7alouest.re Forum :: Le site: suggestions, bugs et problèmes,....
Bienvenue Invité   
Recueil des problèmes du site   by anthony on 01-09-2009 19:04:08
 Sujet :Re:vulnerabilité du site.. 21-01-2011 16:05:22 
anthony
Moderateur
Inscription: 06-02-2009 12:28:21
Messages: 13
Lieu: Boucan Canot

depuis le renforcement de la sécurité sur la page d'inscription, il semblerait que les spam se soient arrettés...

Jusqu'à la prochaine fois....

A suivre..

Cool

IP stockée
 Sujet :Re:vulnerabilité du site.. 19-01-2011 16:21:33 
anthony
Moderateur
Inscription: 06-02-2009 12:28:21
Messages: 13
Lieu: Boucan Canot

Après la dernière mise à jour du site (au niveau sécurité), le site n'avait plus que 4 inscrits illicites (via des robots) par jour contre 20 / jours auparavant.Indécis

Je me suis informé sur les types d'anti-spam qui existaient afin de les integrer dans le site par ma propre composition. Mais il s'avere que tous type d'anti-spam sont crackable, meme les plus "humains" tel que "Donner le 3eme mot de la liste maison, voiture, chemin, fleur?" (réponse: chemin). La solution serait donc de multiplier les types dans le formulaire d'enregistrement puisque le principe d'une attaque est qu'elle est ciblé sur 1 type de captcha (text-image transformée) et 1 type de site (joomla en l'occurence).

 

Par conséquent, j'ai installé un nouveau captcha comprenant 3 types d'anti-spam: Calcul, text deformé et question.

D'ailleurs à ce propos, pensez-vous que la question "Dans quelle hémisphère l'ile de La Réunion se trouve?" est trop difficile à rèpondre (ne pensez pas qu'à vous)?

IP stockée
 Sujet :Re:vulnerabilité du site.. 17-01-2011 14:23:59 
anthony
Moderateur
Inscription: 06-02-2009 12:28:21
Messages: 13
Lieu: Boucan Canot

Le site continue d'essuyer des attaques au niveau du module d'inscription: Des robots (logiciels) scrutent les sites internet et crack le CAPTCHA (lettres deformées) pour enregistré une personne comme un humain le ferait sur le site alors que c'est un logiciel.Triste

Je cherche une solution pour durcir le captcha et/ou le formulaire d'inscription.

 

A suivre...

IP stockée
 Sujet :vulnerabilité du site.. 14-01-2011 14:45:27 
anthony
Moderateur
Inscription: 06-02-2009 12:28:21
Messages: 13
Lieu: Boucan Canot

Vous avez pu remarqué que le site etait injoingnable ce matin (14 jan)

Le site à essuyé quelques attaques d'inscriptions illegales. Mécontent

 

Le bug a ete corrige hier et le site mis à jour aujourd'hui. Nettoyage des comptes créés et tout est revenu dans l'ordre vers 14h.

 

@+

IP stockée
Page # 


Powered by ccBoard