recordere.dk forum     Det danske community for hjemmets elektronik og indhold     Siden 2003
<b>Forside</b> Forside > Generelle emner > Nyheder, anmeldelser & omtaler
  Nye indlæg Nye indlæg  Seneste forum emner Seneste   Seneste forum emner (vindue) Vindue   De emner du deltager i Mine emner RSS Feed - Flatpanels spammet
  FAQ FAQ  Søg i forum   Opret ny bruger Opret ny bruger  Log ind Log ind

Flatpanels spammet

 Besvar Besvar Side  <123>
Forfatter
Besked
Bruger udmeldt 43 Se dropdown menu
--
--


Oprettet: 18-April-2007
Status: Offline
Point: 0
Funktioner Funktioner   Tak (0) Tak(0)   Citér Bruger udmeldt 43 Citér  BesvarSvar Direkte link til dette indlæg Sendt: 05-April-2017 kl. 10:51
Oprindeligt skrevet af Torben Rasmussen Torben Rasmussen skrev:

Jeg tror du blander "gratis SMS" sammen med at du nok har et mobilabonnement, hvor det er inkluderet. Det fungerer lidt anderledes hvis du vil have en hjemmeside til at smide SMS'er i hovedet på brugerne...

Typisk så skal du købe en eller anden form for service til at udsende SMS'erne, som du så betaler for. Det ville være kønt hvis en spambot kunne dræne vores kasse ved bare at blive ved med at oprette brugere og udbede en SMS.

Argh ok.

Og I har prøvet "jeg er ikke en robot" med enten billeder der skal besvares med hvilket indhold. Eller en tekst der skal gengives?
Til top
Torben Rasmussen Se dropdown menu
Guld medlem
Guld medlem
Avatar
Flatpanels.dk

Oprettet: 06-Februar-2007
Sted: København
Status: Offline
Point: 4378
Funktioner Funktioner   Tak (0) Tak(0)   Citér Torben Rasmussen Citér  BesvarSvar Direkte link til dette indlæg Sendt: 05-April-2017 kl. 11:28
Ja, den slags virker ikke i nutiden. Bots har for længst lært alle disse tricks. Det skal være åbne spørgsmål, som du ikke kan se svaret på uden enten at kende det på forhånd (almén viden) eller ved at søge efter det på nettet.

Problemet er opstået fordi vi tillader at man logger ind med en profil fra de sociale medier, så det kræver essentielt blot en Google Profil og så er man på. Og det er ret nemt for en bot at oprette sådan en. Så ryger man uden om alt hvad vi ellers måtte sætte op. Facebook lader til at være mindre brugt, men vi har derudover også Twitter som mulighed for link af konto.

Redigeret af Torben Rasmussen - 05-April-2017 kl. 11:31
FlatpanelsDK - Alt om fladskærms-tv, mediebokse og tv-markedet
Til top
Moerkbak Se dropdown menu
Super bruger
Super bruger


Oprettet: 10-Februar-2010
Sted: Nordjylland
Status: Offline
Point: 348
Funktioner Funktioner   Tak (0) Tak(0)   Citér Moerkbak Citér  BesvarSvar Direkte link til dette indlæg Sendt: 05-April-2017 kl. 13:23
jeg har et gammelt phpbb2 site stadig, der har jeg bare lavet min egen "er du robot" validering det fungerer fint. Alle plugins du kan hente vil på et eller andet tidspunkt blive kompromiteret eftersom dem der laver robotterne også bare henter de plugins og finder ud af hvordan de virker.
Til top
Torben Rasmussen Se dropdown menu
Guld medlem
Guld medlem
Avatar
Flatpanels.dk

Oprettet: 06-Februar-2007
Sted: København
Status: Offline
Point: 4378
Funktioner Funktioner   Tak (0) Tak(0)   Citér Torben Rasmussen Citér  BesvarSvar Direkte link til dette indlæg Sendt: 05-April-2017 kl. 14:40
Vi har også vores egen valideringsspørgsmål, som er ganske simpelt, men alligevel er svært at google. Det er dog stadig vores login via primært Google-konti, som giver ballade. Dem kan du ikke sætte et spørgsmål ind oveni som det er nu. Vi prøver at få en dialog med udvikleren af dét plugin.
FlatpanelsDK - Alt om fladskærms-tv, mediebokse og tv-markedet
Til top
aerik Se dropdown menu
Guld medlem
Guld medlem
Avatar

Oprettet: 25-Januar-2011
Sted: Vejle
Status: Offline
Point: 4258
Funktioner Funktioner   Tak (0) Tak(0)   Citér aerik Citér  BesvarSvar Direkte link til dette indlæg Sendt: 05-April-2017 kl. 16:47
Måske et dumt spørgsmål, men kunne man ikke bare sætte spørgsmålet til Hvad hedder denne side? Svar flatpanels
Til top
Moerkbak Se dropdown menu
Super bruger
Super bruger


Oprettet: 10-Februar-2010
Sted: Nordjylland
Status: Offline
Point: 348
Funktioner Funktioner   Tak (0) Tak(0)   Citér Moerkbak Citér  BesvarSvar Direkte link til dette indlæg Sendt: 05-April-2017 kl. 17:38
Oprindeligt skrevet af Torben Rasmussen Torben Rasmussen skrev:

Vi har også vores egen valideringsspørgsmål, som er ganske simpelt, men alligevel er svært at google. Det er dog stadig vores login via primært Google-konti, som giver ballade. Dem kan du ikke sætte et spørgsmål ind oveni som det er nu. Vi prøver at få en dialog med udvikleren af dét plugin.

Er det ikke bare at lave godkendelse på indlæg lavet de første 30 dage for brugere der bruger google logins? Sådanne typer har jeg set andre steder, fx synologys forum (ved ikke hvor lang tid der gør inden man kan poste uden godkendelse der dog)
Til top
Torben Rasmussen Se dropdown menu
Guld medlem
Guld medlem
Avatar
Flatpanels.dk

Oprettet: 06-Februar-2007
Sted: København
Status: Offline
Point: 4378
Funktioner Funktioner   Tak (0) Tak(0)   Citér Torben Rasmussen Citér  BesvarSvar Direkte link til dette indlæg Sendt: 05-April-2017 kl. 19:08
Oprindeligt skrevet af aerik aerik skrev:

Måske et dumt spørgsmål, men kunne man ikke bare sætte spørgsmålet til Hvad hedder denne side? Svar flatpanels

Vores spørgsmål virker såmen fint nok som det er, men oprettelsesprocessen er en anden når man logger ind via social-media.

Der kan godt sættes en godkendelsesproces på, men så er vi tilbage til, at brugere med rigtige akutte spørgsmål skal vente på at den begrænsede administrator-skare får nosset sig sammen til at godkende indlægget. Bots lægges også ofte i dvale, så de er uden for en eventuel "grace" periode, for så at blive vækket til live igen senere.

Redigeret af Torben Rasmussen - 05-April-2017 kl. 19:09
FlatpanelsDK - Alt om fladskærms-tv, mediebokse og tv-markedet
Til top
KlausDM Se dropdown menu
Platin medlem
Platin medlem
Avatar

Oprettet: 12-Marts-2010
Sted: Hammel, Jylland
Status: Online
Point: 19209
Funktioner Funktioner   Tak (0) Tak(0)   Citér KlausDM Citér  BesvarSvar Direkte link til dette indlæg Sendt: 05-April-2017 kl. 19:10
Man kan udvide administatorskaren - og, når det endeligt er, så skal "hurtig-skribenten" vel også vente på svar?


Klaus
Min modelbane, http://modelbaneeuropa.dk
Min hjemmeside, http://moppe.dk
Til top
BlueFox Se dropdown menu
Guld medlem
Guld medlem
Avatar

Oprettet: 17-December-2015
Sted: København
Status: Offline
Point: 541
Funktioner Funktioner   Tak (0) Tak(0)   Citér BlueFox Citér  BesvarSvar Direkte link til dette indlæg Sendt: 05-April-2017 kl. 22:06
Godt nok er Flatpanels blevet spammet et par gange, men de er jo hurtigt blevet fjernet og intet andet er mistet, så Godt arbejde Flatpanels.

mvh
MichaelS
Recordere.dk medlem siden 11-Marts-2004 kl. 22:33
Til top
Blank Se dropdown menu
Super bruger
Super bruger


Oprettet: 03-Oktober-2007
Sted: Denmark
Status: Offline
Point: 446
Funktioner Funktioner   Tak (0) Tak(0)   Citér Blank Citér  BesvarSvar Direkte link til dette indlæg Sendt: 05-April-2017 kl. 22:13
Der er vel altid Googles recaptcha, jeg tænker at hvis nogen har styr på bots, er det Google.
https://www.google.com/recaptcha/intro/

Alternativt, må det kunne lade sig gøre at begrænse nye brugere , så de kun kan oprette 1 indlæg i timen eller lignende, indtil de er godkendt af en admin.

Jeg er medlem af et forum hvor at ens første indlæg skal være en introduktion af een selv (i en bestemt del af forum naturligvis) dette kunne måske også fjerne nogle bots.
Hvis i så sammen med det, også lod brugerne stemme andre brugere ud. (Der skulle naturligvis være et minimum antal stemmer, og en admin skal ind over.) Og er der brugere som misbruger systemet, så kan de blive smidt ud..
BaaaaaH
Til top
Rasmus Larsen Se dropdown menu
Guld medlem
Guld medlem
Avatar
FlatpanelsDK

Oprettet: 23-Januar-2010
Sted: Danmark
Status: Offline
Point: 4434
Funktioner Funktioner   Tak (0) Tak(0)   Citér Rasmus Larsen Citér  BesvarSvar Direkte link til dette indlæg Sendt: 06-April-2017 kl. 09:50
Vi har erstattet captcha med et spørgmål. Det er en bedre sikkerhed, hvis spørgsmålet går på noget alment kendt, som man skal bruge en hjerne til at svare på. Så sættes et automatiseret bot-script ud af spillet.

Det er nogle år siden vi fik luset ud i de russiske spammere, men kineserne ser ud til at kende flere tricks. Vi kan tilsyneladende holde dem ude af den normale brugeroprettelse nu.

Problemet er de sociale profiler. Altså Facebook, Google osv. Aberne opretter en profil på sociale medier, skriver noget pladder på deres profilsider, og bruger denne profil til at logge ind i vores forum igennem social media-login, hvilket vi tillader. Med andre ord flyder Google og Facebooks spamprofil-problemer ver egne breder, da spammerne har fundet ud af, at de kan bruges til at poste spam alle mulige steder. Det samme sker til tider i f.eks. Disqus-kommentarsystemet, som Flatpanels, Recordere og mange andre bruger under nyhedsartikler.
Til top
Bruger udmeldt 43 Se dropdown menu
--
--


Oprettet: 18-April-2007
Status: Offline
Point: 0
Funktioner Funktioner   Tak (0) Tak(0)   Citér Bruger udmeldt 43 Citér  BesvarSvar Direkte link til dette indlæg Sendt: 06-April-2017 kl. 10:35
Hvorfor er det vigtigt at man kan oprette sig via de sociale medier? Hvis man har et akut problem, googler man det og får jeres side smidt i hovedet, og kan oprette sig direkte.
Til top
 
 Besvar Besvar Side  <123>
 
Skift forum Forum-tilladelser Se dropdown menu