Purple Hearts Местный Клуб Любителей
Главное меню
.главная
.статьи
.линкс
.сЁрч
.форум
.новости
.проект
FAQ the bots или форум для друзей
Рейтинг: / 1
ХудшаяЛучшая 
.статьи - .phpbb
Написал Al-x Log   
08.02.2006
Я знаю, я не одинок. Они Вас тоже достали...

Предположим, что Вы установили форум. Всё замечательно. Теперь Вашим друзьям есть где пообщаться, обсудить различные тематические вопросы-проблемы...

Как на зло, Вас отправляют в отпуск. В этот самый момент. Поторговавшись, Вы добились возможности отгулять только неделю. И уехали в тёплые края. Вернувшись, Вы первым делом, лезете на свой форум, и... О, чудо! Ваш форум оказывается необычайно популярен. За неделю Вашего отсутствия на форуме зарегистрировалось 150 пользователей. А сообщений оставленно 1500. Надо же посмотреть, о чём народ общался это время... При ближайшем рассмотрении оказывается, что всё не так радужно, как казалось в самом начале. Среди зарегистрированных пользователей полно всяких Юлей Ткачёвых, And'ов 117-ых, Ильёв, и просто Супер пластиковых окон. Вначале Вы решаете, что это шутка Ваших друзей, но когда вчитываетесь в километры спама, оставленного этими пользователями и просто Гостями, понимаете, что это вовсе не друзья.

Что делать? Добрые люди рассказывают Вам о несметных полчищах ботов, которые регистрируются на беззащитных форумах и загрязняют их рекламой. Положение кажется безвыходным и Вы, практически смирившись с необходимостью удалять гадов каждое утро, натыкаетесь на эту статью.

Да! Вы не одиноки в своём несчастье. Люди во всём мире борятся с этой напастью. И мы Вам поможем!

Представленные здесь средства, к сожалению, не смогут совсем избавить от ботов и прочих спамеров, но жить станет гораздо легче.

Если форум не рассчитан на большое количество пользователей, можно запретить писать Гостям. Это значит, что смотреть форум сможет любой посетитель, а при желании оставить свой след в дискуссии, ему придётся зарегистрироваться.

К сожалению, боты научились регистрироваться самостоятельно. Поэтому вначале появилась Активация учётных записей. Она работает в трёх режимах и находится по адресу: Администраторский раздел - Общие настройки - Конфигурация (см. рис. 1.)

Ниже приведенно описание режимов:

режим
описание

1. Выключено.

активация учётной записи не производится. Сразу после регистрации, пользователь может авторизоваться на форуме.
2. Активация пользователем.
пользователю отправляется письмо с ссылкой, перейдя по которой, он сможет активировать свою учётную запись.
3. Активация администратором.

 

пользователь регистрируется, но не может авторизоваться до тех пор, пока администратор не активизирует его учётную запись. Это, конечно, может занять некоторое время, особенно если администратор не часто посещает форум. Зато очень высока вероятность того, что спамеры не прорвуться.

Так же не лишне будет упомянуть о проверке электронного адреса. Скажу просто: проверка осуществляется и ввести случайный набор цифр или букв не получится.

Пример: Этот адрес e-mail защищен от спам-ботов. Чтобы увидеть его, у Вас должен быть включен Java-Script

На эту наглую провокацию форум ругнётся и вежливо попросит ввести свои данные заново.

Но боты научились регистрироваться. Да! Каждую ночь тысячи ботов сканируют миллионы форумов и регистрируются, регистрируются... плодятся, в общем.

Но добрые люди придумали Визуальное подтверждение (адрес: Администраторский раздел - Общие настройки - Конфигурация (см. рис. 1.)). При регистрации от пользователя требовалось ввести случайный набор символов (букв и цифр), генерируемых прямо на странице. Победа? Спам повержен? Нет.

Вы не представляете, на что готовы пойти люди ради денег...

Можно заплатить человеку, и он будет ходить по форумам и регистрироваться, проходя визуальное подтверждение, и оставлять те же самые рекламные посты. Да и ботов уже по тихоньку обучают проходить эту защиту... Безнадёга.

Но всё же включить Визуальное подтверждение имеет смысл. Не стоит облегчать спамерам жизнь :)

Если Вы ставите новый форум с нуля и используете самый свежий руссификатор - проблем с этим не должно возникнуть. Но если у Вас старый файл руссификации... визуального подтверждения можете и не найти. Что делать? Читать FAQ, написанный crash'ем:

http://myphpbb.com.ru/go/viewtopic.php?t=10511

С этим вроде всё. Ниже находится рис. 1, на который я уже дважды ссылался :)

рис. 1.

Теперь поговорим о правах доступа к форумам.

Администраторский раздел - Форумы - Права доступа (рис. 2)

рис. 2.

Выбираем форум из списка и жмём клавишу справа.

рис. 3_а.
рис. 3_б.

Здесь, в простом режиме, можно выставить уровень доступа до каждого форума. Процедуру придётся повторить по количеству форумов. Но с другой стороны, это позволяет делать форумы с разным уровнем доступа.

Можно кликнуть ссылочку Продвинутый режим, и перейти в продвинутый режим настройки доступа (рис. 4.) :)

рис. 4.

Можно ограничить всё и для всех, или, можно разрешить всё, но не всем. Решать Вам.

Кстати, выбрав в Простом режиме одну из установок и, отправив её на исполнение, можно потом в Продвинутом режиме посмотреть, что же она запрещает/разрешает.

Как Вы понимаете, запретив писать не зарегистрированным пользователям и, включив активацию учётных записей администратором, можно сделать форум недоступным для спамеров, но не для хакеров (следите за обновлениями!). Но не многим этот вариант подойдёт. Действительных пользователей может быть очень много (минус активация админом), им может быть влом логиниться (минус доступ для зарегистрированных пользователей), да и мало ли чего может быть ещё. Опять же, у Вас не догуляный отпуск, и начальство уже косо на Вас поглядывает...

Я могу только советовать, а решение принимать уже Вам.

И помните:

Самый надёжный способ защиты Вашего форума - это его полное отсутствие :D

Надеюсь, что Вы всё же не зря потратили своё время на чтение этой статьи, а я, в свою очередь, на её написание, и она Вам чем-то да помогла.

Удачи.

ПиЭс С возникшими вопросами, милости прошу на форум.

Последнее обновление ( 24.04.2007 )
 
< Пред.   След. >
мой linux
Машинопись в linux

Мало кому известно, что вообще никому не известно, чем руководствовалась компания Microsoft выбирая русскую раскладку клавиатуры для своей небезывестной операционной системы.

Хотя сейчас вот, готовя это вступление, снова перечитал статью т. Лебедева, и понял, чем же куроводствовалась эта компания...

Если коротко, то знаки препинания не должны набираться через верхний регистр. А именно в этой мелочи, как мне кажется, и кроется основное отличие машинописи от навязанного стандарта. Вы спросите: "а как же набирать цифры?!" Как, как... Если у Вас не ноутбук, то на фига Вам цифровой блок справа? Поверьте: цифры там набирать гораздо удобней, чем в верхнем ряду.

К сожалению, авторы моего любимого дистрибутива Mandriva , почему-то так же взяли за основу "стандарт" из виндов. Возможно хотели сделать переезд с винды, как можно менее болезненным, а может ещё чего.

Долгое время искал информацию в нете, как же вернуть мою Машинопись. И не мог найти. А потому эта статья, призванная помочь тем, кто так же как и я набирает в слепую до фига знаков в минуту, и страдает от того, что запятая набирается через shift, или, того хуже, в английской раскладке...

 
я о phpbb
Описание файлов tpl
Описание файлов шаблона. Те самые tpl файлы, которые предлагают смотреть, когда вы спрашиваете, где менять внешний вид.
 
Упражняемся в ssh

Многостраничная статья десятым кеглем смысл которой укладывается в пару строк:

ls, cd, cp, pwd, mysqldump.

Несколько советов в помощь новичку в обращении с командной строкой при работе с базой данных. 

 
FAQ The Bots. Часть вторая. Боюсь, не последняя
К сожалению, боты научились читать визуальный код подтверждения регистрации. Противостояние продолжается...
 
компьютер начинающему.
Основы безопасности в сети

От нечего делать, решил обобщить некоторые свои знания по основам безопасности компов вообще и в сети, в частности. Особо подробных примеров не будет. В общих чертах, очевидные вещи.

 

Очень надеюсь, что совсем скоро я отпишу более подробную статью по безопасности, с конкретными примерами.

 
Проверяем версию DirectX и ещё кое что
Игра требует DirectX 9c. Откуда мне знать, какой у меня стоит?
 
Почтовая программа The Bat. Первое знакомство
Есть несколько причин по которым я советую эту программу.
Во времена мощных эпидемий, я не встречал ни одного заражённого письма отосланого с этого почтовика. Оутлук - да. The Bat - нет.
Как ни крути, а на данный момент - это самый известный почтовый клиент.
Здесь приведена информация, которая может пригодится если Вы видите эту программу в первый раз.
Если же Вы пользуетесь уже этой программой, но не слышали про диспетчер новых сообщений - эта статья Вам просто необходима...
 
Опросы
Ну как?
 
Кто здесь?
Экспорт новостей
RSS от LCA