VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
У меня версия форума 3.7.2, боты постят сообщения. И делают они это именно через SQL инъекцию, а не используя последовательность "легальных" запросов. Почему я так решил? Да потому что:
1.Они заполняют мои дополнительные поля в профиле, которые я добавил сам. Никакая автоматизация знать об этих полях не может, пока не залезет в базу.
2.Они постят темы на форуме, не имея сообщений вообще, тогда как у меня могут постить только юзеры, набравшие 20 постов.
Однако, у меня похожая проблема. Только на 3.6.7 с апдейтами от Аптекаря. При этом, на мыло не приходит уведомление о том, что зарегистровался бот - только нормальные юзеры! Стоит также защита Enhanced Captcha Image Verification, но дело явно не в ней.
Пока что было решено сменить пароль на базу :(
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,711
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 8432
0
а что, когда регится бот, это чем то отличает его от пользователя?
@mmmalinin
Продвинутый
Join Date: Dec 2007
Posts: 94
Версия vB: 4.2.х
Пол:
Reputation:
Опытный 25
Репутация в разделе: 24
0
В том-то и фокус, что уведомление о ботах не приходит на мыло! Их даже не видно внизу форума в статистике как новых пользователей! Единственный логический вывод: они создаются сразу в базе. Полагаю, тут 3 основные причины: или дыра в форумных скриптах; дыра на хостинге; подобран пароль к базе. Пароль пока сменили - будем ждать дальнейших действий спамеров.
@андэд
Продвинутый
Join Date: Aug 2005
Location: север
Posts: 289
Версия vB: 3.7.2
Reputation:
Опытный 61
Репутация в разделе: 53
0
у меня недавно такоеже наводнение было, тоннами валили, поставил простенькую защиту к капче (мат. задачка), уже второй месяц тишина
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,711
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 8432
0
Quote:
Originally Posted by mmmalinkaaa
Единственный логический вывод: они создаются сразу в базе
логично так же предположить, что данные о новом зарегистрированном пользовате тоже заносятся сразу в базу, нет?
Quote:
Originally Posted by mmmalinkaaa
уведомление о ботах не приходит на мыло
а об остальных зареганных приходит?
я правда не понимаю, в чем отличие бота от пользователя, когда он регится на форуме?
сами то подумайте...
Поймите, если кто-то и нашел дырку, да еще и научил бота её использовать, да еще и начал бомбить этим ботом кучу форумов, то дырка станет известной максимум через несколько часов.
Да и если кто-то умеет фигачить INSERT запросы в базу, нафига ему вообще юзеров создавать-то, можно от имени кого-то из администрации писать, куда эффективнее будет.
@nop
Продвинутый
Join Date: Apr 2007
Posts: 524
Версия vB: 3.8.x
Reputation:
Опытный 56
Репутация в разделе: 35
0
Ребят, могу сразу закрыть все ваши споры. У меня стоит mod_security, который режет все связи SELECT + .., UPDATE + ... INSERT + ... в каком бы месте http-запроса они не находились и кладёт информацию в логи. У меня регятся боты и создают сообщения. И делают это сквозь эти фильтры, что собственно может быть и возможно, но это никак не может быть предусмотрено в спам боте.