Bonjour,
Je n'arrive pas à me débarrasser de ce spammeur qui utilise également l'identité test@test.com
Le blocage par ip dans le htaccess est inefficace car il utilise des ip différentes, les dernières en date :
220.215.43.58
61.12.240.126
Les messages contiennent des liens vers : http://www.implant-lab.net/search/city
http://www.hdfoodstuff.com
http://www.ireteiiyo.com
Je ne peux pas utiliser le couteau suisse et sa lame antispam car j'utilise beespip et l'activation du couteau suisse me rend inaccessible l'espace privé (d'ailleurs le site officiel de beespip est lui même pollué par ce type de spam)
J'ai installé le plugin de blocage d'ip mais il est apparemment contourné. Captcha2 ne me sert à rien non plus d'ailleurs comme qwer n'apparait pas dans la liste des visiteurs les solutions à base de captcha ne servent pas à grand chose.
Je ne sais plus quoi faire à part espérer que la version de beespip compatible spip 2.0 annoncée pour fin janvier me permettra d'activer le couteau suisse.
Des solutions ?
Gilles Quiniou a écrit :
Bonjour,
Je n'arrive pas à me débarrasser de ce spammeur qui utilise également
l'identité test@test.com
Le blocage par ip dans le htaccess est inefficace car il utilise des ip
différentes, les dernières en date :
220.215.43.58
61.12.240.126
Les messages contiennent des liens vers :
http://www.implant-lab.net/search/city
http://www.hdfoodstuff.com
http://www.ireteiiyo.com
Je ne peux pas utiliser le couteau suisse et sa lame antispam car
j'utilise beespip et l'activation du couteau suisse me rend inaccessible
l'espace privé (d'ailleurs le site officiel de beespip est lui même
pollué par ce type de spam)
J'ai installé le plugin de blocage d'ip mais il est apparemment
contourné. Captcha2 ne me sert à rien non plus d'ailleurs comme qwer
n'apparait pas dans la liste des visiteurs les solutions à base de
captcha ne servent pas à grand chose.
Je ne sais plus quoi faire à part espérer que la version de beespip
compatible spip 2.0 annoncée pour fin janvier me permettra d'activer le
couteau suisse.
Des solutions ?
Il faut utiliser la fonction "Lutte contre le spam" du couteau suisse et
filtrer (qwer@qwer.com) ou (test@test.com)
FDM
Ce qui serait intéressant c'est de connaitre la "faille" et savoir comment il fait pour passer.
BB
François de Montlivault a écrit :
Gilles Quiniou a écrit :
Bonjour,
Je n'arrive pas à me débarrasser de ce spammeur qui utilise également
l'identité test@test.com
Le blocage par ip dans le htaccess est inefficace car il utilise des ip
différentes, les dernières en date :
220.215.43.58
61.12.240.126
Les messages contiennent des liens vers :
http://www.implant-lab.net/search/city
http://www.hdfoodstuff.com
http://www.ireteiiyo.com
Je ne peux pas utiliser le couteau suisse et sa lame antispam car
j'utilise beespip et l'activation du couteau suisse me rend inaccessible
l'espace privé (d'ailleurs le site officiel de beespip est lui même
pollué par ce type de spam)
J'ai installé le plugin de blocage d'ip mais il est apparemment
contourné. Captcha2 ne me sert à rien non plus d'ailleurs comme qwer
n'apparait pas dans la liste des visiteurs les solutions à base de
captcha ne servent pas à grand chose.
Je ne sais plus quoi faire à part espérer que la version de beespip
compatible spip 2.0 annoncée pour fin janvier me permettra d'activer le
couteau suisse.
Des solutions ?Il faut utiliser la fonction "Lutte contre le spam" du couteau suisse et
filtrer (qwer@qwer.com) ou (test@test.com)FDM
_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.netInfos et archives : http://listes.rezo.net/mailman/listinfo/spip
Documentation de SPIP : http://www.spip.net/
irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip
François de Montlivault a écrit :
Gilles Quiniou a écrit :
Je ne peux pas utiliser le couteau suisse et sa lame antispam car
j'utilise beespip et l'activation du couteau suisse me rend inaccessible
l'espace privé (d'ailleurs le site officiel de beespip est lui même
pollué par ce type de spam)Il faut utiliser la fonction "Lutte contre le spam" du couteau suisse et
filtrer (qwer@qwer.com) ou (test@test.com)FDM
Comme je le disais, je ne peux pas utiliser le couteau suisse en raison je pense d'une incompatibilité avec la version actuelle de beespip.
J'espère que la prochaine version de beespip (en plugin) l'installation du couteau suisse ne posera plus de problème
Bernard Blazin a écrit :
Ce qui serait intéressant c'est de connaitre la "faille" et savoir comment il fait pour passer.
BB
Oui, parce que apparemment il arrive à poster sans passer par le formulaire, il n'apparait pas dans la liste des visiteurs alors aque 'est un forum sur abonnement.
Gilles Quiniou <gilles <at> quiniou.net> writes:
Bernard Blazin a écrit :
> Ce qui serait intéressant c'est de connaitre la "faille" et savoir
> comment il fait pour passer.
Oui
Pouvez-vous reporter la modif ci-dessous et regarder si ça résoud le pb:
http://trac.rezo.net/trac/spip/changeset/13629
esj
esj a écrit :
Gilles Quiniou <gilles <at> quiniou.net> writes:
Bernard Blazin a écrit :
Ce qui serait intéressant c'est de connaitre la "faille" et savoir comment il fait pour passer.
Oui
Pouvez-vous reporter la modif ci-dessous et regarder si ça résoud le pb:
je viens de regarder et 2 choses me paraissent bizarres :
1) dans forum.html, tu prends #ENV{#ENV{cle_ajouter_document}} alors que dans le .php, tu passes 'nobot'
=> soit passer $cle, soit récupérer nobot, non ?
2) au final le seul test fait, c'est :
if (strlen(_request(_request('cle_ajouter_document'))))
=> ca ne piegera qu'un robot qui remplirait tous les champs sauf le nobot, alors qu'amha, ca n'est pas le principe des robots spammeur en question qui son plutot parametrés en "positif" (liste des champs à remplir), ca ne changera donc rien pour eux
je viens de poser un plugin antispam pour la 1.9.2 sur la zone, qui integre quand meme le principe (le nom du champ nobot est le hash qui sert deja au test inverse => le champ verif_hash qui doit etre laissé à ok) et qui permet d'interdire plus de n occurrences de chaines de caractères dans les differents champs des forums.
donc pour bloquer le fameux qwer@qwer.com, il suffit de mettre dans email_auteur, mais le plus efficace, c'est sans doute de mettre "<a ;3" dans texte, ce qui devrait interdire plus de 3 liens dans le texte des forums.
c'est à tester / documenter / ameliorer (permettre de passer une regexp, mettre un fichier de lang, peut etre faire mieux qu'un echec silencieux...).
ca devrait etre dispo sur http://files.spip.org/spip-zone/antispam_1_9_2.zip d'ici peu.
@++
PS : ca intègre aussi une petite modif pour faire échouer l'insertion d'un forum sur un article qui n'en a pas. En l'etat le message atterrit dans le forum privé de l'article =>
Stephane a écrit :
esj a écrit :
Gilles Quiniou <gilles <at> quiniou.net> writes:
Bernard Blazin a écrit :
Ce qui serait intéressant c'est de connaitre la "faille" et savoir comment il fait pour passer.
Oui
Pouvez-vous reporter la modif ci-dessous et regarder si ça résoud le pb:
je viens de regarder et 2 choses me paraissent bizarres :
1) dans forum.html, tu prends #ENV{#ENV{cle_ajouter_document}} alors que dans le .php, tu passes 'nobot'
=> soit passer $cle, soit récupérer nobot, non ?2) au final le seul test fait, c'est :
if (strlen(_request(_request('cle_ajouter_document'))))=> ca ne piegera qu'un robot qui remplirait tous les champs sauf le nobot, alors qu'amha, ca n'est pas le principe des robots spammeur en question qui son plutot parametrés en "positif" (liste des champs à remplir), ca ne changera donc rien pour eux
je viens de poser un plugin antispam pour la 1.9.2 sur la zone, qui integre quand meme le principe (le nom du champ nobot est le hash qui sert deja au test inverse => le champ verif_hash qui doit etre laissé à ok) et qui permet d'interdire plus de n occurrences de chaines de caractères dans les differents champs des forums.
donc pour bloquer le fameux qwer@qwer.com, il suffit de mettre dans email_auteur, mais le plus efficace, c'est sans doute de mettre "<a ;3" dans texte, ce qui devrait interdire plus de 3 liens dans le texte des forums.
c'est à tester / documenter / ameliorer (permettre de passer une regexp, mettre un fichier de lang, peut etre faire mieux qu'un echec silencieux...).
ca devrait etre dispo sur http://files.spip.org/spip-zone/antispam_1_9_2.zip d'ici peu.
@++
PS : ca intègre aussi une petite modif pour faire échouer l'insertion d'un forum sur un article qui n'en a pas. En l'etat le message atterrit dans le forum privé de l'article =>
_______________________________________________
Quand je vois ce type de message et que je lis par ailleurs que certains critiquent spip, je me dis : et si on les invitait à lire ce type d'échanges, ça leur montrerait l'impressionnante réactivité de certains, le fait qu'ils lâchent pas l'affaire devant ce type de problèmes et ça, ce serait un argument de poids, non ?
Bon c'était le petit HS du jour mais ça m'a permis de redire combien j'aime spip et tous ceux qui le font vivre et progresser.
Bonjour
Nous avons nous aussi un site spammer par (qwer@qwer.com).
La lame du couteau suisse est activée.
Ou peut-on filtrer (qwer@qwer.com)?
Merci
RP
Il faut utiliser la fonction "Lutte contre le spam" du couteau suisse et
filtrer (qwer@qwer.com) ou (test@test.com)FDM
Jean-Christophe Villeneuve a écrit :
Stephane a écrit :
esj a écrit :
Gilles Quiniou <gilles <at> quiniou.net> writes:
Bernard Blazin a écrit :
Ce qui serait intéressant c'est de connaitre la "faille" et savoir comment il fait pour passer.
Oui
Pouvez-vous reporter la modif ci-dessous et regarder si ça résoud le pb:
je viens de regarder et 2 choses me paraissent bizarres :
1) dans forum.html, tu prends #ENV{#ENV{cle_ajouter_document}} alors que dans le .php, tu passes 'nobot'
=> soit passer $cle, soit récupérer nobot, non ?2) au final le seul test fait, c'est :
if (strlen(_request(_request('cle_ajouter_document'))))=> ca ne piegera qu'un robot qui remplirait tous les champs sauf le nobot, alors qu'amha, ca n'est pas le principe des robots spammeur en question qui son plutot parametrés en "positif" (liste des champs à remplir), ca ne changera donc rien pour eux
je viens de poser un plugin antispam pour la 1.9.2 sur la zone, qui integre quand meme le principe (le nom du champ nobot est le hash qui sert deja au test inverse => le champ verif_hash qui doit etre laissé à ok) et qui permet d'interdire plus de n occurrences de chaines de caractères dans les differents champs des forums.
donc pour bloquer le fameux qwer@qwer.com, il suffit de mettre dans email_auteur, mais le plus efficace, c'est sans doute de mettre "<a ;3" dans texte, ce qui devrait interdire plus de 3 liens dans le texte des forums.
c'est à tester / documenter / ameliorer (permettre de passer une regexp, mettre un fichier de lang, peut etre faire mieux qu'un echec silencieux...).
ca devrait etre dispo sur http://files.spip.org/spip-zone/antispam_1_9_2.zip d'ici peu.
@++
PS : ca intègre aussi une petite modif pour faire échouer l'insertion d'un forum sur un article qui n'en a pas. En l'etat le message atterrit dans le forum privé de l'article =>
_______________________________________________Quand je vois ce type de message et que je lis par ailleurs que certains critiquent spip, je me dis : et si on les invitait à lire ce type d'échanges, ça leur montrerait l'impressionnante réactivité de certains, le fait qu'ils lâchent pas l'affaire devant ce type de problèmes et ça, ce serait un argument de poids, non ?
Bon c'était le petit HS du jour mais ça m'a permis de redire combien j'aime spip et tous ceux qui le font vivre et progresser.
Je viens d'installer le plugin on verra bien.
Déjà la modification de forum.html avait eu pour conséquence qu'un seul spam était passé ce qui semble vérifier l'hypothèse d'un spammeur humain qui passe la main dans un second temps à un robot.
Ce que je ne comprends pas c'est le but de ces spams dans le cas de forums modérés à priori.
Gilles Quiniou a écrit :
Jean-Christophe Villeneuve a écrit :
Stephane a écrit :
esj a écrit :
Gilles Quiniou <gilles <at> quiniou.net> writes:
Bernard Blazin a écrit :
Ce qui serait intéressant c'est de connaitre la "faille" et savoir comment il fait pour passer.
Oui
Pouvez-vous reporter la modif ci-dessous et regarder si ça résoud le pb:
je viens de regarder et 2 choses me paraissent bizarres :
1) dans forum.html, tu prends #ENV{#ENV{cle_ajouter_document}} alors que dans le .php, tu passes 'nobot'
=> soit passer $cle, soit récupérer nobot, non ?2) au final le seul test fait, c'est :
if (strlen(_request(_request('cle_ajouter_document'))))=> ca ne piegera qu'un robot qui remplirait tous les champs sauf le nobot, alors qu'amha, ca n'est pas le principe des robots spammeur en question qui son plutot parametrés en "positif" (liste des champs à remplir), ca ne changera donc rien pour eux
je viens de poser un plugin antispam pour la 1.9.2 sur la zone, qui integre quand meme le principe (le nom du champ nobot est le hash qui sert deja au test inverse => le champ verif_hash qui doit etre laissé à ok) et qui permet d'interdire plus de n occurrences de chaines de caractères dans les differents champs des forums.
donc pour bloquer le fameux qwer@qwer.com, il suffit de mettre dans email_auteur, mais le plus efficace, c'est sans doute de mettre "<a ;3" dans texte, ce qui devrait interdire plus de 3 liens dans le texte des forums.
c'est à tester / documenter / ameliorer (permettre de passer une regexp, mettre un fichier de lang, peut etre faire mieux qu'un echec silencieux...).
ca devrait etre dispo sur http://files.spip.org/spip-zone/antispam_1_9_2.zip d'ici peu.
@++
PS : ca intègre aussi une petite modif pour faire échouer l'insertion d'un forum sur un article qui n'en a pas. En l'etat le message atterrit dans le forum privé de l'article =>
J'ai attendu quelques jours pour voir mais apparemment le plugin fonctionne bien, plus de nouvelles (bonne nouvelle !) des duettistes qwer et test.
Merci pour ce plugin
Y'à pas tellement à se réjouir sans aucune protection... Je n'ai pas eu de leur nouvelle...
Gontrand
Gilles Quiniou a écrit :
Gilles Quiniou a écrit :
Jean-Christophe Villeneuve a écrit :
Stephane a écrit :
esj a écrit :
Gilles Quiniou <gilles <at> quiniou.net> writes:
Bernard Blazin a écrit :
Ce qui serait intéressant c'est de connaitre la "faille" et savoir comment il fait pour passer.
Oui
Pouvez-vous reporter la modif ci-dessous et regarder si ça résoud le pb:
je viens de regarder et 2 choses me paraissent bizarres :
1) dans forum.html, tu prends #ENV{#ENV{cle_ajouter_document}} alors que dans le .php, tu passes 'nobot'
=> soit passer $cle, soit récupérer nobot, non ?2) au final le seul test fait, c'est :
if (strlen(_request(_request('cle_ajouter_document'))))=> ca ne piegera qu'un robot qui remplirait tous les champs sauf le nobot, alors qu'amha, ca n'est pas le principe des robots spammeur en question qui son plutot parametrés en "positif" (liste des champs à remplir), ca ne changera donc rien pour eux
je viens de poser un plugin antispam pour la 1.9.2 sur la zone, qui integre quand meme le principe (le nom du champ nobot est le hash qui sert deja au test inverse => le champ verif_hash qui doit etre laissé à ok) et qui permet d'interdire plus de n occurrences de chaines de caractères dans les differents champs des forums.
donc pour bloquer le fameux qwer@qwer.com, il suffit de mettre dans email_auteur, mais le plus efficace, c'est sans doute de mettre "<a ;3" dans texte, ce qui devrait interdire plus de 3 liens dans le texte des forums.
c'est à tester / documenter / ameliorer (permettre de passer une regexp, mettre un fichier de lang, peut etre faire mieux qu'un echec silencieux...).
ca devrait etre dispo sur http://files.spip.org/spip-zone/antispam_1_9_2.zip d'ici peu.
@++
PS : ca intègre aussi une petite modif pour faire échouer l'insertion d'un forum sur un article qui n'en a pas. En l'etat le message atterrit dans le forum privé de l'article =>
J'ai attendu quelques jours pour voir mais apparemment le plugin fonctionne bien, plus de nouvelles (bonne nouvelle !) des duettistes qwer et test.
Merci pour ce plugin_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.netInfos et archives : http://listes.rezo.net/mailman/listinfo/spip
Documentation de SPIP : http://www.spip.net/
irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip