Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
Программинг, Скрипты, Софт, Сервисы
»
Тема:
Подскажите скрипт форума с защитой от Хрумера и т.п.
Новая тема
Ответить
цитата
16/06/11 в 20:00
mrahiles
Сабж.
Желательно бесплатный.
цитата
16/06/11 в 20:45
andreich
вопрос не адекватен, любой скрипт форума можно защитить от хрумера
цитата
16/06/11 в 22:58
sydoow
И так же обратно, любой скрипт без защиты можно заспамить
цитата
17/06/11 в 05:21
Блогер
mrahiles писал:
Сабж.
Желательно бесплатный.
тебе наверное толковый админ+прогер нужен
а движков таких нет и не будет, а если и будет то временно.
цитата
17/06/11 в 08:31
Alexandur
Ищи скрипт с возможностью установки альтернативной капчи и дополнительными полями (custom profile fields)
В принципе, доп полей вполне хватает и капча даже не нужна.
Примеры: phpBB3 (по запросу custom profile fields первая же
ссылка
) и SMF2 (по аналогии с пхпбб)
цитата
17/06/11 в 12:15
aewm
Поставь к custom profile fields ещё и recaptcha.net - тогда нормально будет
цитата
17/06/11 в 13:54
Dr.Syshalt
У меня такое впечатление по recaptcha сложилось, что не сильно-то она защищает. На одном форуме стояла - пачками боты полезли. При этом людям, как ни странно, там порой вообще нечитабельно (сам сталкивался). Перешел на "обычную" кастомную капчу Друпала - полегче стало.
цитата
17/06/11 в 14:05
Sterx
recaptcha уже пробивается хрумером
цитата
20/06/11 в 14:47
Retox
Хрумер сам по себе умный скрипт ,но когда он работает в купе с сервисами типо antigate.com (где школота вбивает кепчи) пробивает почти всё... Но сложные нестандартные кепчи думаю волну спама остановит. Будет по мелочи кое что проскакивать.
цитата
24/06/11 в 16:02
PvCont
ИМХО... Можно в В сессию прописать переменную TIME и LAST_TIME при создании нового поста в первую заносить time(volid); а во вторую то что было в первой перед занесением. При создании второго поста вычисляем разницу и если она мала (можно настраивать) удаляем все посты этого юзера и блокируем его по той же сессии.
Идея в том что любой спам кидается не обдуманно и время между постами будет очень мало по сравнению с НОрмальными постерами.
Если код форума можно редактировать на локальном компе то такое дополнение сделать не долго и не сложно
цитата
24/06/11 в 16:25
Sterx
хрумер позволяет задавать интервалы постинга, насколько я помню
цитата
24/06/11 в 16:27
PvCont
Да?... Не знал..
Может тогда ориентироваться на эти интервалы Если одинаково к примеру до 0,1 сек То нафиг... Человек по любому не попадет
цитата
24/06/11 в 21:37
Jet D.
1. Изменить капчу на нормальную с упором на искажения и слияния символов, а не на бесполезный шум. Но это не решает проблему ручного распознавания.
2. Добавить простой текстовый вопрос. Вариант также не идеальный, т.к. для обхода достаточно один раз добавить ответ в базу.
3. Добавить проверку на ботов - onMouseMovе, onKey*, etc. ЕМНИП, Xrumer эмулировать движения мыши не умеет.
4. Добавить скрытое поле со стандартным именем (user, password, etc.), а реальное переименовать. Если скрытое поле при регистрации заполняется - это бот.
цитата
24/06/11 в 21:43
kit
Капча + Модерация + Бан по IP
Это должно помочь.
цитата
24/06/11 в 21:49
LeadFarmer
PvCont писал:
Да?... Не знал..
Может тогда ориентироваться на эти интервалы Если одинаково к примеру до 0,1 сек То нафиг... Человек по любому не попадет
во многих скриптах блогов УЖЕ есть встроенная ф-я отсечения постов, которые слишком быстро постятся. на мастере например.
цитата
25/06/11 в 09:40
Alexandur
Jet D.:
2. Хрумеры на автомате работают, руки там не предусмотрены.
4. Скрытые поля, спамилки нормально ловят, не поможет.
kit:
мне периодически спамят в форум граждане, сидящие на том же провайдере, что и я. Учитывая, что ай-пи динамические, есть вероятность забанить самого себя
цитата
25/06/11 в 16:22
Jet D.
gimcnuk:
под ручным распознаванием подразумевается antigate, captchabot, etc., а скрывать поля можно по-разному.
Общий смысл в том, что не нужно использовать готовые решения, установкой плагина проблему в корне не решить.
цитата
25/06/11 в 16:45
PvCont
Интересно если капчу свою написать под форум?
цитата
25/06/11 в 17:09
goodlover
Свои капчи рулят, если это что-то вроде такого:
Прикольная капча для блогов
Сам пока обхожусь человеческими вопросами (custom profile fields) безо всяких капч, только человекообразные спамеры надоедают малость.
цитата
25/06/11 в 18:54
Jet D.
goodlover:
прикольно, но не более того, при желании обходится очень легко.
Новая тема
Ответить
Эта страница в полной версии