webForumDet fria alternativet

Udda registreringar

Webbutveckling

3 svar · 607 visningar · startad av Pedda

Medlem sedan juni 20006 031 inlägg
Frågan#1

På en av mina webbsidor så har jag börjat få en del udda personer som registreras sig.
Det dom har gemensamt är att dom är asiater och min sida är på svenska så min första tanke är att dom försöker hacka sidan. Annars vet jag inte riktigt vad det kan vara dom är ute efter.
Dom registrerar sig, och aktiverar sina konton via länken som dom får i ett mail. Men sen så har jag inte hittat att dom har gjort något mer.

Har försökt kolla i loggar mm för att försöka se om dom har försökt sig på något, men lyckas inte hitta att dom försökt något.

Vad bör jag göra egentligen för att öka mitt skydd?
Antar att jag kan spärra mailadresser som kommer från sohu.com, 163.com och tom.com. Men en del använder även vanliga hotmail adresser, så det är ju ingen bra lösning.

Medlem sedan aug. 20039 340 inlägg
#2

Med strösta sannolikhet handlar det inte om hackare utom om spammare. En anledning kan vara att fiska rätt på din e-postadress utifrån aktiveringsmail. (Förutsatt att det inte rör sig om en noreply-adress, förstås.)

En annan vanlig sak är att de lägger in SEO-länkar i signaturen. De räknar med att flyga under radarn då de inte väcker uppmärksamhet genom att posta något. Jag har ganska besynnerliga länkkedjor där spammaren först sätter upp en falsk blogg (med kopierade eller specialskrivna artiklar) som sedan länkar till någons profil på ett forum, som i sin tur länkar vidare till den sida man vill "optimera". Detta är det väl tänkt ska öka på rankningen i Google.

Eller så försöker spammaren skapa konton på måfå med sitt skript, men skriptet klarar inte av att hitta någon signatursfunktion i din mjukvara.

Vad gäller att göra något åt skiten så kan du blockera sådana utländska e-postleverantörer som du nämner. Du kan även blockera IP-ranges. Men framför allt, skaffa reCAPTCHA eller annan stark CAPTCHA.

Medlem sedan juni 20006 031 inlägg
#3

Aktiveringsmailet skickas från en noreply-adress, så den har dom ingen nytta av.
Finns ingen profilsida där dom kan lägga SEO-länkar, men visst kan det vara det som dom försökt.

Använder captcha på andra ställen på sidan, får fundera på om jag ska ha det på registreringsformuläret också.

Medlem sedan feb. 20034 441 inlägg
#4

Jag tror inte riktigt på reCaptcha. Kör en vBulletinlicens på en sajt (v4.1.5, senaste) och en dag började det drälla in spammare (många ryssar och annat löst folk). Jag aktiverade reCaptcha som är inbyggt i vBulletin, ställde in att aktivering krävs.

Användarna fortsätter att trilla in (40st per dag) men dom lyckas aldrig aktivera sina konton. Det är iofs bra eftersom dom tidigare postade massa porrklipp och sånt i forumen så den slipper jag nu, däremot så tar det en jävla tid att sitta och radera konton varje dag.

253 ms totalt · 4 externa anrop · v20260731065814-full.e96017d9
121 ms — deklarationer (db)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)