Автор Гілка: Стійкість капчі  (Прочитано 3046 раз)

Відсутній Djalin

  • Письменник
  • *****
  • дописів: 660
  • Карма: +0/-0
Re: Стійкість капчі
« Відповідей #30 : 2017-09-01 22:00:50 »
хоча, якщо подумати - людських рабів ніхто не відміняв, та й можливих варіантів стала кількість

Відсутній yurchor

  • Видавець
  • *******
  • дописів: 3628
  • Карма: +2/-0
  • Grateful for our Iron Lung
    • Вікі користувачів KDE
Re: Стійкість капчі
« Відповідей #31 : 2017-09-01 22:18:53 »
Навесні була жорстка атака (до 2 сторінок на хвилину) на усі вільні вікі (Fedora, openSUSE, KDE, GNOME). Реєструвалися, пробиваючи будь-який захист, з індійських IP. Завершилося усе масовим блокуванням IP. Fedora і GNOME оговталися доволі швидко, ми (KDE) боролися пару тижнів, openSUSE оговтувалося більше місяця. Вікі на sourceforge не оговталися досі.


Зараз почали атакувати менші проекти. З учора атакують вікі Mageia. Мабуть знов завершиться блокуванням Індії. А у нас же ще попереду комп'ютеризація Африки  :'(
Denounce the demagogues
King diamonds to discard
Deploy the dialogue
Your word against the law

gdekjifgb

  • Гість
Re: Стійкість капчі
« Відповідей #32 : 2017-09-02 14:11:07 »
Навесні була жорстка атака (до 2 сторінок на хвилину) на усі вільні вікі
...
 openSUSE оговтувалося більше місяця. Вікі на sourceforge не оговталися досі.


Зараз почали атакувати менші проекти. З учора атакують вікі Mageia. Мабуть знов завершиться блокуванням Індії. А у нас же ще попереду комп'ютеризація Африки  :'(
:o
Дуже цікаво. Нехай буде те що буде. Розберусь: у мене блокування по ір в коді передбачено. Але іще флуд-контролю нема.


openSUSE оговтувалося більше місяця. Вікі на sourceforge не оговталися досі.
 

Вони не можуть вигадати/написати стійку капчу, чи видалити всі спам повідомлення? А також цікаво знати зміст спам повідомлень. чи там пропонують якісь чудо-піілюлі, чи якісь політичні лозунги, заклили, чи пишуть що їм ніяк перевести багатомуліонів дєнєг? і для цього потрібно вислати № картки і cvv код?  В чому сенс таких спам атак? Можливо хтось образився на Вікторію (wikki)?
« Змінено: 2017-09-02 14:18:08 від gdekjifgb »

Відсутній yurchor

  • Видавець
  • *******
  • дописів: 3628
  • Карма: +2/-0
  • Grateful for our Iron Lung
    • Вікі користувачів KDE
Re: Стійкість капчі
« Відповідей #33 : 2017-09-02 15:25:10 »
Вони не можуть вигадати/написати стійку капчу, чи видалити всі спам повідомлення? А також цікаво знати зміст спам повідомлень. чи там пропонують якісь чудо-піілюлі, чи якісь політичні лозунги, заклили, чи пишуть що їм ніяк перевести багатомуліонів дєнєг? і для цього потрібно вислати № картки і cvv код?  В чому сенс таких спам атак? Можливо хтось образився на Вікторію (wikki)?
Вони не можуть вигадати капчу, яку не може розгадати людина. ;) А потім вилучити з вікі сотні (у openSUSE були тисячі) сторінок, які боти встигають напхати до блокування.



Вміст спаму — реклама послуг певних компаній. Виводять у топ Google різні ремонтні та експертні компанії. Ознайомитися можна за журналом нашої вікі (подивіться, що було вилучено Мар'єю за останні декілька діб):


https://wiki.mageia.org/en/Special:RecentChanges


Спаскуджена вікі unrealengine:


https://wiki.unrealengine.com/Prime(%EF%BC%91%EF%BC%98%EF%BC%AF%EF%BC%AF%EF%BC%97%EF%BC%93%EF%BC%94%EF%BC%AF%EF%BC%98%EF%BC%94%EF%BC%92)_Amazon_customer_service_number_support


Журнал вікі nethack:


http://nethack.wikia.com/wiki/Special:RecentChanges
Denounce the demagogues
King diamonds to discard
Deploy the dialogue
Your word against the law

Відсутній Djalin

  • Письменник
  • *****
  • дописів: 660
  • Карма: +0/-0
Re: Стійкість капчі
« Відповідей #34 : 2017-09-02 23:41:29 »
Не забувайте що ір динамічні - через певний час (наприклад місяць) їх бажано з бану діставати.

По ідеї ефективні сервіси, що фільтрують спам по контенту та.чи таких показниках як пошта, наявність певних доменів, стоп слова і так далі.

(ІМХО - найбільш ефективно контролювати саме домени, вони зазвичай купуються на рік і дорожчі ніж база взламаних vpn  -  з яких можуть розсилати спам.)

gdekjifgb

  • Гість
Re: Стійкість капчі
« Відповідей #35 : 2017-09-03 15:05:15 »
Вони не можуть вигадати капчу, яку не може розгадати людина. ;) А потім вилучити з вікі сотні (у openSUSE були тисячі) сторінок, які боти встигають напхати до блокування.
%) та ну прям не можуть. Я можу таку капчу реалувіти, але як тоді хтось або щось зможе зареєструватись?

Про видалення спаму: Я так зрозумів, модератори та адміністратори не мають доступу до бд. Ну то зрозуміло, бо вони, мабуть, працюють тільки з веб.

А адмін бд хіба не може зробити щось типу
delete * from wikicommens where id_in_tbl=spamuserid;Чи адмін не відомий або не займається адмініструванням? Або його взагалі нема?

Відсутній prapor

  • Письменник
  • *****
  • дописів: 518
  • Карма: +0/-0
Re: Стійкість капчі
« Відповідей #36 : 2017-09-03 15:19:41 »
Якщо так ось просто лізти у базу то простіше зробити dropdb — ефект буде аналогічний. Там стільки зв'язків між таблицями, що просто так потерти не можна.
- I'm afraid your son has the knack.
- The knack?
- The knack. It's a rare condition characterised by an extreme intuition about all things mechanical and electrical. And utter social ineptitude.
- Can he lead a normal life?
- No, he'll be an engineer.

gdekjifgb

  • Гість
Re: Стійкість капчі
« Відповідей #37 : 2017-09-03 16:18:17 »
... простіше зробити dropdb — ефект буде аналогічний. Там стільки зв'язків між таблицями, що просто так потерти не можна.
Саме тому це повинен робити розробник бд який все знає і розуміє. Але  якщо розробників* декілька і ніхто точно не знає як все взаємодіє, то тоді, мабуть, тільки руками через веб.

---
* або іще гірше: первинний розробник бд вже не в проекті.

Сам руками лазив в свою бд. Потім днями не міг зрозуміти чому код "не правильно" працює.

Відсутній prapor

  • Письменник
  • *****
  • дописів: 518
  • Карма: +0/-0
Re: Стійкість капчі
« Відповідей #38 : 2017-09-03 18:46:23 »
Кхм. Ви десь бачили щоб народ писав завжди свій сайт, свою вікі і таке інше? Хіба що саме їх розробкою вони й займаються, а так — ніколи розробника БД не буде у проекті. Ніколи.
- I'm afraid your son has the knack.
- The knack?
- The knack. It's a rare condition characterised by an extreme intuition about all things mechanical and electrical. And utter social ineptitude.
- Can he lead a normal life?
- No, he'll be an engineer.

gdekjifgb

  • Гість
Re: Стійкість капчі
« Відповідей #39 : 2017-09-03 22:03:12 »
Мабуть взагалі ніхто безпосереднього  доступу до бд не має щоб щось з нею зробити?

Ну я зрозумів (начебто).

Миха́йло Даниленко

  • Гість
Re: Стійкість капчі
« Відповідей #40 : 2017-09-04 23:04:28 »
У mediawiki є api, я через нього парсив/модифікував сторінки. Не пам'ятаю, правда, чи треба для його використання користувач з якимись особливими правами. Я підозрюю, що не дуже складним скриптом можна виконати більшу частину роботи по очищенню в таких випадках..

Відсутній Володимир Лісівка

  • Адміністратор ЩОДО
  • Видавець
  • *****
  • дописів: 3739
  • Карма: +9/-0
  • Програміст
Re: Стійкість капчі
« Відповідей #41 : 2017-09-05 09:59:47 »
Вони не можуть вигадати капчу, яку не може розгадати людина. ;) А потім вилучити з вікі сотні (у openSUSE були тисячі) сторінок, які боти встигають напхати до блокування.

Можна натренувати нейронну мережу на розпізнавання спаму. Навіть в картинках.
[Fedora Linux]

Відсутній yurchor

  • Видавець
  • *******
  • дописів: 3628
  • Карма: +2/-0
  • Grateful for our Iron Lung
    • Вікі користувачів KDE
Re: Стійкість капчі
« Відповідей #42 : 2017-09-05 20:35:53 »
У mediawiki є api, я через нього парсив/модифікував сторінки. Не пам'ятаю, правда, чи треба для його використання користувач з якимись особливими правами. Я підозрюю, що не дуже складним скриптом можна виконати більшу частину роботи по очищенню в таких випадках..
Ну, Ніколя Альварес так і зробив на вікі KDE.


Щодо блокування на льоту за створення спам-сторінок, Бен Кукслі (наш головний адміністратор) писав, що це надто перевантажує сервери.
Denounce the demagogues
King diamonds to discard
Deploy the dialogue
Your word against the law