VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Вообщем, такая история. Стоял плагин Enhanced Image Captcha 2.2b, все было ок - пока недавно не появились боты, которые его обходили, боты зарубежные, постили какие-то тупые темы со ссылками.
Я взял и просто переименовал фаил register.php, так же прошелся поиском по всем фаилам и заменил его там, во всех шаблонах и фразах, там нужно минут 30 на все замены где-то.
ровно до того момента, как придет не робот, а человек и глянет, что же изменилось
ну и добавит новый файл в свою базу данных спамбота
и еще 30 минут на правку шаблонов....
Про человека все верно, но большинство ботов англоязычные и вероятность что кто-то специально будет смотреть ваш сайт стремится к нулю, думаю все боты тупо смотрят фаил register.php, если нет - идут мимо, особенно там всякие хрумеры итд
У меня тут еще появилась такая мысль, а что если на стороне сервера, давать доступ к этому файлу только если соединение используют куки, если нет - банить по айпи сразу, правда это уже больше к настройке сервера идет, так защищаются от примитивных ботов при ддос атаках
TTR добавил 28.05.2013 в 15:36
А насчет хака, он я так понимаю не физически переименовывает фаил и тот остается на сервере?
Last edited by TTR : 05-28-2013 at 04:36 PM.
Reason: Добавлено сообщение
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by TTR
большинство ботов англоязычные и вероятность что кто-то специально будет смотреть ваш сайт стремится к нулю
от англоязычных ботов и их англоязычных хозяев прекрасно спасает вопрос-ответ
и, заметьте, это штатная система, без насилия над файлами, и не надо записывать, кого куда переименовывали, чтобы при обновлении проделать всё заново)
Quote:
Originally Posted by TTR
У меня тут еще появилась такая мысль, а что если на стороне сервера, давать доступ к этому файлу только если соединение используют куки, если нет - банить по айпи сразу
хорошо... делайте...)
Quote:
Originally Posted by TTR
А насчет хака, он я так понимаю не физически переименовывает фаил и тот остается на сервере?