•  » Utilisation
  •  » Aspirateurs de sites et visiteurs inscrits.

#1 2010-10-12 16:36:42

poseidon33
Membre
2008-01-05
180

Aspirateurs de sites et visiteurs inscrits.

Bonjour

Chaque jour j'efface jusqu'à 10 nouveaux inscrits qui sont pour la plupart des .ru et des g-mails. Je suppose qu'il s'agir d'aspirateurs de site ou de faux inscrits malveillants qui doivent sûrement pirater les adresses mails ou autres choses!

N'y a t-il pas un moyen pour se prémunir contre ces visiteurs indésirables??
Merci de vos réponses.

Hors ligne

#2 2010-10-12 16:45:25

ddtddt
Équipe Piwigo
Quetigny (21) - France
2007-07-27
16915

Re: Aspirateurs de sites et visiteurs inscrits.

Tu peux essayer [extension by P@t] AntiAspi


Vous aimez Piwigo alors n'hésitez pas à participer avec nous, plus d'infos sur la page "Contribuer à Piwigo". Si vous n'avez pas beaucoup de temps et que vous souhaitez nous soutenir vous pouvez aussi le faire par un don.

Hors ligne

#3 2010-10-12 16:54:53

poseidon33
Membre
2008-01-05
180

Re: Aspirateurs de sites et visiteurs inscrits.

Il agit en préventif ou se contente de bannir les adresses après inscription?

Dans le second cas, on peut aussi le faire avec d'autres plugins mais le problème reste entier car tous les visiteurs éjectés sont chaque fois des nouveaux!!! Et ils sont nombreux les bougres !

Je recherche un outil qui éjecte avant que l'inscription soit réalisée.
J'ai aussi observé que ces visiteurs n'apparaissent pas dans la liste des IP qui ont visité le site! étonant non ?

Hors ligne

#4 2010-10-12 17:01:11

ddtddt
Équipe Piwigo
Quetigny (21) - France
2007-07-27
16915

Re: Aspirateurs de sites et visiteurs inscrits.

poseidon33 a écrit:

J'ai aussi observé que ces visiteurs n'apparaissent pas dans la liste des IP qui ont visité le site! étonant non ?

Option que tu as choisis pour historique ?

---------------------

Pour le plugin, c'est à toi de paramétrer ce que tu laisses passer.

Pour un aspirateur de site c'est efficace.


Vous aimez Piwigo alors n'hésitez pas à participer avec nous, plus d'infos sur la page "Contribuer à Piwigo". Si vous n'avez pas beaucoup de temps et que vous souhaitez nous soutenir vous pouvez aussi le faire par un don.

Hors ligne

#5 2010-10-12 17:06:45

poseidon33
Membre
2008-01-05
180

Re: Aspirateurs de sites et visiteurs inscrits.

Merci, je vais essayer ce plugin

Hors ligne

#6 2010-10-12 22:24:37

Gotcha
Ex Equipe Piwigo
Pierrelatte (26)
2007-03-14
13331

Re: Aspirateurs de sites et visiteurs inscrits.


Ayez comme premier réflexe de consulter le wiki.
Ensuite, veuillez effectuer une recherche sur le forum avant de poser votre question.

LE FAIRE EST LE REVELATEUR DE L'ETRE

Hors ligne

#7 2010-10-12 23:07:17

poseidon33
Membre
2008-01-05
180

Re: Aspirateurs de sites et visiteurs inscrits.

Ok merci pour le code, je viens de l'installer!

Y a pu ka attendre !

Hors ligne

#8 2010-10-13 08:56:30

poseidon33
Membre
2008-01-05
180

Re: Aspirateurs de sites et visiteurs inscrits.

Ben j'a attendu et j'a suis déçu: deux aspirators, inscrits sauvages ce matin!

Hors ligne

#9 2010-10-13 09:15:52

ddtddt
Équipe Piwigo
Quetigny (21) - France
2007-07-27
16915

Re: Aspirateurs de sites et visiteurs inscrits.

poseidon33 a écrit:

Ben j'a attendu et j'a suis déçu: deux aspirators, inscrits sauvages ce matin!

Tu ne pourras jamais empêcher les inscriptions comme cela.
Ce qui est important c'est que s'il commence par s'inscrire pour aspirer les photos ils sont rapidement bannis.

Comment tu veux que le système détecte que l'inscription vient d'une personne malveillante ?

tu peux également avec [extension by Eric] UserAdvManager interdire l'inscription de certain domaine


Vous aimez Piwigo alors n'hésitez pas à participer avec nous, plus d'infos sur la page "Contribuer à Piwigo". Si vous n'avez pas beaucoup de temps et que vous souhaitez nous soutenir vous pouvez aussi le faire par un don.

Hors ligne

#10 2010-10-13 09:35:17

poseidon33
Membre
2008-01-05
180

Re: Aspirateurs de sites et visiteurs inscrits.

Le problème signalé me parait anormal car ces "faux inscrits" semblent ne pas avoir visité le site comme des visiteurs LAMBDA. Qu'ils sont légion et bannir des domaines revient à faire ce que je fais tous les jours en les supprimant, d'autres apparaissent tout aussi vite.

J'en déduis qu'il existe une moyen détourné pour s'inscrire avec des robots, ceci assez facilement, avec une arrière pensée malveillante: Peut-être aspirer les photos du site,
peut-être aussi capter toutes les adresse mail des inscrits ou du webmaster,
ou envoyer des malwares aux visiteurs
ou poser des cookies.................

Donc cette forme d'inscription pirate a bien un rôle, et à mon avis ce rôle est DANGEREUX!

Il me semble important d'éveiller l'attention de l'équipe PIWIGO sur ce sujet préoccupant. Peut-être une faille de sécurité? Ma compétence ne me permet pas de juger ni de critiquer PIWIGO mais je signale un problème qui peut se révéler grave un jour.

Mon site PIWIGO tourne sous GUPPY et je n'ai jamais rencontré ce problème sous GUPPY! J'ai essayé aussi d'autres scripts avent de choisir PIWIGO, et pas vu ce problème non plus!

Je sais que les développeurs de Guppy sont très à cheval sur l'affichage des liens dans les pages des sites, liens qui? lorsqu'ils sont affichés entièrement, sont exploités assez facilement pas les robots. Est-ce le même problème ?????
Sais pas et suis inquiet.

Merci de votre attention

Hors ligne

#11 2010-10-13 11:05:36

plg
Équipe Piwigo
Nantes, France, Europe
2002-04-05
12671

Re: Aspirateurs de sites et visiteurs inscrits.

Bonjour poseidon33,

La situation n'est pas dangereuse, tout au plus elle est polluante pour la base de données. Il ne faut pas dramatiser inutilement. Si des utilisateurs s'inscrivent, c'est dans l'espoir de pouvoir mettre des commentaires avec des liens. Cela s'appelle des link spammers.

Pour limiter la création de comptes utilisateur, on pourrait :

* utiliser la même méthode que le filtrage des ajouts de commentaires pour éviter le spam

* utiliser la même méthode que sur profile.php (utilisation du pwg_token, valable le temps de la session)

* mettre les créations de compte "en attente" d'une confirmation (soit d'un admin, soit avec un clic sur un lien envoyé par email)

Ma question : d'accord il y a des créations de comptes, mais est-ce qu'il y a des spams ?


Les historiens ont établi que Pierrick était le premier utilisateur connu de Piwigo.

Hors ligne

#12 2010-10-13 11:08:00

plg
Équipe Piwigo
Nantes, France, Europe
2002-04-05
12671

Re: Aspirateurs de sites et visiteurs inscrits.

Ah j'oubliais une autre solution que j'ai découverte récemment :

* utiliser un service d'identification des link spammers comme http://stopforumspam.com


Les historiens ont établi que Pierrick était le premier utilisateur connu de Piwigo.

Hors ligne

#13 2010-10-13 11:55:22

grum
Former Piwigo Team
50% Nantes - 50% Paris
2007-09-10
2502

Re: Aspirateurs de sites et visiteurs inscrits.

poseidon33 a écrit:

J'en déduis qu'il existe un moyen détourné pour s'inscrire avec des robots

Une page HTML, c'est une page HTML : il suffit au robot de se rendre directement sur la page d'inscription... laquelle me semble-t-il, ne fait pas l'objet d'une historisation des visites.


Mes photos avec Piwigo évidemment !
[ www.grum.fr ] [ photos.grum.fr ]

Hors ligne

#14 2010-10-13 19:59:17

rvelices
Équipe Piwigo
2005-12-29
1417

Re: Aspirateurs de sites et visiteurs inscrits.

D'apres moi:

A. méthode que sur profile.php (utilisation du pwg_token, valable le temps de la session) - moins puissante que B; pas d'interet
B. methode utilisé pour les commentaires (token valide entre T+x secondes et T+y secondes ou T=la requete initiale sur register.php) - OK facile à faire, ca va probablement empecher pas mal des robots, mais pas tous
C. captcha - vraiment pas mal, mais plus longue a mettre en oeuvre ...
D. confirmation par email - ca ne sert a rien: car 1. on garde le user dans la base;  2. si le robot est intelligent il se retrouve avec un mail de notre part ou il pourrait recolter l'mail du webmaster; 3. on peut se retrouver nous meme spammeurs si le email donné est celui d'une tierce personne
E. confirmation par l'admin - je ne vois pas l'utilité
F. Le plus problematique. En etant inscrit sur le site on peut retrouver l'email de l'admin dans le pied de page et voila comment on se fait spammer nous meme - il faudrait peut etre ne pas montrer l'email de l'admin avant une confirmation de l'admin ou encore pendant X jours ...

Donc en conclusion qq chose a faire en ordre de priorité pour A, F, C

Hors ligne

#15 2010-10-13 20:45:09

poseidon33
Membre
2008-01-05
180

Re: Aspirateurs de sites et visiteurs inscrits.

plg a écrit:

Bonjour poseidon33,


Ma question : d'accord il y a des créations de comptes, mais est-ce qu'il y a des spams ?

justement, j'ai un inscrit sauvage sous l'adresse: plugclume@cvportal.net
et je viens d'avoir un message d'erreur du serveur de mon hébergeur recopié ci-dessous:


----------------------------------------------------------------------------------------------------------
Hi. This is the qmail-send program at ns170.espace2001.com.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.

<plugclume@cvportal.net>:
Sorry. Although I'm listed as a best-preference MX or A for that host, it isn't in my control/locals file, so I don't treat it as local. (#5.4.6)

--- Below this line is a copy of the message.

Return-Path: <postmaster@imaginavigne.com>
Received: (qmail 20436 invoked by uid 48); 13 Oct 2010 17:51:56 -0000
Date: 13 Oct 2010 17:51:56 -0000
Message-ID: <20101013175156.20435.qmail@ns170.espace2001.com>
To: plugclume@cvportal.net
Subject: =?utf-8?Q?[imaginavigne.com_:_la_vigne_et_le_vin_en_images]_Profil_cr=C3=A9=C3=A9_pour_baGElellutill?=
From: "imaginavigne.com : la vigne et le vin en images" <jcb@imaginavigne.com>
Reply-To: "imaginavigne.com : la vigne et le vin en images" <jcb@imaginavigne.com>
Content-Type: multipart/alternative;
  boundary="---=Xc6VPqVE5SkivhY81NlvcBhYLslXTT4b";
  reply-type=original
MIME-Version: 1.0
X-Mailer: Piwigo Mailer


-----=Xc6VPqVE5SkivhY81NlvcBhYLslXTT4b
Content-Type: text/html; charset="utf-8";
Content-Transfer-Encoding: 8bit

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html lang="fr" dir="ltr">
<head>
<title>Piwigo Mail</title>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8"> <style type="text/css"> img:hover {padding: 15px; border: 1px solid yellow; -moz-border-radius: 4px; border-radius: 4px 4px; padding: 15px; border: 0; background-color:#222;-moz-border-radius: 4px; border-radius: 4px 4px;} a:hover {color: #F33; border-bottom: 1px solid #FF3363;} a.thumblnk:hover {border:0;} a.Piwigo {font-family: verdana, arial, helvetica, sans-serif; color : #F33; text-decoration: none; border: 0;} a.Piwigo:hover {border-bottom: 1px solid #FF3363;} </style> </head> <body style="font-family: Univers, Helvetica, Optima; font-size:12px; margin:0px; padding:0px; background-color:#111; color:#666;"> <div id="the_page" style="margin:0px; padding:0px; text-align:left;"> <div id="content" style="margin:0px; padding:30px 0px 0px 30px; width:732px;" class="content"><p>Bonjour<br /> Nous sommes heureux de vous accueillir sur imaginavigne.com, photothèque de la vigne et du vin.<br /> Nous vous souhaitons une bonne visite et vous remercions de nous faire part de tout problème que vous pourriez rencontrer sur notre site.<br /> Pour toute question, vous pouvez nous joindre à l'adresse :<br /> mailto:jcb@imaginavigne.com<br /> Merci <br /> L'administrateur. <br /> <br /> Cliquez sur le lien suivant pour confirmer votre inscription : <a style="color: #f70; background-color: transparent; border:0; text-decoration: none;" href='http://imaginavigne.com/galerie/./plugins/NBC_UserAdvManager/ConfirmMail.php?key=4WW4Cfp5N8s13KA1' class='thumblnk'>http://imaginavigne.com/galerie/./plugins/NBC_UserAdvManager/ConfirmMail.php?key=4WW4Cfp5N8s13KA1</a><br /> <br /> <br /> <a style="color: #f70; background-color: transparent; border:0; text-decoration: none;" href='http://imaginavigne.com/galerie/' class='thumblnk'>http://imaginavigne.com/galerie/</a></p></div> <!-- content --> <div id="copyright" style="font-size:10px; margin:0px; padding:48px 0px 32px 62px; background: transparent url(http://imaginavigne.com/galerie/themes/ … eft-bg.jpg) no-repeat scroll left bottom;
min-height: 220px; height: 220px; width: 100%; min-width: 100%; padding: 10px 100px 30px 100px;"> <hr style="width:632px; margin-left:0;">
  Envoyé par
  <a style="color: #f70; background-color: transparent; border:0; text-decoration: none;" href="http://imaginavigne.com/galerie/">imaginavigne.com : la vigne et le vin en images</a>

   - Propulsé par
  <a style="color: #f70; background-color: transparent; border:0; text-decoration: none;" href="http://piwigo.org" class="Piwigo">
  <span class="Piwigo">Piwigo</span></a>
 

  - Contacter
  <a style="color: #f70; background-color: transparent; border:0; text-decoration: none;" href="mailto:jcb@imaginavigne.com?subject=Un+commentaire+sur+le+site">Webmestre</a>

</div> <!-- copyright -->
</div> <!-- the_page -->

</body>
</html>
-----=Xc6VPqVE5SkivhY81NlvcBhYLslXTT4b--
-----=Xc6VPqVE5SkivhY81NlvcBhYLslXTT4b
Content-Type: text/plain; charset="utf-8";
Content-Transfer-Encoding: 8bit

Bonjour Nous sommes heureux de vous accueillir sur imaginavigne.com, photothèque de la vigne et du vin. Nous vous souhaitons une bonne visite et vous remercions de nous faire part de tout problème que vous pourriez rencontrer sur notre site. Pour toute question, vous pouvez nous joindre à l'adresse : mailto:jcb@imaginavigne.com Merci  L'administrateur.

Cliquez sur le lien suivant pour confirmer votre inscription : [edit=grum]j'enlève les références de l'url[/edit]


http://imaginavigne.com/galerie/
------------------------------------------------------------------------------
Contacter http://imaginavigne.com/galerie/ - Contacter Piwigo  - Contacter jcb@imaginavigne.com
-----=Xc6VPqVE5SkivhY81NlvcBhYLslXTT4b--

---------------------------------------------------------------------------------------------------------------------------------
fin du message d'erreur


Compte tenu de ma nullité en php et autre patois numérique, je vous laisse le soin de décrypter.

Il semble que le serveur ne puisse pas envoyer de message au pirate depuis l'adresse postmaster@imaginavigne.com, c'est ça non?
Le message comprend des tas de choses sur le site mais uniquement sur la galerie semble-t-il !!

Le plus cocasse dans l'affaire est que je n'ai pas activé l'adresse "postmaster@imaginavigne" et que le premier script qui devrait être pollué est PIWIGO alors qu'il devrait s'agir de GUPPY.
Sur Guppy il y a aussi un outil d'inscription mais que je n'ai pas activé. Lui n'est pas pollué!
Peut-être devriez-vous demander à l'équipe de Guppy comment ils ont réglé le problème !!!

Quant aux différentes solution que plusieurs ont proposé ci-dessus, ça me passe par dessus la casquette! Désolé! j'airai dû travailler à l'école!!! chferai pu!
mais merci quand même

Hors ligne

  •  » Utilisation
  •  » Aspirateurs de sites et visiteurs inscrits.

Pied de page des forums

Propulsé par FluxBB

github twitter newsletter Faire un don Piwigo.org © 2002-2024 · Contact