Cambios antispam en el foro

Charla aquí de cualquier otro asunto no contemplado en el resto de foros disponibles.

Moderadores: golbergmasjunior, neo22s, Ayu, Toti, Spamcops

Responder
Avatar de Usuario
Ayu
Administrador
Administrador
Mensajes: 3985
Registrado: Mié Dic 20, 2006 3:30 am

Cambios antispam en el foro

Mensaje por Ayu »

Buenas,

Muchos no os habeis dado cuenta, pero el foro ha sido atacado en varias ocasiones a lo largo de la última semana. Usuarios humanos dan de alta usuarios ficticios para dejar que sus bots, en un momento 'tranquilo' del foro, lo inunden con 1000 mensajes iguales, llenos de links. Con todas las medidas anti spammers que tiene el foro la cosa ha mejorado mucho en comparación con antes, pero aún siguen dando por saco bastante y por eso he decidido tomar medidas más drásticas.

Para poder parar para siempre a los spammers, voy a instalar un super hack que me va a llevar varios días de trabajo, pero después de eso, espero que nunca, jamás, haya spammers de los que preocuparse.

No sé si seré capaz porque hay que editar absolutamente todo el foro, y sin que deje de funcionar va a ser complicado. Intentaré hacerlo por la noche, algún día de estos; Esta es la lista de cambios previstos...

- Worm and exploit protection unit with heuristic engine and more than 280 definitions
- SQL injection detector for GET, POST and others variables
- Attack counter function
- Checksum scanner to detect PHP files that were changed
- 8 different footer layouts
- File security scanner wich detects general security issues in phpBB Ffles
- Global message function
- IP blocker engine
- Proxy blocker engine
- UserAgent blocker engine
- Comfortable log manager to view attack log files and manage the files
- Self test system
- Automatically check file permissions on the log files
- Show security tipps for your server and phpBB
- Maintenance function
- Miserable user function to easily block user posts
- Adjustable main log file size
- Every feature can easily be activated or deactivated through ACP
- Search flood protection for guests and users
- Login brute force protection system
- Detect wrong logins and save them in your log file
- Login history for users
- IP range scanner to detect account abuse
- Spammer detection system
- Detection system for human, registered spammers
- Spammer keyword detection for posts and profile
- Registration protection
- Registration IP scanning
- Account password expire function
- Account password complexity function
- Account password length control
- Emergency console which can restore phpBB configuration table without running phpBB
- Password reset flood protection
- Mass mail protection system
- Visual confirmation for guest postings
- Protect from throw away free e-mail providers
- Automatically detect misconfiguration of sensible phpBB settings
- Protection from overwriting sensible vars
... y bastantes más.


Como podeis ver no es tontería cuando digo que son muchos cambios, así que si cuando entreis al foro veis que peta, tener pacienca, que hay backup de todo y tarde o temprano (espero que lo segundo) restauraré todo el asunto.

Después de estos cambios, podré hacer absolutamente cualquier cosa, incluso bloquear ips o proveedores de internet completos. Espero que ese nivel de control ayude a tener esto más o menos automatizado contra esta lacra del spam.

Un saludote.
En ocasiones, duermo.
Avatar de Usuario
golbergmasjunior
Administrador
Administrador
Mensajes: 2645
Registrado: Mié Dic 20, 2006 5:17 pm
Ubicación: X BCN ;)
Contactar:

Mensaje por golbergmasjunior »

Muy bien ayu, si que es cierto que el spam ha sido muy molesto estos días y yo ya he borrado varios posts de spam, los escriben en masa los HP.

Te dará mucho trabajo pero si necesitas ayuda yo ya sabes donde estoy, dentro de mis conocimientos claro ;)

Animo y TC forever!!

Salu2!
>Mis "tesoros": HTC Google Nexus One, Samusng GT-S8500 Wave, Motorola Dext, Nokia 5630 XpressMusic, y varios más ;)
Imagen
^^ ¡Larga vida al Anime! ^^
Pukitos
Tecnócrata avanzado
Tecnócrata avanzado
Mensajes: 2096
Registrado: Mié Dic 20, 2006 7:59 pm
Ubicación: Getafe

Mensaje por Pukitos »

Pues si que estamos bien, que nos atacan, como diría un niño pequeño: Los viruses son malos, malos...

Gracias por todo el trabajo que te tomas para hacer de este sitio algo "Cuajanudo"

Un saludo :)
Avatar de Usuario
AlterEgo
Tecnócrata
Tecnócrata
Mensajes: 739
Registrado: Mié Dic 20, 2006 4:10 pm
Ubicación: Valencia

Re: Cambios antispam en el foro

Mensaje por AlterEgo »

Ayu escribió: voy a instalar un super hack


Lo he leido todo y mola, pero debo ser muy tonto pero eso de "super hack" me ha hecho una gracia tremenda.

Con todo lo que piensas mejorar se ha de notar bastante ya que anda que no habran sitios infinitamente menos protegidos a los que "spamear", de hecho aparentemente habian tenido una temporada mas tranquila.

Siempre me ha hecho gracia con esto de la tecnologia la constante guerra que hay:

Spammers - Admins
Uploaders - Leechers
Downloaders - $GAE
Desarrolladores Soft - Crackers
Desarrolladores Hard - Usuarios varios

Lo dicho... es la guerra!! :twisted:

Y por cierto animo AYU que no es poca faena!


Salu2!
Imagen

Sharp 703 SH + Nokia N73 - PS2 - PSP - PS3 + LG 19 HD :-) (jugoooooooon)

Jugando al CALL OF DUTY 4 (PS3)
Avatar de Usuario
SoPpO
TecnoChoujin Total
TecnoChoujin Total
Mensajes: 5506
Registrado: Mié Dic 20, 2006 4:20 pm
Ubicación: Albacete

Mensaje por SoPpO »

Dando porculo los mamones estos.

Gracias Ayu por toda la ayuda que haces, y a lo que te prestas. Gracias!
SI ERES UN POCO CURIOSO NO PINCHES AQUI
Imagen
Vote for SoPpO!!
E65, 6280.
Vodafone, Yoigo, Orange, Lebara
Peugeot 307 ;)
XBOX, Wii + WiiKey :D + 1,2 TB en juegos Wii
iPod Touch 8Gb V.2.1
MacBook 13"
Responder