Attaque asiatique dans les forums

Bonjour

Il y a 1040 commentaires asiatiques de qwer@qwer.com en attente de validation sur notre site. Nous ignorons toujours comment faire pour nous en débarrasser d'un coup et totalement.

Merci à qui nous en donnera les moyens.

M.

Un requête sql dans la base de données, c'est tout..

Bernard

Monique (AC ! Orne) a écrit :

Bonjour

Il y a 1040 commentaires asiatiques de qwer@qwer.com en attente de validation sur notre site. Nous ignorons toujours comment faire pour nous en débarrasser d'un coup et totalement.

Merci à qui nous en donnera les moyens.

M.
_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip

Il y a 1040 commentaires asiatiques de qwer@qwer.com en attente de validation sur notre site. Nous ignorons toujours comment faire pour nous en débarrasser d'un coup et totalement.

J'ai eu ce problème pendant longtemps. Voilà mon pense bête :

DELETE from `spip_signatures` where `spip_signatures`.`statut` != "publie"
DELETE from `spip_auteurs` where `spip_auteurs`.`statut` = "nouveau"
DELETE from `spip_forum` where `spip_forum`.`statut` = "off" or `spip_forum`.`statut` = "prop"

DELETE from `spip_forum` where `spip_forum`.`date_heure` > "2008-09-19 08:14:10"

Mais j'ai fini par me lasser et j'ai tout bloqué !

Merci mais vous devez imaginer que vous vous adressez à une débile profonde en informatique qu'il faut guider pas à pas.
J'utilise AlternC.
Je suis allée dans phpMyAdmin, dans SQL jusqu'à la zone de dialogue qui indique "Exécuter une ou des requête SQL sur le serveur 127 etc. (voir la copie d'écran si celle-ci s'affiche).

Je n'ai jamais mis les doigts là-dedans, autant dire que j'ai l'impression de manier de la nitroglycérine.
Si je suis bien au bon endroit, que dois-je faire maintenant ?

sql.tiff (163 KB)

Merci mais vous devez imaginer que vous vous adressez à une débile profonde en informatique qu'il faut guider pas à pas.
J'utilise AlternC.
Je suis allée dans phpMyAdmin, dans SQL jusqu'à la zone de dialogue qui indique "Exécuter une ou des requête SQL sur le serveur 127 etc. (voir la copie d'écran si celle-ci s'affiche*).

Je n'ai jamais mis les doigts là-dedans, autant dire que j'ai l'impression de manier de la nitroglycérine.
Si je suis bien au bon endroit, que dois-je faire maintenant ?

*Il semble que la copie d'écran ne s'affiche pas.
Description:
phpMyAdmin
base de données
SQL
Boite de dialogue: "Exécuter une ou des requête SQL sur le serveur 127 etc."
Au dessous [Délimiteur (cadre) ; ] Réafficher la requête après exécution (cadre) Exécuter

Ce que je me propose de faire, c'est d'inscrire dans le cadre:
DELETE from `spip_signatures` where `spip_signatures`.`statut` != "publie"
DELETE from `spip_auteurs` where `spip_auteurs`.`statut` = "nouveau"
DELETE from `spip_forum` where `spip_forum`.`statut` = "off" or `spip_forum`.`statut` = "prop"

DELETE from `spip_forum` where `spip_forum`.`qwer@qwer.com`

Que risque-t-il de se passer?

J'en profite pour joindre ma voix au concert de louanges pour les artisans de la dernière version de SPIP.

M.

Le 13 déc. 08 à 13:19, Marc Lebas a écrit :

Il y a 1040 commentaires asiatiques de qwer@qwer.com en attente de validation sur notre site. Nous ignorons toujours comment faire pour nous en débarrasser d'un coup et totalement.

J'ai eu ce problème pendant longtemps. Voilà mon pense bête :

DELETE from `spip_signatures` where `spip_signatures`.`statut` != "publie"
DELETE from `spip_auteurs` where `spip_auteurs`.`statut` = "nouveau"
DELETE from `spip_forum` where `spip_forum`.`statut` = "off" or `spip_forum`.`statut` = "prop"

DELETE from `spip_forum` where `spip_forum`.`date_heure` > "2008-09-19 08:14:10"

Mais j'ai fini par me lasser et j'ai tout bloqué !

Le 13 déc. 08 à 12:54, Bernard Blazin a écrit :
Un requête sql dans la base de données, c'est tout..

Bernard

Monique (AC ! Orne) a écrit :

Je n'ai jamais mis les doigts là-dedans, autant dire que j'ai l'impression de manier de la nitroglycérine.

C'est juste :slight_smile: une sauvegarde préalable s'impose.

DELETE from `spip_signatures` where `spip_signatures`.`statut` != "publie"
DELETE from `spip_auteurs` where `spip_auteurs`.`statut` = "nouveau"
DELETE from `spip_forum` where `spip_forum`.`statut` = "off" or `spip_forum`.`statut` = "prop"

ok

DELETE from `spip_forum` where `spip_forum`.`qwer@qwer.com`

J'ai un gros doute

J'en profite pour joindre ma voix au concert de louanges pour les artisans de la dernière version de SPIP.

A propos, SPIP v2.O est-il amélioré contre les Spams ?

Marc Lebas a écrit :

A propos, SPIP v2.O est-il amélioré contre les Spams ?

ne pas hésiter à y brancher nospam :
   NoSPAM - SPIP-Contrib

Monique Titaux a écrit :

Merci mais vous devez imaginer que vous vous adressez à une débile profonde en informatique qu'il faut guider pas à pas.
J'utilise AlternC.

avec phpmyadmin, commence par regarder la table spip_forum
y a t il les 1040 lignes dont le champ email_auteur est renseigné à qwer@qwer.com ?

si oui, alors clique sur l'onglet SQL et tape dans le textarera :
  DELETE from spip_forum where spip_forum.email_auteur = 'qwer@qwer.com';

Oh la la la la !
Voici comment se présentent les choses:

   "Serveur: 127.0.0.1 - Base de données: ac_nouveau - Table: spip_forum

     * AfficherAfficher
     * StructureStructure
     * SQLSQL
     * RechercherRechercher
     * InsérerInsérer
     * ExporterExporter
     * ImporterImporter
     * OpérationsOpérations
     * ViderVider
     * SupprimerSupprimer"

Donc j'ai cliqué sur afficher. Puis j'ai écrit sur la ligne email_auteur like la messagerie du spammeur et cliqué sur "exécuter".
Et voici où j'en suis:

"Affichage des enregistrements 0 - 29 (1 037 total, traitement: 0.2384 sec.)
requête SQL: SELECT *
FROM `spip_forum`
WHERE `email_auteur` LIKE CONVERT( _utf8 'qwer@qwer.com'
USING latin1 )
COLLATE latin1_swedish_ci
LIMIT 0 , 30"

Et maintenant, que dois-je faire?

M.

Le 13 déc. 08 à 15:15, denisb a écrit :

Monique Titaux a écrit :

Merci mais vous devez imaginer que vous vous adressez à une débile profonde en informatique qu'il faut guider pas à pas.
J'utilise AlternC.

avec phpmyadmin, commence par regarder la table spip_forum
y a t il les 1040 lignes dont le champ email_auteur est renseigné à qwer@qwer.com ?

si oui, alors clique sur l'onglet SQL et tape dans le textarera :
  DELETE from spip_forum where spip_forum.email_auteur = 'qwer@qwer.com';

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip

Monique (AC ! Orne) a écrit :

Et maintenant, que dois-je faire?

clique dans le menu de gauche sur la table spip_forum
la structure de la table va s'afficher (à droite)

clique sur l'onglet SQL
   Afficher Structure SQL Rechercher Insérer Exporter Importer Opérations
ici...................î

dans le textarea affiché, remplace
   SELECT * FROM `spip_forum` WHERE 1
par :
  DELETE from spip_forum where spip_forum.email_auteur = 'qwer@qwer.com';

puis clique sur
   Exécuter

Mille mercis ! Cela fonctionne !
Bon week end...

M.

Le 13 déc. 08 à 16:25, denisb a écrit :

Monique (AC ! Orne) a écrit :

Et maintenant, que dois-je faire?

clique dans le menu de gauche sur la table spip_forum
la structure de la table va s'afficher (à droite)

clique sur l'onglet SQL
   Afficher Structure SQL Rechercher Insérer Exporter Importer Opérations
ici...................î

dans le textarea affiché, remplace
   SELECT * FROM `spip_forum` WHERE 1
par :
  DELETE from spip_forum where spip_forum.email_auteur = 'qwer@qwer.com';

puis clique sur
   Exécuter

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip

Monique (AC ! Orne) a écrit :

Mille mercis ! Cela fonctionne !
Bon week end...

M.

Le 13 déc. 08 à 16:25, denisb a écrit :

Monique (AC ! Orne) a écrit :

Et maintenant, que dois-je faire?

clique dans le menu de gauche sur la table spip_forum
la structure de la table va s'afficher (à droite)

clique sur l'onglet SQL
  Afficher Structure SQL Rechercher Insérer Exporter Importer Opérations
ici...................î

dans le textarea affiché, remplace
  SELECT * FROM `spip_forum` WHERE 1
par :
DELETE from spip_forum where spip_forum.email_auteur = 'qwer@qwer.com';

puis clique sur
  Exécuter

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip

Attention ! La nitro glycérine, ça commence maintenant (que tu as réussi ta première requète SQL) Je parle d'expérience : avant on a peur, on prend le max de précautions comme tu viens de le faire; ensuite, on se sent plus à l'aise, et on fait une grosse c**).
Didier.

Fais à la va vite mais juste pour aider ceux qui ne maitrisent pas obligatoirement sql.. Après Ajax, Bonux, voici la lessiveuse de spam ;)!
http://www.plugandspip.com/?Lessiveuse-de-spams

BB

Monique (AC ! Orne) a écrit :

Mille mercis ! Cela fonctionne !
Bon week end...

M.

Le 13 déc. 08 à 16:25, denisb a écrit :

Monique (AC ! Orne) a écrit :

Et maintenant, que dois-je faire?

clique dans le menu de gauche sur la table spip_forum
la structure de la table va s'afficher (à droite)

clique sur l'onglet SQL
  Afficher Structure SQL Rechercher Insérer Exporter Importer Opérations
ici...................î

dans le textarea affiché, remplace
  SELECT * FROM `spip_forum` WHERE 1
par :
DELETE from spip_forum where spip_forum.email_auteur = 'qwer@qwer.com';

puis clique sur
  Exécuter

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip

denisb a écrit :

Marc Lebas a écrit :

A propos, SPIP v2.O est-il amélioré contre les Spams ?

ne pas hésiter à y brancher nospam :
  NoSPAM - SPIP-Contrib

D'après mon expérience, c'est pas très performant contre ce type
d'attaque. Le spammeur ne dépose qu'un mail par forum (mais dans tous
les forums) avec une ip différente toutes les 24h.

FDM