Annonce

Important : WordPress 2.6.1 est disponible en français. À lire avant la migration !
Annonce 1 : Le Codex en français a besoin de vous pour avancer !
Annonce 2 : Avant de poster, n'oubliez pas de faire une petite Recherche et de lire les règles de ce forum.
Annonce 3 : Lisez notre blog, il regorge de bonnes informations.

#1 21-09-2007 23:52:21

diabolo
Connaisseur WP
Lieu: Munich
Date d'inscription: 14-06-2007
Messages: 26
Site web

même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

Bonjour,

Ma configuration WP actuelle
- Version de WordPress : mu 1.2.5a
- Thème utilisé : diabolo (perso)
- Plugins en place : CAPTCHA, anarchy_Media, et d'autre plus "perso"
- Nom de l'hebergeur : chez moi : http://www.2diabolos.com
- Adresse du site : http://blog-diabolo.fr

Problème(s) rencontré(s) :
J'ai entre 1 et 5 spammeurs  par jour qui créent des blogs avec leur pub en tout genre (bonsaï, viagra, hotel ...)

J'ai ajouté un CAPTCHA (une image que l'utilisateur doit lire pour vérifier que c'est bien un humain). J'ai testé, je ne voix pas comment passer outre cette sécurité, et ça m'étonnerais qu'il existe des logiciels de lecture de ces images "de sécurité anti-spam".

Bref, si vous savez s'il y a une faille de sécurité qui est exploitée par les spammeurs, ou tout autre explication, merci de la donner.

Y'a t'il un moyen d'utiliser askimet ? (je ne fais pas beaucoup de traffic, dont je peux considérer que je ne suis pas un "pro-bloggueur")

y'a t'il d'autres moyens de lutte anti-spam ?

Il me semble que je n'ai pas vu d'option "chaque nouveau blog doit être validé ". ça pourrait m'être util ...

Il me semble que avant que je mette à jour (j'étais alors en wpmu-1.2.3), la liste "Domaines d’adresses e-mail bannis" ne marchait pas. Depuis 1.2.5a, ça a l'air de marcher (je n'ai pas eu de nouveaux spam qui avait l'une de ces adresses)

Je suis très étonné qu'il n'y ai pas plus de discussions ouverte sur ce sujet. Je suis le seul spammé ?

Dernière modification par diabolo (21-09-2007 23:52:58)

Hors ligne

 

#2 22-09-2007 16:30:08

AmO
Joueur de pétanque.
Lieu: France - Nord
Date d'inscription: 19-09-2005
Messages: 5119
Site web

Re: même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

ça m'étonnerais qu'il existe des logiciels de lecture de ces images "de sécurité

> Ca existe.

Y'a t'il un moyen d'utiliser askimet ?

> Pas sur l'inscription

y'a t'il d'autres moyens de lutte anti-spam ?

> Tu peux deja travailler en amont coté serveur, en interdisant les bots les plus courants (y'a des listes d'IP sur le net)
Ensuite, tu peux mettre à la place d'un captcha, une protection plus personnelle
Et aussi Bad Behavior ?

A tester...


Mais vous savez, je crois pas qu'il y ait de bon ou mauvais blog... Enfin si je devais résumer ma vie aujourd'hui avec vous, je dirais que c'est d'abord des rencontres, des blogs qui m'ont tendu la main peut être à un moment où je ne pouvais pas, où j'étais seul chez moi.
http://www.wordpress-fr.net/wp-content/uploads/jmwp.jpg
WP-Box: Travailler avec un spécialiste des technologies WordPress !

Hors ligne

 

#3 22-09-2007 17:40:48

MS-DOS_1991
Admin
Lieu: France
Date d'inscription: 03-06-2006
Messages: 1950
Site web

Re: même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

Lien intéressant vers un logiciel anti-captcha : Pwntcha wink

Hors ligne

 

#4 22-09-2007 21:58:35

diabolo
Connaisseur WP
Lieu: Munich
Date d'inscription: 14-06-2007
Messages: 26
Site web

Re: même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

Merci beaucoup pour vos réponses.

J'ai installé le "bad behaviour" dans mu-plugins.
visiblement, aucune adaptation de wordpress à wordpress-mu est nécessaire, mais bon, j'en suis pas sûr.
je ferais surement un "rapport" ici, surtout si ça ne marche pas wink

Le lien vers le logiciel anti-captcha est interessant. Il montre celà dit que certains CAPTCHA n'ont pas encore été cracké.

Hors ligne

 

#5 22-09-2007 22:04:46

MS-DOS_1991
Admin
Lieu: France
Date d'inscription: 03-06-2006
Messages: 1950
Site web

Re: même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

diabolo a écrit:

Le lien vers le logiciel anti-captcha est interessant. Il montre celà dit que certains CAPTCHA n'ont pas encore été cracké.

Bien sûr, mais d'un autre côté, ce n'est là que l'un des nombreux logiciels qui se sont donnés pour but de cracker des CAPTCHAs : d'autres se sont spécialisés dans un type particulier de CAPTCHA que celui-ci ne gère pas, etc smile

Au bout du compte, beaucoup de CAPTCHAS "à l'ancienne" peuvent être crackés par des programmes. Reste les nouveaux types de CAPTCHA tels que les images à définir ou bien les questions abstraites... smile

Hors ligne

 

#6 23-09-2007 20:40:26

diabolo
Connaisseur WP
Lieu: Munich
Date d'inscription: 14-06-2007
Messages: 26
Site web

Re: même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

Alors voilà le rapport (c'est un peut tôt, mais bon ... avant que j'oublie)

j'ai fait une version "wpmu" de bad behavior pour centraliser les statistiques, les logs (y'a une traduction française de log ?) et la page d'administration.
http://www.2diabolos.com/blog/plugins-p … -for-wpmu/

et je l'ai testé, en 1 jour, il m'en a bloqué 1. J'ai vérifié dans la table des logs, c'était bien un spam (j'ai exécuté la page demandé par le spammeur, et ça a activé un blog qui visiblement allait être un blog indésirable)

Pour l'instant, j'affiche les statistiques de blocage par Bad Behavior en bas de mon site http://blog-diabolo.fr

Hors ligne

 

#7 24-09-2007 09:44:50

AmO
Joueur de pétanque.
Lieu: France - Nord
Date d'inscription: 19-09-2005
Messages: 5119
Site web

Re: même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

Good smile


Mais vous savez, je crois pas qu'il y ait de bon ou mauvais blog... Enfin si je devais résumer ma vie aujourd'hui avec vous, je dirais que c'est d'abord des rencontres, des blogs qui m'ont tendu la main peut être à un moment où je ne pouvais pas, où j'étais seul chez moi.
http://www.wordpress-fr.net/wp-content/uploads/jmwp.jpg
WP-Box: Travailler avec un spécialiste des technologies WordPress !

Hors ligne

 

#8 06-10-2007 10:29:23

diabolo
Connaisseur WP
Lieu: Munich
Date d'inscription: 14-06-2007
Messages: 26
Site web

Re: même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

Oui, ben ça ne suffit toujours pas : 3 splogs aujourd'hui !

Dans le débat sur les plateformes multi-blog, Quentin parle d'un SpamKarma2 pour mu ....
Quelqu'un a un lien précis ?

Merci beacoup.

Autre pb, il me semble que la liste des "Domaines d’adresses e-mail bannis:"
faut mettre des espaces ou des virgules ?

Sinon, ce débat (sur les plateformes multiblog) était très intéressant. Moi, je retiens surtout que la faiblesse est surtout dans l'antispam. En effet, je n'ai pas une centaine de blog, mais si j'avais laissé mon site 1 mois sans vérifier les blogs 1 par 1, j'en aurais 10 fois plus en splogs.

Hors ligne

 

#9 06-10-2007 11:31:07

quentin
Expert WPmu
Lieu: Geneve
Date d'inscription: 08-10-2006
Messages: 326
Site web

Re: même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

SK2 protège contre le spam de commentaires/trackbacks, pas contre les splogs.



Créer un Blog - Un Blog, des Blogs - 200000 blogs francophones propulsés par WPMU !
WordPress vous stresse ? Perdu dans MU ? Faites appel à des professionnels !
Kipubli prend en charge l'installation, la personnalisation et/ou l'hébergement de votre blog ou de votre plateforme.

Hors ligne

 

#10 04-11-2007 15:22:38

diabolo
Connaisseur WP
Lieu: Munich
Date d'inscription: 14-06-2007
Messages: 26
Site web

Re: même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

J'ai résolu mon problème en faisant mon propre plugin "cryptographp pour WPMU" qui met en fait, un autre CAPTCHA. La différence : l'image est totalement paramétrable (et reste aléatoire, évidemment) et surtout il marche. J'ai plus de sploggueurs.

ma démarche :
Vu que j'avais encore des problèmes, malgré le Captcha et de Bad Behaviour, je me suis mis à chercher une solution plus personnelle.
Finalement, j'ai fait le tour de la question, et je suis arrivé à la conclusion que le CAPTCHA de WPMUdev était soit mal fait (il permettait d'être contourné ?) soit  il était trop courant et les spammeurs ont pris le temps de programmer un lecteur de ce CAPTCHA. Visiblement, et comme attendu, ce genre de logiciel est "dédié" à un CAPTCHA, et ne peut généralement pas s'adapter à d'autres captcha sans un peu de travail de la part des spammeurs qui sont, comme tout le monde, feignants smile

Dernière modification par diabolo (12-11-2007 23:53:50)

Hors ligne

 

#11 12-11-2007 23:55:20

diabolo
Connaisseur WP
Lieu: Munich
Date d'inscription: 14-06-2007
Messages: 26
Site web

Re: même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

j'ai remis d'aplomb le lien et je vous informe que j'ai mis à jour mon plugin qui ne marchait pas si bien que ça. (en fait, il bloquait toute inscription, donc, c'est sûr, les spammeurs aussi, étaient bloqués smile  )

Hors ligne

 

#12 15-11-2007 17:48:01

pagiber
Membre WP
Date d'inscription: 15-11-2007
Messages: 2

Re: même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

Merci diabolo pour ton bad-behavior-for-wpmu et ton cryptographp pour WPMU.

Mais justement ce dernier ne veut pas tout a fait. Avec ta version 1.1 il gere tres bien les commentaires, mais je ne peux toujours pas faire une nouvelle inscription.

En fait dans le formulaire d'inscription il ne montre pas ni l'image ni le champ pour ecrire le mot mais a la fin il m'informe que je n'ai pas passé le test. C'est a dire que quand je clique sur "Inscription" il revient en arriere avec "Désolé, pour l'activation d'un simple login, il faut passer un test anti-robot ..." noir sur rouge.

Dans un autre contexte (inscription de nouveau blog par l'utilisateur connecté) il dit :"merci de vérifier le champ de vérification anti-robot" aussi noir sur rouge.

Si tu veux regarder il s'agit de http://lagazettedeberlin.de/blogs/wp-signup.php/

Ciao
Marco

Hors ligne

 

#13 24-11-2007 02:54:30

pagiber
Membre WP
Date d'inscription: 15-11-2007
Messages: 2

Re: même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

Ok, apparemment il faudrait écrire "<?php display_cryptographp(); ?>" quelque part dans wp-signup.php, n'est pas? eux tu me dire ou exactement?

Merci

Marco P

Hors ligne

 

#14 01-12-2007 17:40:47

Damino
Modo Furtif !
Lieu: Paris
Date d'inscription: 19-09-2005
Messages: 1561
Site web

Re: même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

J'avais un soucis de spammeurs sur un forum. Après plusieurs tentative de mises en place de CAPTCHA inefficaces
la solution pour empêcher l'inscription de robots était de rajouter à la procédure d'enregistrement une condition qui était un champ à remplir avec une question du style "combien font trois plus quatre (écrire réponse en toutes lettres) ?". Depuis 1 an plus un seul spam. A voir si possible adapter à WPmu.

Hors ligne

 

#15 01-12-2007 19:01:18

Rafik
Expert WP
Lieu: Tunisie
Date d'inscription: 28-09-2007
Messages: 341

Re: même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

Je pense qu'il y a deja un plugin pour ça, à vérifier sur wpmudev

Hors ligne

 

#16 04-12-2007 21:57:00

befamao
Membre WP
Date d'inscription: 04-11-2007
Messages: 6
Site web

Re: même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

pagiber a écrit:

Ok, apparemment il faudrait écrire "<?php display_cryptographp(); ?>" quelque part dans wp-signup.php, n'est pas? eux tu me dire ou exactement?

Merci

Marco P

Il ne faut pa sle mettre dans plugins/, mais dans mu-plugins/ et là l'image s'affiche...wink

Hors ligne

 

#17 17-02-2008 18:32:53

diabolo
Connaisseur WP
Lieu: Munich
Date d'inscription: 14-06-2007
Messages: 26
Site web

Re: même avec CAPTCHA, les spammeurs s'inscrivent ! (lutte anti-spammeur)

Désolé, je ne regarde pas souvent ce forum.
Merci Befamao pour avoir répondu à cette question.
ça fait tellement longtemps que j'ai fini ce plugin que j'aurais pas su répondre !

Hors ligne

 

Pied de page des forums

Propulsé par PunBB 1.2.20
© Copyright 2005-2006 WordPress France