Aller au contenu

Annonce

#1 08-11-2006 01:49:32

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Robots et inscriptions automatiques.

Salut à tous,

Depuis quelques jours je m'aperçois que des robots s'inscrivent automatiquement au site: leurs pseudos contiennent tous "ia" , "it" ou "ita" quelque chose: italy34bigw / ia2lyte / it2gambl / italy2world / iatly234jetdis / italy23myass  / ita2li23ano2

Ca a d'ailleurs peut-être déjà commencé il y a quelques temps avec des pseudos moins similaires...

J'ai donc activée une option qui fait que lors de toute nouvelle inscription le mot de passe est envoyé par mail.
Ca en évitera quelques-unes de ces inscriptions automatiques, mais pas toutes.

Quand j'aurai l'ADSL (à Noël ?) je ferai une mise à jour des scripts du forum et d'autres techniques pourront être mise en place pour limiter ces abus.

Ces comptes seront supprimés plus tard.


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

#2 17-11-2006 02:21:33

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Re : Robots et inscriptions automatiques.

Bon c'était à prévoir, malgré la fonction dont je parlais ci-dessus, l'inscription de robots spammeurs continue.

C'est pas très gênant vu qu'ils ne postent aucun message et donc ne polluent pas les forums, mais on risque rapidement de se retrouver avec 5000 inscrits dont 90% de robots... hmm

9 fois sur 10 leur Email est hébergé par 'gawab.com' , j'ai donc banni toutes les adresses Email se terminant par ces caractères (si certains membres participants possèdent un email de cette sorte, contactez moi), mais ça ne durera qu'un temps.

Une solution que je vois serait de faire l'équivalent de ce qui a été fait sur le site ci-dessous, mais avec les adresses Email (ici les robots ne renseignent pas le champ "Site web" )
http://www.ophiuchus.org/flore/index.ph … rums-phpbb

J'ai trifouillé le code php de punBB pendant 1h, sans y arriver.
Si quelqu'un est moins mauvais que moi en php et a un peu de temps, j'apprécierai. wink


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

#3 17-11-2006 02:33:41

Fuchs
Sa Majesté
Lieu : Pays-Bas
Inscription : 25-10-2006
Site Web

Re : Robots et inscriptions automatiques.

Je te jure que j'existe en vérité, Manou m'a rencontré et je ne suis pas un bot.

Tu pourras pas implémenter une extra option de sécurité, genre "tapez les lettres que vous voyes ci-dessous"? Un bot ne pourra pas distinguer ces lettres d'une image avec des lettres déformées.  Ainsi, il ne pourra pas remplir le petit champ réservé à copier à la main ces 5 ou 6 lettres, et ne passera pas le teste. IP block après 3 ou 5 fois. Tu vois que je veux dire?
Pour le reste, je sais pas grand chose sur le sujet.

Bonne chance


Une signature est un petit texte ajouté à la suite de vos messages.

Hors ligne

#4 17-11-2006 03:35:18

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Re : Robots et inscriptions automatiques.

Fuchs a écrit :

Je te jure que j'existe en vérité, Manou m'a rencontré et je ne suis pas un bot.

Qui sais ? Un gentil bot à forme humaine, peut-être ! wink

Fuchs a écrit :

Tu pourras pas implémenter une extra option de sécurité, genre "tapez les lettres que vous voyes ci-dessous"? Un bot ne pourra pas distinguer ces lettres d'une image avec des lettres déformées.  Ainsi, il ne pourra pas remplir le petit champ réservé à copier à la main ces 5 ou 6 lettres, et ne passera pas le teste. IP block après 3 ou 5 fois. Tu vois que je veux dire?
Pour le reste, je sais pas grand chose sur le sujet.

Ouaip, les 'captcha' on appelle ça.
Certains bots les résolvent, en utilisant la même image sur un autre site créé spécialement pour celà: l'utilisateur du second site (porno par exemple) qui veut s'inscrire entre la réponse au captcha et le bot se sert de sa réponse pour accéder au premier. Le robot qui fait travailler l'humain en quelque sorte ! big_smile Trop fort, je trouve.

Mais c'est vrai que cette solution permettrait de limiter le problème (pour l'instant ! wink ).

Au fait, captcha est l'accronyme de "Completely Automated Public Turing test to Tell Computers and Humans Apart ", soit en français, " test public de Turing complètement automatique ayant pour but de différencier les humains des ordinateurs " !


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

#5 17-11-2006 07:47:00

velox
R.I.P
Inscription : 21-08-2006

Re : Robots et inscriptions automatiques.

oli_v_ier a écrit :

Bon c'était à prévoir, malgré la fonction dont je parlais ci-dessus, l'inscription de robots spammeurs continue.

...

J'ai trouvé ce fil sur les forums de punBB.fr:
http://www.punbb.fr/forums/viewtopic.php?id=3064

Hors ligne

#6 17-11-2006 10:15:51

highpictv
dit "Hichpyche"
Lieu : Talence, Bidart ou Aragnouet
Inscription : 01-06-2005
Site Web

Re : Robots et inscriptions automatiques.

oli_v_ier a écrit :

Une solution que je vois serait de faire l'équivalent de ce qui a été fait sur le site ci-dessous, mais avec les adresses Email (ici les robots ne renseignent pas le champ "Site web" )
http://www.ophiuchus.org/flore/index.ph … rums-phpbb

J'ai trifouillé le code php de punBB pendant 1h, sans y arriver.
Si quelqu'un est moins mauvais que moi en php et a un peu de temps, j'apprécierai. wink

Ca ne semble pas hyper compliqué comme truc a faire. Ce qui est con c'est que j'avais installer un punbb sur mon pc pour faire des tests pour la base de donnée des poids et que l'autre jour je l'ai viré hmm
Si j'ai du temps je le réinstallerai et chercherai a faire la modif.

EDIT: Mince sur la page d'inscription il n'y a pas possibilité de rentrer un site web hmm

Est ce que ça (http://www.forumschoixpc.com/bb_registr … =agreement)  peut être efficace ou les robots sont ils capables de répondre ?

Sinon certain semble faire ça :
pour éviter les robots spammeurs, je change le nom de la page de post et celui des formulaires. Par exemple si au lieu de post.php, la page s'apelle "participe.php", ca va être plus compliqué de se faire repérer comme forum potentiellement exploitable par les robots...

Dernière modification par highpictv (17-11-2006 11:06:15)


- Mieux vaut être mort en vallée d'Aure que vivant en vallée de Campan (proverbe local) -
Mes randos dans mon trombino.

Hors ligne

#7 17-11-2006 20:14:49

ambrose chapelle
*
Lieu : Nancy
Inscription : 12-10-2005

Re : Robots et inscriptions automatiques.

oli_v_ier a écrit :

Salut à tous,

Depuis quelques jours je m'aperçois que des robots s'inscrivent automatiquement au site: leurs pseudos contiennent tous "ia" , "it" ou "ita" [...]
Ca a d'ailleurs peut-être déjà commencé il y a quelques temps avec des pseudos moins similaires...

"Xiatuli" aussi ? Ok je sors.

Dernière modification par ambrose chapelle (17-11-2006 20:15:52)


Il n'y a pas de mauvais temps, il n'y a que de mauvais équipement

Hors ligne

#8 17-11-2006 20:31:30

laurent
Banni(e)
Lieu : Citoyen du monde né à Dakar
Inscription : 16-05-2005
Site Web

Re : Robots et inscriptions automatiques.

cd588e311f5f51ed7345676f1010262fc9cb28.gif Les "it" ou "ita", etc. viennent de certaines fées et gnomes avec lesquels j'ai été obligé de négocier pendant mon vagabondage cet été en Italie... Contre l'adresse de ce site, ils m'ont protégé pendant 33 nuits, pas une de plus. Je m'en excuse, et vous promets en janvier de négocier avec leurs cousins de Bretagne, tout aussi puissants mais moins artistes et narcissiques, une trêve des hostilités.  880ca4f593c4e3bd898bc57c162712f52d3b1c.gif

Laurent et son chien 9d38ed6365ddc56ead933d06ae1bd9986e34dd.gif

Dernière modification par laurent (17-11-2006 20:37:38)


La poésie est à la vie ce qu'est le feu au bois. Elle en émane et la transforme. (Pierre Reverdy)
La fragilité est une grande force comme le sont les bambous dans le vent, les brins d'herbes à la rosée du matin et nos cils pour le chagrin. (Laurent bavella)
http://laurentbavella.com/ - Corsica

Hors ligne

#9 18-11-2006 00:46:03

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Re : Robots et inscriptions automatiques.

highpictv a écrit :

Ca ne semble pas hyper compliqué comme truc a faire. [...]
EDIT: Mince sur la page d'inscription il n'y a pas possibilité de rentrer un site web hmm

Alors: je pourrais rétablir l'ancienne procédure d'inscription (sans envoi du mot de passe par Email) et à l'inscription le champ "Site web" réapparaitra, mais les robots qui s'inscrivent ici ne renseignaient pas ce champ même quand ils avaient la possibilité...
D'où l'idée d'utiliser le champ "Email": par un petit texte on demande aux humains de ne pas renseigner le champ Email à l'inscription, mais plus tard en éditant leur profil. Si un Email est précisé, la page inscription est simplement rechargée vierge (avec un délai, of course).
C'est ça que je ne suis pas arrivé à faire... sad

Est ce que ça (http://www.forumschoixpc.com/bb_registr … =agreement)  peut être efficace ou les robots sont ils capables de répondre ?

Je ne sais pas, mais ça m'a l'air pas mal du tout ! smile Tu saurais faire ça ? En modifiant le code dans le moins d'endroits possible ? Si plusieurs pages php sont à modifier sur différentes lignes, les mises à jours deviennent galère.

Sinon certain semble faire ça :
pour éviter les robots spammeurs, je change le nom de la page de post et celui des formulaires. Par exemple si au lieu de post.php, la page s'apelle "participe.php", ca va être plus compliqué de se faire repérer comme forum potentiellement exploitable par les robots...

Facile à contourner, non ? Le robot cherche le mot clé en plusieurs langues "Register" "Inscription" "S'enregistrer", etc sur la page d'accueil des forum, et arrive direct sur la page d'inscription (quelque soit son nom) ça doit pas lui prendre long.


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

#10 18-11-2006 02:03:23

scal
pense profond, pense spéléo !
Inscription : 12-09-2005
Site Web

Re : Robots et inscriptions automatiques.

je ne suis pas du tout spécialiste mais as tu essayé de virer
la condition sur le champ $email et de substituer la variable $email
à celle de  $website ?

avant :

else if ( $mode == 'register' )
   {
      if ( empty($username) || empty($new_password) || empty($password_confirm) || empty($email) )
      {
         $error = TRUE;
         $error_msg .= ( ( isset($error_msg) ) ? '<br />' : '' ) . $lang['Fields_empty'];
      }
      if ( !empty($website) )
      {
         $error = TRUE;
         $error_msg .= ( ( isset($error_msg) ) ? '<br />' : '' ) . "Spammers are *not* allowed!<br />Afin d'éviter l'inscription de spammers, veuillez ne pas mettre d'adresse web lors de votre inscription. Vous pourrez remplir ce champ plus tard.";
      }
   }

après :

else if ( $mode == 'register' )
   {
      if ( empty($username) || empty($new_password) || empty($password_confirm)  )
      {
         $error = TRUE;
         $error_msg .= ( ( isset($error_msg) ) ? '<br />' : '' ) . $lang['Fields_empty'];
      }
      if ( !empty($email) )
      {
         $error = TRUE;
         $error_msg .= ( ( isset($error_msg) ) ? '<br />' : '' ) . "Spammers are *not* allowed!<br />Afin d'éviter l'inscription de spammers, veuillez ne pas indiquer votre email lors de l'inscription. Vous pourrez remplir ce champ plus tard.";
      }
   }

mais ça n'est peut-être pas possible de ne pas compléter
le champ adresse et puis si les moteurs de spam
s'aperçoivent que ce n'est plus obligatoire...

sinon il y a peut-être cette solution :
http://www.phpbb-seo.com/boards/phpbb-f … .html#1990

Dernière modification par scal (18-11-2006 02:57:17)


" L'homme on a dit qu'il était fait de cellules et de sang. Mais en réalité, il est
comme un feuillage. Il faut que le vent passe pour que ça chante " Giono

Hors ligne

#11 18-11-2006 17:23:44

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Re : Robots et inscriptions automatiques.

Merci scal, mais ces scripts concernent les forum phpBB, ce forum est de type punBB. Deux adaptations à faire, donc: site->Email et phpBB->punBB ! wink
C'est sympa en tout cas.


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

#12 18-11-2006 18:37:28

xiatuli
Mexicain des montagnes
Lieu : Bordeaux
Inscription : 14-06-2005
Site Web

Re : Robots et inscriptions automatiques.

ambrose chapelle a écrit :

"Xiatuli" aussi ? Ok je sors.

Et oui !!! Ah Ah!! Je suis un robot...
Je vous ai bien eu.

Arf. Bonne chance Olivier dans ta traque aux méchants spammeurs.

Hors ligne

#13 18-11-2006 23:18:34

scal
pense profond, pense spéléo !
Inscription : 12-09-2005
Site Web

Re : Robots et inscriptions automatiques.

oli_v_ier a écrit :

Merci scal, mais ces scripts concernent les forum phpBB, ce forum est de type punBB.

oups roll  bon courage quand même !


" L'homme on a dit qu'il était fait de cellules et de sang. Mais en réalité, il est
comme un feuillage. Il faut que le vent passe pour que ça chante " Giono

Hors ligne

#14 19-11-2006 18:27:57

highpictv
dit "Hichpyche"
Lieu : Talence, Bidart ou Aragnouet
Inscription : 01-06-2005
Site Web

Re : Robots et inscriptions automatiques.

oli_v_ier a écrit :

Est ce que ça (http://www.forumschoixpc.com/bb_registr … =agreement)  peut être efficace ou les robots sont ils capables de répondre ?

Je ne sais pas, mais ça m'a l'air pas mal du tout ! smile Tu saurais faire ça ? En modifiant le code dans le moins d'endroits possible ? Si plusieurs pages php sont à modifier sur différentes lignes, les mises à jours deviennent galère.

Je vais voir. J'ai pas mal de taf en ce moment et en + je me suis lancé dans l'apprentissage de Flash 8 et je galère grave hmm
Mais a mon avis ce doit être juste quelques lignes a rajouter dans le fichier surtout que la il n'y a aucun enregistrements dans la bdd a faire ...


- Mieux vaut être mort en vallée d'Aure que vivant en vallée de Campan (proverbe local) -
Mes randos dans mon trombino.

Hors ligne

#15 19-11-2006 20:07:56

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Re : Robots et inscriptions automatiques.

Ok, pas de problème Highpictv, il n'y pas vraiment d'urgence. Depuis que j'ai banni les Email 'gawab', c'est plus calme.


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

Pied de page des forums