spacer
spacer search

Maximus CMS - Support Officiel
Version actuelle: 2009
  Fly Kernel Version 1.1.2

Search
spacer
Accueil
Mon compte
Copyrights
header
 
MaXiMuS :: Sujet - Amélioration de l'anti spam du module blog
Recherche béta forum Règlement RechercheFAQ Messagerie
 Bonjour, vous attendez de la communauté un support le plus précis et le plus rapide qu'il soit !
ATTENTION !! ceci est l'ancien forum fermé le mardi 16 mars 2010 à 15 heures!
Le nouveau forum de support phpBB3 est visible à cette adresse, mettez à jour vos favoris !
Sachez toutefois que ce forum restera consultable durant une longue période, malgré le fait que tout le contenu ait été restauré dans le nouveau forum.

Amélioration de l'anti spam du module blog

 
Poster un nouveau sujet   Répondre au sujet   Cliquez pour afficher: Résolu    MaXiMuS Index du Forum -> Sécurité de votre site internet
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 15910
126494 points


Lieu de résidence
en France

Message Sujet du message: Amélioration de l'anti spam du module blog
Posté le: Lun 15 Fév, 2010 10:18 pm
Répondre en citant

Bonsoir

je viens de livrer un nouvel additif pour le blog, permettant de lutter plus efficacement contre le spam qui peut être généré si vous laissez les commentaires ouverts au public

Attention, dans ce patch il y a un fichier à remplacer ainsi que deux actions décrites, l'une d'elles consiste à ajouter une nouvelle fonction de sécurité dans maximus, la seconde consiste à balancer le contenu de la table _blogs_prevention que j'ai semble t il oublié dans l'installeur Smile

ainsi il sera possible de personnaliser son système de prévention

par défaut, j'ai bloqué 3 domaines qui pullulent de spams
- mail.ru
- yandex.ru
- mail.ua

il vous sera possible d'ajouter des domaines mais pour l'instant manuellement en modifiant le fichier livré à la ligne 66 ( j'améliorerai le système de prévention dans l'avenir )

http://www.php-maximus.org/php_bug_amelioration_de_l_039_anti_spam_du_module_blog_518.html

je livrerai prochainement un autre code captcha plus sûr que j'ai du re-développer, mais celui ci demande encore une période de test afin de confirmer s'il s'avère bien positif ( pour l'instant depuis une semaine avec ces modifications je n'ai plus eu aucun spam - certains sites arrivaient à en avoir plusieurs par jour !)


_________________

- Le projet Maximus CMS sur SourceForge
Maximus, CMS fun pour internautes funs
Vous voulez un cms plus petit ? Pensez PHP Minimus

---------------------------------
Mini Fiche de Cyril
Url de mon site web: www.cyril-levert.info
Version utilisée: Maximus 2009
URL Rewriting utilisée
Wysiwyg installé FCK Editor
Hébergeur: www.hebeh.com/?coupon=1183053710
Apache version: 2.x PHP Version: 5.x

-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: GravuTrad :.
Maitre S Maximus
Maitre S Maximus


Inscrit le: May 12, 2005
Messages: 5081
50147 points


Lieu de résidence
en Belgique

Message Sujet du message: Re: Amélioration de l'anti spam du module blog
Posté le: Lun 15 Fév, 2010 10:58 pm
Répondre en citant

Super cyril. Merci.

Pourquoi, celui de maximus a eu des soucis avec certains bots?


_________________
http://www.gravure-et-traductions.com


---------------------------------
Mini Fiche de GravuTrad
Url de mon site web: www.colok-traductions.com
Version utilisée: Maximus 2009
URL Rewriting non utilisée
Wysiwyg installé FCK Editor
Hébergeur: OVH PHP Version: PHP 5
Espace Perso: http://www.simplemachines.org/about/team.php
http://www.simplemachines.org/community/index.php?topic=174369.0

-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 15910
126494 points


Lieu de résidence
en France

Message Sujet du message: Re: Amélioration de l'anti spam du module blog
Posté le: Mar 16 Fév, 2010 12:03 am
Répondre en citant

oui idem pour celui de minimus mais il était portant mieux doté de ce coté ( puisque plus récent )

maintenant ils sont à jeu égaux jusqu'à la prochaine évolution ( amélioration du code captcha et nouvelles possibilités dans le mode prévention )

mais déjà là, perso je n'en ai plus depuis plusieurs jours déjà

il faut noter que le soucis n'arrivait que si le billet concerné était 'commentable' librement par les visiteurs

ce qui est marrant c'est que j'ai eu certains billets visés et toujours les mêmes, par exemple ce qui est marrant sur l'un de mes sites où il y a dans les 2500 billets , seulement un seul est touché depuis quelques temps, et toujours le même de manière cyclique ( une fois par jour ), bon je surveille le processus mais avec déjà ceci ça stoppe 99% de ce qui passait, dès que j'aurai bien terminé le nouveau captcha je l'intègrerai, je préfère garder une ou deux semaines de tests sur différents sites au hasard pour m'en assurer

marrant comme les mecs ont du temps à perdre à analyser un code source et un captcha pour balancer des âneries Smile


_________________

- Le projet Maximus CMS sur SourceForge
Maximus, CMS fun pour internautes funs
Vous voulez un cms plus petit ? Pensez PHP Minimus

---------------------------------
Mini Fiche de Cyril
Url de mon site web: www.cyril-levert.info
Version utilisée: Maximus 2009
URL Rewriting utilisée
Wysiwyg installé FCK Editor
Hébergeur: www.hebeh.com/?coupon=1183053710
Apache version: 2.x PHP Version: 5.x

-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: GravuTrad :.
Maitre S Maximus
Maitre S Maximus


Inscrit le: May 12, 2005
Messages: 5081
50147 points


Lieu de résidence
en Belgique

Message Sujet du message: Re: Amélioration de l'anti spam du module blog
Posté le: Mar 16 Fév, 2010 12:48 pm
Répondre en citant

Ou était la faille de ton captcha?


_________________
http://www.gravure-et-traductions.com


---------------------------------
Mini Fiche de GravuTrad
Url de mon site web: www.colok-traductions.com
Version utilisée: Maximus 2009
URL Rewriting non utilisée
Wysiwyg installé FCK Editor
Hébergeur: OVH PHP Version: PHP 5
Espace Perso: http://www.simplemachines.org/about/team.php
http://www.simplemachines.org/community/index.php?topic=174369.0

-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 15910
126494 points


Lieu de résidence
en France

Message Sujet du message: Re: Amélioration de l'anti spam du module blog
Posté le: Mar 16 Fév, 2010 1:02 pm
Répondre en citant

en fait tout est toujours contournable, il n'existe pas de produits sûrs à 100% ( ça c'est malheureusement célèbre )


je me suis penché sur le pourquoi du comment et en fait il ne faut pas longue réflexion pour comprendre que si l'on a pas changé le $sitekey dans le config.php le résultat final du captcha est calculable aisément via un script puisque l'on connait tous les paramètres du calcul

donc priorité : changer régulièrement le $sitekey !!!

une fois ceci fait, déjà je n'ai plus de spam qui passe, mais vu que j'ai réussi à calculer le code généré avec succès à chaque fois, j'ai donc revu le système pour que l'une des informations générant la valeur ne soit plus visible telle qu'elle l'est actuellement Sad

reste que le code généré qu'avec des chiffres est pour moi maintenant par évidence pas assez complexe, il faudra passer avec le code chiffres/lettres comme j'ai fait sur ce site pour le login, ainsi le nombre de possibilités est réellement exponentiel et extrêmement difficile à calculer

le but de ce type de code ne peut et ne pourra jamais être de 100% sûr , mais plus le calcul sera difficile et laborieux à faire, moins on aura de blaireaux qui perdront du temps à ça

en fait, le code est toujours celui de phpnuke ( même s'il a connu quelques modifications, il n'en reste pas moins qu'à mes yeux il est hors d'âge - non pas dans l'affichage mais plutôt dans sa méthode de calcul et de génération )

le prochain captcha qui sera placé dans le blog sera donc du genre costaud et résistera pour les années à venir, jusqu'à quand dieu seul le sait mdr :), ce qui est sûr c'est qu'un jour il faudra le réactualiser très certainement

en matière de sécurité informatique de toute façon, un produit est déjà obsolète dès son premier jour d'activation ( y'a pas lézard )


_________________

- Le projet Maximus CMS sur SourceForge
Maximus, CMS fun pour internautes funs
Vous voulez un cms plus petit ? Pensez PHP Minimus

---------------------------------
Mini Fiche de Cyril
Url de mon site web: www.cyril-levert.info
Version utilisée: Maximus 2009
URL Rewriting utilisée
Wysiwyg installé FCK Editor
Hébergeur: www.hebeh.com/?coupon=1183053710
Apache version: 2.x PHP Version: 5.x

-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: GravuTrad :.
Maitre S Maximus
Maitre S Maximus


Inscrit le: May 12, 2005
Messages: 5081
50147 points


Lieu de résidence
en Belgique

Message Sujet du message: Re: Amélioration de l'anti spam du module blog
Posté le: Mar 16 Fév, 2010 4:47 pm
Répondre en citant

Yes. merci pour toutes ces infos.

Et vas y, n'hésite pas à verser la salière à fond sur le script lol... Wink


_________________
http://www.gravure-et-traductions.com


---------------------------------
Mini Fiche de GravuTrad
Url de mon site web: www.colok-traductions.com
Version utilisée: Maximus 2009
URL Rewriting non utilisée
Wysiwyg installé FCK Editor
Hébergeur: OVH PHP Version: PHP 5
Espace Perso: http://www.simplemachines.org/about/team.php
http://www.simplemachines.org/community/index.php?topic=174369.0

-*-*-*-*-*-*-*-*-*-*-
Générez votre rapport de référencement sur  www.pagerank.hebeh.net
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    MaXiMuS Index du Forum -> Sécurité de votre site internet Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous ne pouvez pas joindre des fichiers
Vous ne pouvez pas télécharger des fichiers

 
Forums ©
 
Maximus Autres projets Aide Contribuer Sites associés Publicités

Distroy Forums Cache ~ Distroy Sessions ~ Partenaire hébergement professionnel www.hebeh.com, votre hébergement de qualité à bas prix.
Retrouvez PHP Maximus sur Facebook et sur Twitter.
Retrouvez des informations similaires grâce aux moteurs de recherche suivants:
 google google.com yahoo msn aol altavista mozbot biglotron mirago exalead voila lycos seek ask france ask monde france evasion apocalx vigoos doona globly envolk metafrance mamma alltheweb

[ Page générée en 0.1662 sec ] [ Vitesse PHP: 84% - SQL: 16% ] [ Requêtes SQL: 32 ] [ 581 pages vues la dernière heure ]
 Top Max Cache Off Copyright Mentions légales PHP Maximus CMS