|
aidadomicil 3011
| Posté : 10-02-2006 17:47
bon comme on a eu un peu de temps libre quite à une chtite panne, j'ai pondu ne bricole pour ne plus se faire spammer le reviws.php (les critiques) j'ai renommé le fichiers reviws.php en critiques.php et remplacé tous les liens internes qui font reférence à reviews.php par critiques.php (facile). Dans le fichier htaccess j'ai mis ça :
RewriteEngine on
RewriteRule ^reviews.php http://www.videosdesexe.com [L,R]
(le choix est vaste pour le renvoi) pour envoyer balader les fouineurs hors des murs, et pour ne pas qu'ils en tirent bénéf, dans le fichier robots.txt:
Disalow: /reviews.php
et hop dans le fion ! |  Profil www
|
|
urbain 960
| Posté : 10-02-2006 20:58
mais c'est reviw.php ou review.php
Citation : aidadomicil
j'ai pondu ne bricole pour ne plus se faire spammer le reviws.php (les critiques) j'ai renommé le fichiers reviws.php en critiques.php et remplacé tous les liens internes qui font reférence à reviews.php par critiques.php (facile). Dans le fichier htaccess j'ai mis ça :
RewriteEngine on
RewriteRule ^ reviews.php http://www.videosdesexe.com [L,R]
(le choix est vaste pour le renvoi) pour envoyer balader les fouineurs hors des murs, et pour ne pas qu'ils en tirent bénéf, dans le fichier robots.txt:
Disalow: / reviews.php
et hop dans le fion !
|  Profil E-mail
|
|
Cats 75
| Posté : 02-04-2006 08:19
Salut à tous,
Initiateur de ce topic, je reviens à la charge avec les autres petits désagréments qui peuvent m'arriver de la part des spammeurs et autres "m...deux" du net !
En ce qui concerne le livre d'or, je me suis résolu à le modérer en acceptant manuellement les posts, ce qui reste quelque chose de pas normal, mais bon !
Une autre zone devient régulièrement spammée : les commentaires des articles. On y retrouve aussi des pubs surtout pour des sites de vente de médicaments mais cette nuit, j'ai découvert plusieurs articles commentés comme ceci :
Re: Microsoft a aussi son anti-spyware ! (Score obtenu : 0)
par Monsieur X le Dimanche 02 avril 2006 @ 00:11:37 -::- [IP : 70.86.144.242]
2083 5716 3578 3880 2255 1765 2993 1958 3408 1424 7 5408 5373 2405 2614 3141 397 4804 767 476 4492 3833 1323 1038 4596 4647 3264 5025 3611 3083 2390 4327 563 1370 2696 2717 3671 4938 3022 5830 2270 655 4586 3542 4823 2179 4367 5599 3259 2887
ou encore :
Re: Live8 la mobilisation continue (Score obtenu : 0)
par Monsieur X le Samedi 01 avril 2006 @ 17:40:43
5275 945 1222 2440 786 3681 4044 2863 2470 4681 3013 1836 3970 1581 2109 2983 2705 3792 1677 4037 1215 4142 5002 5728 4832 988 4433 4813 2098 4084 2364 3877 199 3809 1733 1910 2876 3025 2669 2217 5236 3743 2009 4496 4817 1033 2363 5528 1528 1779
[ Répondre ]
Re: Live8 la mobilisation continue (Score obtenu : 0)
par Monsieur X le Samedi 01 avril 2006 @ 13:22:47
Taxreturnpreparation Taxpreparation Decoratorupholsteryfabric M45s169satellitetoshiba Wolftanningbed Lompocrental Aoqiliseaweedsoap Inductionhaircut Flighttosavannah Wirelessusbnetworkadapter Diamondprosperityscam Arminscissors Casinohighjackpotroller Streamlightm3x Dieselprogrammer Logicaldatabasedesign Decoratorupholsteryfabric Cartelectricgolf Nissanpathfinderarmada Holidayhotelinn Futuretrading Jacketmansmoking Fox11news Marriottchicagoohare Learnhebrew 16freerhapsody Internetpacificawireless Christianendeavor Homelightingfixture Toyotacamryxle Lubricantpullingwire Okidatafaxmachine Symphonictvremotecode Arminscissors Deluxepokerscenariotv Nikkorcboat Gettysburgpabedandbreakfast Turbooven Hawaiikendo Omerspearguns Financecompany Magstripewriter Healthandnutritionalsupplement Dhumanamedicarepart Magstripewriter Internetpacificawireless Parliamentlondon Lumberphiladelphia Dewaltcordlessdrill Sedonavacationhome
Je ne sais pas encore ce que c'est, l'adresse ip du posteur renvoie vers un site en italien... bref que du boulot encore en perspective pour les développeurs de la prochaine version de NPDS. En effet, il va falloir être aussi inventif que ces gens là pour pouvoir contourner leurs systèmes.
J'efface donc tout cela manuellement et heureusement, j'ai peu d'articles commentés, mais je n'ose imaginer le travail pour un site très actif s'il faut un modérateur uniquement pour les commentaires
Bonne journée
Message édité par : Cats / 02-04-2006 08:34 |  Profil www
|
|
urbain 960
| Posté : 02-04-2006 12:16
c'est l'eternelle course a la technologie quoi ... :[ |  Profil E-mail
|
|
oim 1453
| Posté : 02-04-2006 12:26
Slt, et si avant de valider une entrée il fallait recopier des lettres ; ca se fait pour des logins sur certains cms. Pourquoi ne pas l'intégrer pour les commentaire, critiques, .... pour chaque soumissions qui ne demande pas de validation par l'admin ? |  Profil www
|
|
developpeur 24581
| Posté : 02-04-2006 21:45
c'est surtout le fait d'être anonyme qui permet cela / |  Profil E-mail www
|
|
alexp 1054
| Posté : 03-05-2006 08:04
Même NPDS se fait spammer ses forum ! Ils ne respectent plus rien. |  Profil E-mail www
|
|
Cats 75
| |
aidadomicil 3011
| Posté : 03-05-2006 13:04
je crois qu'on est pas au bout de nos peines ... |  Profil www
|
|
Cats 75
| Posté : 11-05-2006 17:32
Re-bonjour
Pour faire avancer le Schmilblik !
Vous l'avez constaté, en plus de se faire spammer les commentaires et les sondages... Merci neo_planet pour le script et les modifs, c'est maintenant vers les forums que les spammers se tournent et celui de NPDS et ce post en particulier en est la preuve vivante.
C'est également le cas sur mon site et je dois régulièrement supprimer des posts dans les sections ouvertes à tous.
Une chose m'a étonné en regardant mes logs, c'est un accès inconsidéré à la page lnl.php alors que je n'ai plus envoyé de newsletter ces temps-ci.
Voyez vous même :
Je suis donc allé faire un tour dans les logs du serveur (ovh) et j'ai trouver ceci :
70-32-226-147.ontrca.adelphia.net cats-feeling.net - [11/May/2006:00:08:41 +0200] "POST /lnl.php HTTP/1.0" 200 28412 "http://cats-feeling.net/lnl.php" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
eix210.internetdsl.tpnet.pl cats-feeling.net - [11/May/2006:00:06:08 +0200] "POST /lnl.php HTTP/1.0" 200 28412 "http://cats-feeling.net/lnl.php" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
201008080225.user.veloxzone.com.br cats-feeling.net - [11/May/2006:00:04:02 +0200] "POST /lnl.php HTTP/1.1" 200 20430 "http://cats-feeling.net/lnl.php" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
CPE0011099021db-CM000f9f7b1f3e.cpe.net.cable.rogers.com cats-feeling.net - [11/May/2006:00:05:18 +0200] "POST /lnl.php HTTP/1.0" 200 25918 "http://cats-feeling.net/lnl.php" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
dzk78.internetdsl.tpnet.pl cats-feeling.net - [11/May/2006:00:08:33 +0200] "POST /lnl.php HTTP/1.1" 200 29069 "http://cats-feeling.net/lnl.php" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
5.255.113.184 www.cats-feeling.net - [11/May/2006:01:42:19 +0200] "POST //lnl.php HTTP/1.0" 200 0 "http://www.cats-feeling.net/download.php?op=geninfo&did=33" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; en)"
Ce n'en sont que quelques un.
Puis j'ai remarqué que les "attaques" se faisaient en tir groupé (je suppose qu'il s'agit d'un bot) et on trouve ceci :
======
85.255.113.186 www.cats-feeling.net - [11/May/2006:01:42:29 +0200] "POST //lnl.php HTTP/1.1" 200 5 "http://www.cats-feeling.net/download.php?op=geninfo&did=33" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; en)"
85.255.113.186 www.cats-feeling.net - [11/May/2006:01:42:30 +0200] "POST //user.php HTTP/1.1" 302 5 "http://www.cats-feeling.net/download.php?op=geninfo&did=33" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; en)"
85.255.113.186 www.cats-feeling.net - [11/May/2006:01:42:32 +0200] "GET /user.php?stop=1 HTTP/1.1" 200 42651 "http://www.cats-feeling.net/download.php?op=geninfo&did=33" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; en)"
85.255.113.186 www.cats-feeling.net - [11/May/2006:01:42:34 +0200] "GET /download.php?op=geninfo&did=33 HTTP/1.1" 200 30178 "http://www.cats-feeling.net/download.php?op=geninfo&did=33" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; en)"
======
85.255.113.184 www.cats-feeling.net - [11/May/2006:01:42:19 +0200] "POST //lnl.php HTTP/1.0" 200 0 "http://www.cats-feeling.net/download.php?op=geninfo&did=33" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; en)"
85.255.113.184 www.cats-feeling.net - [11/May/2006:01:42:21 +0200] "POST //user.php HTTP/1.0" 302 0 "http://www.cats-feeling.net/download.php?op=geninfo&did=33" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; en)"
85.255.113.184 www.cats-feeling.net - [11/May/2006:01:42:23 +0200] "GET /user.php?stop=1 HTTP/1.0" 200 41700 "http://www.cats-feeling.net/download.php?op=geninfo&did=33" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; en)"
======
Etc, etc, ...
N'étant pas spécialiste, j'espère que ces quelques remarques pourront éclairer certains sur les réponses à apporter à ce problème.
Merci d'avance pour le boulot...
|  Profil www
|
|
Cats 75
| Posté : 14-05-2006 07:41
Hello,
Confirmation de ce qu je pensais : après deux jours et plusieurs nettoyage de ma table des référants, je me retrouve avec ceci :
Alors qu"il n'y a eu aucun article de créé et surtout que je n'ai pas ouvert une seule fois la page de création de newsletter.
|  Profil www
|
|
Boris 3430
| Posté : 02-06-2006 16:36
Bon, étant donné que ce topic se fait spammer de façon monstrueuse (+ de 10 spams en moins de 24h), je le ferme, et si la discussion doit être poursuivie, il suffira d'en créer un nouveau.
Désolé pour la gêne occasionée, mais j'en ai marre de supprimer des messages toutes les heures... |  Profil E-mail www
|
|
Aller à la page : [ 1 | 2 ] |