recordere.dk forum     Det danske community for hjemmets elektronik og indhold     Siden 2003
Forum Home Forum Home > Generelle emner > Nyheder, anmeldelser & omtaler
  New Posts New Posts RSS Feed - Flatpanels spammet
  FAQ FAQ  Forum Search   Register Register  Login Login

Flatpanels spammet

 Post Reply Post Reply Page  <123>
Author
Message
Bruger udmeldt 43 View Drop Down
--
--


Joined: 18-April-2007
Status: Offline
Points: 0
Post Options Post Options   Thanks (0) Thanks(0)   Quote Bruger udmeldt 43 Quote  Post ReplyReply Direct Link To This Post Posted: 05-April-2017 at 10:51
Originally posted by Torben Rasmussen Torben Rasmussen wrote:

Jeg tror du blander "gratis SMS" sammen med at du nok har et mobilabonnement, hvor det er inkluderet. Det fungerer lidt anderledes hvis du vil have en hjemmeside til at smide SMS'er i hovedet på brugerne...

Typisk så skal du købe en eller anden form for service til at udsende SMS'erne, som du så betaler for. Det ville være kønt hvis en spambot kunne dræne vores kasse ved bare at blive ved med at oprette brugere og udbede en SMS.

Argh ok.

Og I har prøvet "jeg er ikke en robot" med enten billeder der skal besvares med hvilket indhold. Eller en tekst der skal gengives?
Back to Top
Torben Rasmussen View Drop Down
Guld medlem
Guld medlem
Avatar
Flatpanels.dk

Joined: 06-Februar-2007
Location: København
Status: Offline
Points: 4378
Post Options Post Options   Thanks (0) Thanks(0)   Quote Torben Rasmussen Quote  Post ReplyReply Direct Link To This Post Posted: 05-April-2017 at 11:28
Ja, den slags virker ikke i nutiden. Bots har for længst lært alle disse tricks. Det skal være åbne spørgsmål, som du ikke kan se svaret på uden enten at kende det på forhånd (almén viden) eller ved at søge efter det på nettet.

Problemet er opstået fordi vi tillader at man logger ind med en profil fra de sociale medier, så det kræver essentielt blot en Google Profil og så er man på. Og det er ret nemt for en bot at oprette sådan en. Så ryger man uden om alt hvad vi ellers måtte sætte op. Facebook lader til at være mindre brugt, men vi har derudover også Twitter som mulighed for link af konto.

Edited by Torben Rasmussen - 05-April-2017 at 11:31
FlatpanelsDK - Alt om fladskærms-tv, mediebokse og tv-markedet
Back to Top
Moerkbak View Drop Down
Super bruger
Super bruger


Joined: 10-Februar-2010
Location: Nordjylland
Status: Offline
Points: 348
Post Options Post Options   Thanks (0) Thanks(0)   Quote Moerkbak Quote  Post ReplyReply Direct Link To This Post Posted: 05-April-2017 at 13:23
jeg har et gammelt phpbb2 site stadig, der har jeg bare lavet min egen "er du robot" validering det fungerer fint. Alle plugins du kan hente vil på et eller andet tidspunkt blive kompromiteret eftersom dem der laver robotterne også bare henter de plugins og finder ud af hvordan de virker.
Back to Top
Torben Rasmussen View Drop Down
Guld medlem
Guld medlem
Avatar
Flatpanels.dk

Joined: 06-Februar-2007
Location: København
Status: Offline
Points: 4378
Post Options Post Options   Thanks (0) Thanks(0)   Quote Torben Rasmussen Quote  Post ReplyReply Direct Link To This Post Posted: 05-April-2017 at 14:40
Vi har også vores egen valideringsspørgsmål, som er ganske simpelt, men alligevel er svært at google. Det er dog stadig vores login via primært Google-konti, som giver ballade. Dem kan du ikke sætte et spørgsmål ind oveni som det er nu. Vi prøver at få en dialog med udvikleren af dét plugin.
FlatpanelsDK - Alt om fladskærms-tv, mediebokse og tv-markedet
Back to Top
aerik View Drop Down
Guld medlem
Guld medlem
Avatar

Joined: 25-Januar-2011
Location: Vejle
Status: Offline
Points: 4283
Post Options Post Options   Thanks (0) Thanks(0)   Quote aerik Quote  Post ReplyReply Direct Link To This Post Posted: 05-April-2017 at 16:47
Måske et dumt spørgsmål, men kunne man ikke bare sætte spørgsmålet til Hvad hedder denne side? Svar flatpanels
Back to Top
Moerkbak View Drop Down
Super bruger
Super bruger


Joined: 10-Februar-2010
Location: Nordjylland
Status: Offline
Points: 348
Post Options Post Options   Thanks (0) Thanks(0)   Quote Moerkbak Quote  Post ReplyReply Direct Link To This Post Posted: 05-April-2017 at 17:38
Originally posted by Torben Rasmussen Torben Rasmussen wrote:

Vi har også vores egen valideringsspørgsmål, som er ganske simpelt, men alligevel er svært at google. Det er dog stadig vores login via primært Google-konti, som giver ballade. Dem kan du ikke sætte et spørgsmål ind oveni som det er nu. Vi prøver at få en dialog med udvikleren af dét plugin.

Er det ikke bare at lave godkendelse på indlæg lavet de første 30 dage for brugere der bruger google logins? Sådanne typer har jeg set andre steder, fx synologys forum (ved ikke hvor lang tid der gør inden man kan poste uden godkendelse der dog)
Back to Top
Torben Rasmussen View Drop Down
Guld medlem
Guld medlem
Avatar
Flatpanels.dk

Joined: 06-Februar-2007
Location: København
Status: Offline
Points: 4378
Post Options Post Options   Thanks (0) Thanks(0)   Quote Torben Rasmussen Quote  Post ReplyReply Direct Link To This Post Posted: 05-April-2017 at 19:08
Originally posted by aerik aerik wrote:

Måske et dumt spørgsmål, men kunne man ikke bare sætte spørgsmålet til Hvad hedder denne side? Svar flatpanels

Vores spørgsmål virker såmen fint nok som det er, men oprettelsesprocessen er en anden når man logger ind via social-media.

Der kan godt sættes en godkendelsesproces på, men så er vi tilbage til, at brugere med rigtige akutte spørgsmål skal vente på at den begrænsede administrator-skare får nosset sig sammen til at godkende indlægget. Bots lægges også ofte i dvale, så de er uden for en eventuel "grace" periode, for så at blive vækket til live igen senere.

Edited by Torben Rasmussen - 05-April-2017 at 19:09
FlatpanelsDK - Alt om fladskærms-tv, mediebokse og tv-markedet
Back to Top
KlausDM View Drop Down
Platin medlem
Platin medlem
Avatar

Joined: 12-Marts-2010
Location: Hammel, Jylland
Status: Offline
Points: 19653
Post Options Post Options   Thanks (0) Thanks(0)   Quote KlausDM Quote  Post ReplyReply Direct Link To This Post Posted: 05-April-2017 at 19:10
Man kan udvide administatorskaren - og, når det endeligt er, så skal "hurtig-skribenten" vel også vente på svar?


Klaus
Min modelbane, http://modelbaneeuropa.dk
Min hjemmeside, http://moppe.dk
Back to Top
BlueFox View Drop Down
Guld medlem
Guld medlem
Avatar

Joined: 17-December-2015
Location: København
Status: Offline
Points: 557
Post Options Post Options   Thanks (0) Thanks(0)   Quote BlueFox Quote  Post ReplyReply Direct Link To This Post Posted: 05-April-2017 at 22:06
Godt nok er Flatpanels blevet spammet et par gange, men de er jo hurtigt blevet fjernet og intet andet er mistet, så Godt arbejde Flatpanels.

mvh
MichaelS
Recordere.dk medlem siden 11-Marts-2004 kl. 22:33
Back to Top
Blank View Drop Down
Super bruger
Super bruger


Joined: 03-Oktober-2007
Location: Denmark
Status: Offline
Points: 446
Post Options Post Options   Thanks (0) Thanks(0)   Quote Blank Quote  Post ReplyReply Direct Link To This Post Posted: 05-April-2017 at 22:13
Der er vel altid Googles recaptcha, jeg tænker at hvis nogen har styr på bots, er det Google.
https://www.google.com/recaptcha/intro/

Alternativt, må det kunne lade sig gøre at begrænse nye brugere , så de kun kan oprette 1 indlæg i timen eller lignende, indtil de er godkendt af en admin.

Jeg er medlem af et forum hvor at ens første indlæg skal være en introduktion af een selv (i en bestemt del af forum naturligvis) dette kunne måske også fjerne nogle bots.
Hvis i så sammen med det, også lod brugerne stemme andre brugere ud. (Der skulle naturligvis være et minimum antal stemmer, og en admin skal ind over.) Og er der brugere som misbruger systemet, så kan de blive smidt ud..
BaaaaaH
Back to Top
Rasmus Larsen View Drop Down
Guld medlem
Guld medlem
Avatar
FlatpanelsDK

Joined: 23-Januar-2010
Location: Danmark
Status: Offline
Points: 4662
Post Options Post Options   Thanks (0) Thanks(0)   Quote Rasmus Larsen Quote  Post ReplyReply Direct Link To This Post Posted: 06-April-2017 at 09:50
Vi har erstattet captcha med et spørgmål. Det er en bedre sikkerhed, hvis spørgsmålet går på noget alment kendt, som man skal bruge en hjerne til at svare på. Så sættes et automatiseret bot-script ud af spillet.

Det er nogle år siden vi fik luset ud i de russiske spammere, men kineserne ser ud til at kende flere tricks. Vi kan tilsyneladende holde dem ude af den normale brugeroprettelse nu.

Problemet er de sociale profiler. Altså Facebook, Google osv. Aberne opretter en profil på sociale medier, skriver noget pladder på deres profilsider, og bruger denne profil til at logge ind i vores forum igennem social media-login, hvilket vi tillader. Med andre ord flyder Google og Facebooks spamprofil-problemer ver egne breder, da spammerne har fundet ud af, at de kan bruges til at poste spam alle mulige steder. Det samme sker til tider i f.eks. Disqus-kommentarsystemet, som Flatpanels, Recordere og mange andre bruger under nyhedsartikler.
Back to Top
Bruger udmeldt 43 View Drop Down
--
--


Joined: 18-April-2007
Status: Offline
Points: 0
Post Options Post Options   Thanks (0) Thanks(0)   Quote Bruger udmeldt 43 Quote  Post ReplyReply Direct Link To This Post Posted: 06-April-2017 at 10:35
Hvorfor er det vigtigt at man kan oprette sig via de sociale medier? Hvis man har et akut problem, googler man det og får jeres side smidt i hovedet, og kan oprette sig direkte.
Back to Top
 Post Reply Post Reply Page  <123>

Forum Jump Forum Permissions View Drop Down

Forum Software by Web Wiz Forums® version 12.07
Copyright ©2001-2024 Web Wiz Ltd.