uzboxberg

    Maître

  • Membres
  • PipPipPipPipPip
  • 3 203 messages
  • Gender:Male
  • Location:Paris
  • Mac : iMac alu 27" Core i5 24 Go
  • Version OS X : 10.14

Posté 29 mai 2009 - 13:42

Citation
L'idée d'Hervé est de proposer la saisie d'un champ invisible...

biggrin.gif
trop fort ! (tout du moins tant que ça ne devient pas pratique courante et les robots seront reprogrammés par un humain).

(et effectivement, je n'avais jamais vu le système d'inscription actuel, la mienne remonte à "l'âge de l'innocence" )

Modifié par uzboxberg, 29 mai 2009 - 13:44.


#13 herve

herve

    Développeur de MovieConverter

  • Développeurs
  • PipPipPipPipPip
  • 1 816 messages
  • Gender:Male
  • Location:Cagnes-sur-Mer

Posté 29 mai 2009 - 14:02

Citation (adesir @ vendredi 29 mai 2009 à 13 h 30) <{POST_SNAPBACK}>
Mais cela implique de modifier assez lourdement[...]
même pas

tu mets un :
Code
<span class="toto">intitulé<input name="ntm" id="php_var_ntm" value="" /></span>
PS: l'intitulé c'est au cas où -dans le futur- les robots cherchent une légende (PS: je n'ai pas trouvé le smiley 'parano')

Dans la classe css 'toto', tu mets ce qu'il faut (affichage et débordement, etc)

dans le formulaire tu mets tout bêtement (ça resemblera sans doute à un truc comme ça):
Code
if (isset($ph_var_ntm)) {
// :angry:;
$err='Erreur! Si vous pensez qu'il s'agit d'une erreur d'erreur, veuillez contacter directement l'administrateur du forum dont vous trouverez l'adresse sur cette page';
break;  
}

Citation
je regarderais comme faire un champ [...]
un ch'tit détail, l'idée du message privé c'était de ne pas mettre en clair l'astuce (manquerait plus qu'une recherche donne la solution, donc j'expurge ta réponse wink.gif)
et bien évidemment tu ne mets pas des noms de variables (css & php) trop claires à comprendre smile.gif

à+

Modifié par herve, 29 mai 2009 - 14:08.

Encoder pour iPad, Android, DVD, HD, TV connectée, …, iMovie ou FCPX?

Nouveau: MovieConverter-Studio 3.05 (11/05/2015)

Traiter les vidéos de vos caméscopes? …même en 50p comme 50i? …les ralentir? MovieCam

Une planche contact de vos vidéos? MovieIndex
Des petits Mickeys? v'là mon site pro

#14 adesir

adesir

    Administrateur

  • Admin
  • PipPipPipPipPip
  • 4 354 messages
  • Gender:Male
  • Location:Jouy en Josas
  • Interests:Sobriété, efficacité, renouvelable !
  • Mac : iMac 5K 2017
  • Version OS X : 10.14

Posté 29 mai 2009 - 15:23

smile.gif

J'ai un gros doute sur le fait qu'un spammeur se mette à lire le forum... En plus, par définition, un spammeur ne casse une protection que si elle concerne plein de forum (dans notre cas, la méthode passait sur tous les IPB standards).

Antoine




1 utilisateur(s) li(sen)t ce sujet

0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)