Päävalikko

Etusivu
Uutiset
Tiedostot
Foorumi
- - - - - - -
Ohjeita ja vinkkejä
- - - - - - -
Lähetä uutinen

Kirjaudu

Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.
11.02.2012, 18:06
Tunnus:
Salasana:


Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan

Unohtuiko salasana?

joomlafi.pngJoomla.fi on avattu!

Joomlaportal.fi:n foorumi suljetaan pian. Siirry uudelle sivustolle ja rekisteröidy: www.joomla.fi

 

FOORUMI on vainluku-tilassa, uusia aiheita ei voi aloittaa. Siirry uudelle Joomla.fi-sivuston foorumille

Capcha vuotaa
Joomlaportal.fi
11.02.2012, 18:06 *
Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.

Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan
Uutiset:
 
   Etusivu   Ohjeet Haku Kirjaudu Rekisteröidy  
Sivuja: [1]
  Tulostusversio  
Kirjoittaja Aihe: Capcha vuotaa  (Luettu 3808 kertaa)
Admata
Täysjäsen
***
Viestejä: 145



Profiili WWW
« : 9.09.2009, 23:09 »

Lyhyesti ja ytimekkäästi jo otsikossa. Eli jokunen spämmibotti pääsee aina silloin tällöin Security Images Captchan läpi rekisteröitymään Joomlaan ja spämmiä ilmestyy Kunena foorumilleni, vaikka Captchassa on rekisteröitymisen yhteydessä kuvassa laskutoimitus  Huh

Olen aina poistanut rekisteröinnin ja bannannut IP-osoitteen. Ongelma ei ole massiivinen ( n. pari tapausta viikossa) IP-bannissa on kuitenkin jo lähes sata osoitetta ja tapaukset ovat silti aavistuksen lisääntymään päin. Mitähän tässä kannattaisi seuraavaksi tehdä?

Joo, uusin Joomla 1.5.14, uusin SecuImages ja uusin Kunena 1.5.5 on.
tallennettu
TeroKankaanpera
Guru
*****
Viestejä: 784



Profiili WWW
« Vastaus #1 : 10.09.2009, 09:08 »

Johan on pitkään ollut tiedossa, että captcha ei pidätä kaikkia roskapostibotteja. Itselleni niitä ei ole vuotanut läpi. Käytin myös jossain vaiheessa IP-estoja joitain hyökkäyksiä vastaan, mutta se on tosiaan törkeän työlästä. Lopulta päädyin tekemään karun ratkaisun ja suljin koko admin-puolen deny-käskyllä ja sallin sitten erikseen suomalaiset IP:t. Etupuolelle tämä ei ole kuitenkaan käypä ratkaisu enkä luottaisi siihen yksinään. Itse olen käyttänyt vaihtelevaa kokoonpanoa torjuntavälineitä:

Ensin löysin BadBehaviourin. Se on "portinvartija" joka ottaa etuoikeuden käsitellä sivustoon kohdistuvat pyynnöt jotka se sitten analysoi joitakin tunnettuja väärinkäyttökaavoja vastaan ja palauttaa joko pyydetyn sivun tai ilmoituksen että sivustolle ei ole asiaa. Bad Behaviour ei ole suoraan Joomla-komponentti vaan yleinen projekti, joka on tuotu myös Joomlalle:
http://trac.4theweb.nl/jprojects/wiki
(juuri hakiessani sivua alhaalla)
Tuo Joomla toteutus laahaa hiukan perässä, eikä sisällä kaikkia ominaisuuksia, mutta toimii. Tutustuessani sh404SEFiin löysin kuitenkin artikkelin, joka väittää BadBehaviourin olevan erittäin paljon sivuston toimintaa hidastava.

Osana BadBehaviouria ja sh404SEFiä toimii Project Honey Potin http:BL. Project Honey Pot sinänsä on passiivista taistelua roskapostia vastaan. Siihen liitytään sijoittamalla omalle sivustolle "hunajapurkki" oikeille käyttäjille näkymättömiin mutta robottien nähtäväksi. Hunajapurkissa robotti joutuu leikkimään hiekkalaatikolla valvottuna ja valvoja kerää Project Honey Potille tiedot robotin toiminnasta. Nuo tiedot päätyvät projektin tietokantoihin ja niitä käytetään edelleen roskan torjuntaan. Projekti seuraa paitsi osoitteiden keräilijöitä, myös juuri foorumien ja kommenttityökalujen sotkijoita ja muita ei-toivottuja vieraita. http:BL on projektin uusin osa ja se toteuttaa sähköpostinkäsittelystä tuttua mustan listan ideaa http-pyyntöihin. Tiedot mustalle listalle tulevat tietysti projektin keräämistä hunajapurkeista. Kahden edellä mainitun implementoinnin lisäksi aiemmin mainitun BadBehaviourin Joomlalle tuonut kaveri on tehnyt http:BL:stä erillisen liitännäisen Joomlalle.

Kuten jo mainittua: jos sivustolla on sh404SEF käytössä, se sisältää joukon väärinkäytön torjuntaominaisuuksia, jotka oman kokemukseni mukaan ovat kuitenkin joiltain oletusasetuksilla liian paranoideja. sh404SEF sisältää siis myös http:BL toteutuksen. Valitettavasti sh404SEF on yksin tähän käyttöön ihan liian raskas ratkaisu ja ilmoitti eilen siirtyvänsä scrooge-sarjaan Joomla-komponentteja.

Siinäpä muutamia ratkaisuja roskan ja väärinkäytön vastustamiseen. :-)
tallennettu

---
Tero Kankaanperä
Temposaur
Global Moderator
*****
Viestejä: 1 753



Profiili WWW
« Vastaus #2 : 10.09.2009, 09:24 »

Vaikka botit ovat kehittyneet huomattavasti, niin läpi päässyt ei välttämättä ole oikeasti botti, vaan ihan spämmin levitykseen palkattu halpatyöläinen.

tallennettu

Papa
Jäsen
**
Viestejä: 44



Profiili
« Vastaus #3 : 31.10.2009, 23:57 »

Vaikka botit ovat kehittyneet huomattavasti, niin läpi päässyt ei välttämättä ole oikeasti botti, vaan ihan spämmin levitykseen palkattu halpatyöläinen.



Tulihan se sieltä.
Eli spamin levitykseen on todella palkattu työvoimaa, he saavat esim. sentin / rekisteröinti tms.
Menee vaikeaksi torjua kaikki spammaajat sivulta jos osa onkin ihan ihmisiä.

Osa spammista siis pitää torjua IP estoilla.
Itse laitoin jossain vaiheessa eston ettei muut kuin suomalaiset tai Google päässyt sivuille, tämä kuului kyllä luokaan ylilyönti tietoturvassa enkä suosittele muille.

tallennettu
Admata
Täysjäsen
***
Viestejä: 145



Profiili WWW
« Vastaus #4 : 2.12.2009, 06:38 »

Tähän on näköjään unohtunut kiittää vastauksista ja mainita, että ongelmani ratkesivat tällä:
http://extensions.joomla.org/extensions/access-a-security/authentication/7319

Aina omituisen tuntuisen rekisteröinnin yhteydessä tarkistin sähköpostiosoitteen täältä:
http://www.stopforumspam.com/search

Ja jos merkintää löytyi, niin ip-osoite, nimimerkki ja sähköpostiosoite banniin välittömästi ennen ensimmäistäkään postausta. Nyt näyttää työ tuottaneen hedelmää Hymyilee
tallennettu
planewalker
Konkari
****
Viestejä: 298


Profiili WWW
« Vastaus #5 : 15.06.2010, 07:07 »

Osa spammista siis pitää torjua IP estoilla.

He.. 120 pv vanha viesti mutta pakko vastata.
IP-suojaus ei paljon auta. DHCP-yhteydessä joka yleensä on yksityihenkilöillä on dynaaminen IP eli se vaihtuu aina kun internet-yhteys tehdään uusiksi.
Samoin jos hakkerilla on varaa niin se voi vuokrata koneen jostain rokotiilipokotilli-hostingista palvelimen ja ostaa siihen vaikka 100 IP-osoitetta ja pistää ihmisspämmärit käyttämään sitä SSH-tunnelin yli VNC:llä ja IP-osoitteita vaihdellaan kokoajan.
tallennettu

Sivuja: [1]
  Tulostusversio  
 
Siirry:  

MySQL pohjainen foorumi PHP pohjainen foorumi Powered by SMF 1.1.2 | SMF © 2006-2007, Simple Machines LLC Validi XHTML 1.0! Validi CSS!