Voir les messages sans réponses | Voir les sujets actifs Nous sommes le Mar Avr 23, 2019 2:11 am



Répondre au sujet  [ 9 messages ] 
 Désactivation du BBcode et du HTML 
Auteur Message
Avatar de l’utilisateur

Inscription: Mer Nov 01, 2006 1:01 pm
Messages: 1115
Localisation: Paris
Message Désactivation du BBcode et du HTML
Bonjour à tous,

Suite aux attaques massives de spams en tout genre sur le forum, je désactive le BBcode et le HTML — au moins momentanément : l'histoire de voir si cette mesure simple dissuade les spammeurs.

Cela nous donnera le temps, peut-être, de trouver une autre parade. Si vous connaissez une solution plus élégante, n'hésitez pas à m'en faire part sur ce fil.

Bien à vous,
cb.


Dernière édition par chb le Dim Fév 03, 2008 2:20 pm, édité 1 fois.



Jeu Fév 15, 2007 4:47 pm
Profil Site Internet
Avatar de l’utilisateur

Inscription: Lun Déc 04, 2006 7:02 pm
Messages: 85
Localisation: Paris
Message 
Je ne vois pas le rapport entre le BB code et les bots/spams.

Pour la sécurité, phpBB n'est pas au point c'est même une passoire.

Les solutions:

- Activer le système de protection pour les inscription: c'est un code qu'on, doit taper et que les bots ne sont pas censé comprendre.
-> cette solution ne marchera pas avec les humains qui font le job des bots.:wink:

- Empécher aux invités de poster (il faut être membre pour poster)

- Pour que cette solution marche à 100 pour 100: il faut en plus paramétrer l'activation du compte non pas en automatique mais en mode administrateur: c'est l'admin qui active le compte lui même d'un nouvel inscript. ça demande plus de travail mais c'est le plus efficace qu'on puisse faire avec phpBB.


Enfin faire régulièrement les mises à jours proposées

_________________
L'idéologie se construit toujours contre la psychologie - Albert Camus in l'homme révolté (note de bas de page)

http://www.jcdardart.fr/


Ven Fév 16, 2007 4:14 am
Profil Site Internet
Avatar de l’utilisateur

Inscription: Mer Nov 01, 2006 1:01 pm
Messages: 1115
Localisation: Paris
Message 
jcdardart a écrit:
il faut en plus paramétrer l'activation du compte non pas en automatique mais en mode administrateur: c'est l'admin qui active le compte lui même d'un nouvel inscript.


CQFD : c'est fait ! Merci JC :idea:

Parce que tout le reste ne marche pas et notamment le système de protection pour les inscription avec code image : j'avoue que je ne comprends pas pourquoi.

Merci,
cb.


Ven Fév 16, 2007 8:23 am
Profil Site Internet
Avatar de l’utilisateur

Inscription: Lun Déc 04, 2006 7:02 pm
Messages: 85
Localisation: Paris
Message 
Citation:
Parce que tout le reste ne marche pas et notamment le système de protection pour les inscription avec code image : j'avoue que je ne comprends pas pourquoi.



Parce que ce sont des humains qui s'inscrivent pour faire la démarche ou alors ce sont des bots perfectionnés. D'ailleurs j'ai remarqué que sur des sites comme rapidshare le type d'affichage changeait régulièrement pour les compléxifier. Ce qui voudrait dire que les bots se perfectionnent.

Sinon il ne faut pas oublier le bannissement par mail des incriminés avant de supprimer leurs comptes.

En fait, l'idéal serait de voir s'il n'existe pas un mods pour phpbb pour bannir par nom de domaine: en effet la plupart des spams viennent d'utilisateurs avec des adresses mail en .ru ou .ch

_________________
L'idéologie se construit toujours contre la psychologie - Albert Camus in l'homme révolté (note de bas de page)

http://www.jcdardart.fr/


Ven Fév 16, 2007 3:24 pm
Profil Site Internet
Avatar de l’utilisateur

Inscription: Mer Nov 01, 2006 1:01 pm
Messages: 1115
Localisation: Paris
Message 
jcdardart a écrit:
la plupart des spams viennent d'utilisateurs avec des adresses mail en .ru ou .ch


Oui, j'en ai déjà banni pas mal : mais c'était loin d'être suffisant apparemment.

Est-ce qu'il y a le même problème sur Invision Board ou est-ce un forum plus sécurisé ? (Je l'avais essayé pour tester plusieurs forums, mais je le trouvais tout de même plus complexe à utiliser… j'ai failli regretter !).

@+, cb.


Ven Fév 16, 2007 3:45 pm
Profil Site Internet
Avatar de l’utilisateur

Inscription: Lun Déc 04, 2006 7:02 pm
Messages: 85
Localisation: Paris
Message 
Disons que visiblement, il est plus sécurisé d'aprés ce que j'ai déduis (sur psyapsy Yann Leroux est passé de phpbb à invasion power board justement parce qu'il en avait assez des problèmes des spams et depuis il ne se plaint plus de cela, mais je ne fais là qu'une simple hypothèse). La licence illimitée dans le temps est de 150 €. (le point positif c'est qu'il est possible de migrer les comptes et les messages de phpbb vers IPB)

En fait le seul moyen de se prémunir est d'avoir sur le forum un outil anti-spam paramétrable et capable d'apprendre. Malheureusement je ne m'y connais pas assez en détail pour savoir s'il existe des logiciels de forums qui en proposent (directement ou par l'ajout d'un plug-in). Ce genre éxiste en tout cas pour les blogs donc c'est sûrement possible pour un forum

_________________
L'idéologie se construit toujours contre la psychologie - Albert Camus in l'homme révolté (note de bas de page)

http://www.jcdardart.fr/


Ven Fév 16, 2007 4:08 pm
Profil Site Internet
Avatar de l’utilisateur

Inscription: Mer Nov 01, 2006 1:01 pm
Messages: 1115
Localisation: Paris
Message 
jcdardart a écrit:
il est possible de migrer les comptes et les messages de phpbb vers IPB


Ça c'est bon à savoir au cas où !

Bon, il existe des modules mais ils ont été depuis intégré à phpbb… mais les spammeurs suivent de très près les évolutions techniques me semble-t-il : on est tranquille que pour une courte longueur d'avance.

@+, cb.


Ven Fév 16, 2007 4:19 pm
Profil Site Internet
Avatar de l’utilisateur

Inscription: Lun Déc 04, 2006 7:02 pm
Messages: 85
Localisation: Paris
Message 
La meilleure garantie reste l'activation manuelle par l'admin, comme quoi on ne peut pas tout automatiser.

On est encore loin du soulèvement des machines :lol:

_________________
L'idéologie se construit toujours contre la psychologie - Albert Camus in l'homme révolté (note de bas de page)

http://www.jcdardart.fr/


Ven Fév 16, 2007 4:25 pm
Profil Site Internet
Message 
jcdardard a écrit:
(sur psyapsy Yann Leroux est passé de phpbb à invasion power board justement parce qu'il en avait assez des problèmes des spams et depuis il ne se plaint plus de cela, mais je ne fais là qu'une simple hypothèse)


Et justement peu de temps après il a été envahi :D

Gouachita :)


Ven Fév 16, 2007 8:28 pm
Afficher les messages postés depuis:  Trier par  
Répondre au sujet   [ 9 messages ] 

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages

Rechercher:
Aller à:  
cron