Fork me on GitHub




« 1 ... 10 11 12 (13)


Re: Inscriptions d'utilisateurs indésirables
Régulier
Inscrit: 26/05/2005 12:43
Messages: 373
Bonjour à tous,

Ayant étudié à ma façon ce problème, je me permets d'apporter mon humble contribution.

Cela ne sert à rien de collectionner des bad-IPs par milliers dans une base de données puisque les users-IP sont dynamiques, (je rappelle que la plupart des robots-spammer sont installés sur des PC zombis, donc gérés par des adresses dynamiques). Vous allez juste censurer votre site pour des milliers d'IPs.

En revanche, si votre site est strictement francophone, le filtrage d'IP par pays est une bonne idée. Vous allez drastiquement limiter les attaques !!

De mon coté, j'utilise le captcha intégré dans Xoops avec une modification.

En effet, il est possible de paramétrer le captcha avec un mode Text ou Image. J'ai ajouté une classe "Question".

Ainsi lors de l'inscription, le système pose une question simple, ... par exemple 'Quelle est la couleur du ciel ?", si la réponse n'est pas strictement 'bleu' alors l'inscription est refusée.

Ce dispositif est hyper efficace.

Posté le : 23/02/2015 12:54

G.
Partager Twitter Partagez cette article sur GG+
Re: Inscriptions d'utilisateurs indésirables
Admin Frxoops
Inscrit: 04/03/2011 09:10
De Lot
Messages: 2837
Citation :

Ce dispositif est hyper efficace.


Oui et non, tu as seulement modifié la façon de s'inscrire sur ton site, ce qui perturbe les robots qui détectent les traces "Xoops", le résultat est là, mais il existe des "robots" plus sophistiqués qui sont capable de passer à travers très facilement.

Au moins, ça supprime les "robots" bas de gamme, ce qui correspond quand même à 99% des inscriptions.

Concernant ton analyse des IP, c'est vrai, pas la peine de les garder "viva eternam", je me contente de les bannir 30 minutes (si cela persiste 15 jours) et j'en profite pour mutualiser la BDD des bannis entre mes sites.


Posté le : 23/02/2015 15:28
Partager Twitter Partagez cette article sur GG+
Re: Inscriptions d'utilisateurs indésirables
Semi pro
Inscrit: 13/04/2006 23:26
De Aix en Provence
Messages: 1751
Oui c'est le serpent de mer ce truc ... moi j'ai ajouté un champs avec une question.

Si la réponse est fausse ou inexistante je sais qu'il faut supprimer le nouvel inscrit.

Posté le : 23/02/2015 15:49

signé: LionHell
Partager Twitter Partagez cette article sur GG+
Re: Inscriptions d'utilisateurs indésirables
Régulier
Inscrit: 26/05/2005 12:43
Messages: 373
C'est ça, environ 99% minimum d'efficacité ... cela me convient très bien. Je n'ai quasiment jamais de fausse inscription.

Une autre solution est de modifier le formulaire d'inscription pour ajouter un champ piège à renseigner. Par exemple, ajouter un champ "code postal" avec un astérix pour laisser penser que c'est obligatoire. On le rend invisible avec une nouvelle classe CSS. Les humains ne voient pas ce champ. Les robots ne peuvent pas savoir qu'il est invisible. Si le champ est rempli, alors l'inscription est refusée ou mieux l'IP est bannie 30 mn pour bloquer une éventuelle récidive.


Posté le : 23/02/2015 16:06

G.
Partager Twitter Partagez cette article sur GG+
Re: Inscriptions d'utilisateurs indésirables
Régulier
Inscrit: 31/01/2008 01:30
Messages: 285
je suis ancien serrurier, et l'informatique est pareil.
Tout verrous se contourne !!!!
avec plus ou moins de temps.

Posté le : 23/02/2015 19:01
Partager Twitter Partagez cette article sur GG+
Re: Inscriptions d'utilisateurs indésirables
Semi pro
Inscrit: 13/04/2006 23:26
De Aix en Provence
Messages: 1751
Ha bon ? tous les serruriers ne sont pas en prison ?

Posté le : 23/02/2015 19:07

signé: LionHell
Partager Twitter Partagez cette article sur GG+
Re: Inscriptions d'utilisateurs indésirables
Aspirant
Inscrit: 07/03/2017 12:39
Messages: 24
Bonjour à tous, je viens de lire une partie des messages de ce sujet, bien que datant de plus de deux ans, j'ai pour ma part pas mal de faux membres qui s'inscrivent sur mes sites, je dispose de 6 sites hébergés par mes soins sur un PC et ma connexion free avec wampserver 3.0.3, j'ai découvert XOOPS il y a peut de temps mais coté prog je suis resté sur du PHP4 donc je suis un peut perdu par moment, avant j'utilisais MyPhpNuke 1.8, devenu obsolète vu son ancienneté et le manque de support, je n'avais pas trop de problèmes de faux membres avant, mais après avoir installé xoops 2.5.7 pour 4 de mes sites dans un premier temps il y a 3 mois, depuis environ 1 mois je suis submergé par de faux membres qui s'inscrivent sur mes sites, j'ai encore 2 sites nouvellement installés qui sont pour le moment épargnés mais je sais très bien que ça ne va pas durer, sur un des 4, 57 inscriptions rien que pour la journée d'hier, c'est énorme! je ne suis pas certain que ce soit des robots car parfois le compte est activé, mais ce n'est pas toujours le cas, mais le type d'inscription reste le même à chaque fois, adresse mail étrange, localisé à l'étrangé, souvent en URSS, un pseudo étrange avec un lien de site commercial dans le champ signature, je ne sais pas trop comment empêcher cela, si quelqu'un à une suggestion je suis preneur car franchement, les gens qui n'ont que ça à faire de leur journée, ça devient lourd.
Merci à tout ceux qui liront ce message, et qui tenteront d'apporter une solution.

Posté le : 20/04/2017 19:36
Partager Twitter Partagez cette article sur GG+
Re: Inscriptions d'utilisateurs indésirables
Admin Frxoops
Inscrit: 16/03/2009 16:40
De Tende (06)
Messages: 3528
A l'avenir, tu auras souvent des soucis d'inscriptions non désirées car la plupart des spammeurs n'utilisent plus que des bots mais s'inscrivent dorénavant manuellement.

Sous d'autres CMS, c'est pareil.

Je peux juste te dire qu'avec Xoops 2.5.9, une sécurité supplémentaire sera ajoutée.

Sinon, quand tu vas dans l'administration, dans Préférences puis Options du système puis Paramètres des utilisateurs, à la ligne "Saisissez les courriels qui ne pourront pas être utilisés dans les profils des utilisateurs", tu peux ajouter dans le cadre les terminaisons de courriel qui te semblent douteuses.

Par exemple ajoute :

@mail.ru|@spambog.ru|@*.top|@*.bid|@*.pl|@*.ru|@*.win|@edukacyjnie.com|@*.xyz


Tu as aussi la solution de cocher "non" à l'inscription des utilisateurs et au lieu de ça, d'utiliser un formulaire externe ou tout simplement préciser quelque part sur ton site que pour toute inscription ils doivent te contacter par courriel. De là tu te crées un courriel "poubelle" où tu recevras les demandes de gens spammeurs ou non spammeurs.

Posté le : 21/04/2017 11:30

Open in new window

Xoopseuse Mai 2012 | Responsable équipe internationale | Recherche avancée en bas de page !
Partager Twitter Partagez cette article sur GG+
Re: Inscriptions d'utilisateurs indésirables
Aspirant
Inscrit: 07/03/2017 12:39
Messages: 24
Je te remercie infiniment Cesagonchu pour ces infos, j'utilise déjà le formulaire pour les adresses mail, mais je ne savais pas que l'on pouvaient mettre directement @mail.ru ou @*.ru, ça va m'aider grandement car ce sont souvent les mêmes terminaisons qui reviennent, j'ai fermé les inscriptions sur 2 de mes sites pour le moment, mais pour les autres je préfère les laisser ouvertes, je vais continuer à filtrer mais là ça devrait être plus simple.
Encore merci de ton aide.

Cordialement.

David

Posté le : 21/04/2017 21:15
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
« 1 ... 10 11 12 (13)



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

43 Personne(s) en ligne (31 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 43 | Plus ...