RSFDrive.com

Разное => Архив форума => Тема начата: Hattak от Апреля 13, 2007, 20:52:38

Название: ExLabordiner - вирус, троян или что?
Отправлено: Hattak от Апреля 13, 2007, 20:52:38
сегодня у нас на форуме появилось вот такое сообщение
"Please, give me contact address (email or msn) of this site administrator...
Thanks!"

от пользователя ExLabordiner

дело в том, что я уже не однократно наблюдал такое же  сообщение на многих форумах от этого же пользователя ...
ну, например ...
http://mguforum.cafemax.ru/viewtopic.php?p=575 (http://mguforum.cafemax.ru/viewtopic.php?p=575)
http://www.greatdane.ru/guest_eng.php (http://www.greatdane.ru/guest_eng.php)
http://seminaroved.ru/gb/ (http://seminaroved.ru/gb/)
http://www.udm.vt.ru/forum/viewtopic.php?t...b05c2aadde452c5 (http://www.udm.vt.ru/forum/viewtopic.php?t=221&sid=a2525443a0e586318b05c2aadde452c5)
и т.д. все сообщения появились вчера/сегодня ...
вопрос, кто-нибудь знает, что это такое и как с этим бороться?
Название: ExLabordiner - вирус, троян или что?
Отправлено: CAr kiLLeR от Апреля 13, 2007, 21:15:39
У нас на форуме всякое появляется, то ссылки на порно-сайты предлагают, то музыки скачать на халяву.И создают эти топики аба где. Обычно я просто удалял тему, надо навенрое было еще и создателей забанить.
Название: ExLabordiner - вирус, троян или что?
Отправлено: Hattak от Апреля 13, 2007, 22:04:50
Цитировать
У нас на форуме всякое появляется, то ссылки на порно-сайты предлагают, то музыки скачать на халяву.И создают эти топики аба где. Обычно я просто удалял тему, надо навенрое было еще и создателей забанить.


создателей я сразу удаляю, как только вижу такие посты ...
блин, как только они проходят "графическую проверку" ...
Название: ExLabordiner - вирус, троян или что?
Отправлено: CAr kiLLeR от Апреля 14, 2007, 00:59:01
Обмануть можно любую, даже самую изощренную систему проверки.Как говориться - Если кто-то что-то сделал, всегда найдется тот, кто сможет это сломать!(Ну или почти так  )
Название: ExLabordiner - вирус, троян или что?
Отправлено: Dark Vova от Апреля 14, 2007, 11:32:41
Обмануть OCR-защиту великого труда не составит. Есть же скрипты и программы даже, которые автоматически вводят символы с картинки. Именно из-за этого, кстати, на рапиде при бесплатном скачивании появляются мега-изощренные картинки.
Название: ExLabordiner - вирус, троян или что?
Отправлено: Hattak от Апреля 14, 2007, 12:01:25
Цитировать
Обмануть OCR-защиту великого труда не составит. Есть же скрипты и программы даже, которые автоматически вводят символы с картинки. Именно из-за этого, кстати, на рапиде при бесплатном скачивании появляются мега-изощренные картинки.


ну, да! я как человек, который имел дело с OCR алгоритмами  могу заверить, что это не так просто.  просто подумайте, почему даже тот же ФайнРидер не всегда распознаёт даже обычный текст, скажем на неоднородном фоне или например, если ряд букв написан горизонтально, а одна среди них вертикально ... а тем более, когда буквы намеренно искажаются, распознать их очень не просто. любые алгоритмы распознавания, гаразда приметивнее чем возможности  человеческого восприятия.
Название: ExLabordiner - вирус, троян или что?
Отправлено: TIROS от Апреля 14, 2007, 12:07:57
на данный момент специальные программы для спама легко обходят все стандартные методы защиты для популярных движков форумов: различные виды картинок, подтверждение регистрации по мылу..

единственный способ - поставить нестандартную защиту, пусть даже самую примитивную, главное что нестандартную
довольно много вариантов есть для решения

например, самое простое, не показывать картинку, а прямо рядом с формой написать "введите цифры пять-шесть-девять" и проверять уже по этим цифрам,  только движок форума для этого надо ковырять наверное

еще о защите от ботов http://www.captcha.ru/ (http://www.captcha.ru/)
Название: ExLabordiner - вирус, троян или что?
Отправлено: TIROS от Апреля 14, 2007, 12:12:32
Цитировать
просто подумайте, почему даже тот же ФайнРидер не всегда распознаёт даже обычный текст, скажем на неоднородном фоне или например, если ряд букв написан горизонтально, а одна среди них вертикально ... а тем более, когда буквы намеренно искажаются, распознать их очень не просто. любые алгоритмы распознавания, гаразда приметивнее чем возможности  человеческого восприятия.

Hattak, все гораздо проще, чем кажется
эти алгоритмы легко реализуются даже средствами php, так как они "заточены" под определенные типы картинок для распознования
и сейчас в свободной продаже существует софт для спама по форумам с впечатляющими возможностями по распознаванию OCR
Название: ExLabordiner - вирус, троян или что?
Отправлено: CAr kiLLeR от Апреля 14, 2007, 13:19:27
Ну вот опять! Сегодня с утра в разделе "4400" обнаружил  три темы, созданные пользователями tramadsss ,-PoRnO- ,JonnHalzmans. Все три темы предлагали либо ссылки на порно-сайты, либо покупку доступа к ним.
Кстати, сообщение от пользователя ExLabordiner тоже появилось в разделе "4400". К чему бы это, чем таким "пользователям" так понравился данный раздел!?

p.s. Само собой темы, созанные пользователями tramadsss ,-PoRnO- ,JonnHalzmans были удалены, а сами пользователи забанены. Остальное на усмотрение Hattak\\\'a.
Название: ExLabordiner - вирус, троян или что?
Отправлено: Hattak от Апреля 14, 2007, 15:00:27
Цитировать
p.s. Само собой темы, созанные пользователями tramadsss ,-PoRnO- ,JonnHalzmans были удалены, а сами пользователи забанены. Остальное на усмотрение Hattak\\\'a.


всех этих пользователей я удалю.
если будут новые, сообщайте мне, буду удалять.

думаю, стоит ввести подтверждение регистрации через мыло
Название: ExLabordiner - вирус, троян или что?
Отправлено: Unreg от Апреля 14, 2007, 15:50:36
http://www.captcha.ru/ (http://www.captcha.ru/) - рулит
TIROS, спасибо за ссылку
Название: ExLabordiner - вирус, троян или что?
Отправлено: Hattak от Апреля 14, 2007, 16:11:37
Цитировать
http://www.captcha.ru/ (http://www.captcha.ru/) - рулит
TIROS, спасибо за ссылку


попробую заменить алгоритм.
как верно сказано, базовый очень прост.
осталось понять, какая часть скрипта форума отвечает за генерацию картинки
Название: ExLabordiner - вирус, троян или что?
Отправлено: Hattak от Апреля 14, 2007, 18:45:36
поставил CAPTCHу ... надеюсь, теперь "распознать" будет по-труднее   :twisted:
Название: ExLabordiner - вирус, троян или что?
Отправлено: Unreg от Апреля 14, 2007, 20:58:42
ставится за пару минут..
Поставил на "тестовый" phpBB2, чёрез месец гляну, носколько эта защита хороша...
Название: ExLabordiner - вирус, троян или что?
Отправлено: Hattak от Апреля 14, 2007, 21:01:15
Цитировать
ставится за пару минут..
Поставил на "тестовый" phpBB2, чёрез месец гляну, носколько эта защита хороша...

да  но мне, например, пришлось php пересобрать для установки
Название: ExLabordiner - вирус, троян или что?
Отправлено: TIROS от Апреля 16, 2007, 21:23:32
Цитировать
Кстати, сообщение от пользователя ExLabordiner тоже появилось в разделе "4400". К чему бы это, чем таким "пользователям" так понравился данный раздел!?

возможно, тот, кто рассылал спам, поставил в настройках такой id раздела, что на данном форуме он совпадает с разделом "4400", так что ничего удивительного  

если активно начал появляться спам - значит форум просто попал кому-то в базу... то есть все это от одного спамера сообщения скорей всего..

Цитировать
думаю, стоит ввести подтверждение регистрации через мыло

не имеет смысла, ботов это не остановит, а нормальным пользователям наоборот станет сложнее регистрироваться


я видел демонстрацию и описания программы, на долю которой приходится наверно 90% всего форумного спама на данный момент, так что знаю о чем говорю  
Название: ExLabordiner - вирус, троян или что?
Отправлено: Hansen от Апреля 17, 2007, 00:37:38
Еще достаточно эффективный способ - запретить пользователям с нулевым счетчиком, создавать новые темы.
Название: ExLabordiner - вирус, троян или что?
Отправлено: Braun от Июня 17, 2007, 01:29:00
Цитировать
Еще достаточно эффективный способ - запретить пользователям с нулевым счетчиком, создавать новые темы.

Хороший способ мне кажется.