• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af marlar | 22.10.2012 11:29

Nyt middel mod forumspam

Linuxin.dk
Vi får desværre meget tit forumspam, og da det er rigtige mennesker og ikke robotter som opretter sig, dur almindelig captcha ikke, hverken billeder eller regnestykker. Det er heller ikke nogen god løsning med admingodkendelse af brugere da jeg ikke umiddelbart kan se på brugernavn og emailadressen om det er en spammer. Og IP-blokering dur heller ikke, jeg ved fx vi har en bruger i Kina!

Jeg har derfor omkodet captchamodulet så man nu skal løse små opgaver som er lette at løse for danskere men (forhåbentligt) svære for kinesere og hvem der ellers kan finde på at spamme os.

I kan prøve det her (Man skal være logget ud) : http://www.linuxin.dk/user/register

Det er ikke nødvendigt at indtaste brugernavn og email, man får svar på captcha-opgaven alligevel. Bare klik på "Opret en ny konto".

Ideen er at det er spørgsmål som er "basisviden" for danskere og ikke alt for let kan Googles. Skulle en reel bruger ikke kunne løse opgaven, kan man altid få en ny ved at trykke F5.

I må meget komme med forslag til flere spørgsmål!
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer38

# 1

12 år 8 måneder siden

Permalink

Indsendt af McDonnell den 22. oktober 2012 kl. 16:32

Permalink

#1 God ide og thumbs up for

#1 God ide og thumbs up for ikke at banne Kina :-)

  • Log ind eller opret dig for at tilføje kommentarer

# 2

12 år 8 måneder siden

Permalink

Indsendt af paldepind den 22. oktober 2012 kl. 17:57

Permalink

Super god idé! Så må vi

Super god idé! Så må vi håbe at det virker.

Det kommer lidt bage på mig, at det er personer der opretter brugerne. Jeg var overbevist om at det var Drupal-spambots.

Jeg forstår dog ikke, hvorfor at jeg fik fejl ved kammerjunker og mandelgave?
  • Log ind eller opret dig for at tilføje kommentarer

# 3

12 år 8 måneder siden

Permalink

Indsendt af jenss den 22. oktober 2012 kl. 19:07

Permalink

Må jeg spørge om man

Må jeg spørge om man kan/skal anmelde spam-poster? Er der ressourcer/tid til at fjerne det, eller lader man det bare ligge?
  • Log ind eller opret dig for at tilføje kommentarer

# 4

12 år 8 måneder siden

Permalink

Indsendt af marlar den 22. oktober 2012 kl. 19:56

Permalink

Jeg forstår dog ikke,

#2: Jeg forstår dog ikke, hvorfor at jeg fik fejl ved kammerjunker og mandelgave?

Hint: Der står hvor mange bogstaver. Men jeg har ændret det så der direkte står om det er bestemt form eller flertal osv.

#3: Må jeg spørge om man kan/skal anmelde spam-poster? Er der ressourcer/tid til at fjerne det, eller lader man det bare ligge?

De fjernes skam lige så snart jeg eller moderatorer får kendskab til dem. Så anmeld gerne!
  • Log ind eller opret dig for at tilføje kommentarer

# 5

12 år 8 måneder siden

Permalink

Indsendt af marlar den 22. oktober 2012 kl. 21:35

Permalink

Jeg var overbevist om at

#2: Jeg var overbevist om at det var Drupal-spambots.

Captcha er faktisk meget svært at computeraflæse, så med mindre Drupal 5 er så sårbart at man kan omgå captchaen, tror jeg det er manuelt oprettet. Men helt sikker er jeg ikke.

Jeg får vel se de nærmeste dage om der stadig oprettes suspekte profiler!
  • Log ind eller opret dig for at tilføje kommentarer

# 6

12 år 8 måneder siden

Permalink

Indsendt af joongle den 23. oktober 2012 kl. 09:19

Permalink

Tryk gerne anmeld som

#3:


Tryk gerne anmeld som Marlar siger, det gør livet meget praktisk for moderatorer, da vi får en BAN/Fjern knap for posten inkl. bruger.

Ellers skal vi i gennem en lidt kluntet procedure med at først gå ind på brugerens profil, blokere manuelt og gemme. Så skal vi finde spam posten igen, gå ind på den under "ret" og så slette den...veldig omstendelig i forhold til en enkelt slet & ban knap (hører du ...Marlar?) ;)
  • Log ind eller opret dig for at tilføje kommentarer

# 7

12 år 8 måneder siden

Permalink

Indsendt af froksen den 23. oktober 2012 kl. 09:57

Permalink

Godt arbejde Marlar :-)

Godt arbejde Marlar :-) Håber det holder de "ubrudne gæster" væk fra siden også selvom I (moderatorer, admin m.fl.) plejer at være rimelig hurtige til at fjerne disse... :-)

Testede lige med Google Translate, den med Rip Rap (m.fl.) bliver oversat til noget forståeligt engelsk, så måske en anden der. De andre bliver oversat til noget gøjl som er uforståeligt :-)
Se evt: http://translate.googleusercontent.com/translate_c?act=url&depth=1&hl=d…
  • Log ind eller opret dig for at tilføje kommentarer

# 8

12 år 8 måneder siden

Permalink

Indsendt af marlar den 23. oktober 2012 kl. 11:41

Permalink

Testede lige med Google

#7: Testede lige med Google Translate, den med Rip Rap (m.fl.) bliver oversat til noget forståeligt engelsk

Hmm ja, det kan jeg godt se. Jeg har erstattet det med noget andet.
  • Log ind eller opret dig for at tilføje kommentarer

# 9

12 år 8 måneder siden

Permalink

Indsendt af frogmaster den 25. oktober 2012 kl. 08:17

Permalink

Det virker tilsyneladende

Det virker tilsyneladende ikke, eller haoyun2012, der angiveligt har været medlem i 16 uger og 2 dage, har fyldt forsiden med crap.
  • Log ind eller opret dig for at tilføje kommentarer

# 10

12 år 8 måneder siden

Permalink

Indsendt af Marcus den 25. oktober 2012 kl. 08:19

Permalink

Problemet lader til at være

Problemet lader til at være at alle vores spammers indsender "Bog sider".
Måske burde vi overveje at deaktivere denne slags indlæg?
  • Log ind eller opret dig for at tilføje kommentarer

# 11

12 år 8 måneder siden

Permalink

Indsendt af marlar den 25. oktober 2012 kl. 09:31

Permalink

Det virker

#9: Det virker tilsyneladende ikke, eller haoyun2012, der angiveligt har været medlem i 16 uger og 2 dage, har fyldt forsiden med crap.

Foranstaltningen beskytter kun mod nye registreringer. Så hvis spammere har oprettet sig for længe siden, vil de stadig have adgang. Men der var nyregistreringer næsten hver dag, og indtil videre har der ikke være nogen, så det ser rimeligt positivt ud indtil videre.

I forbindelse med den nye captcha slettede jeg næsten 1000 brugere ud fra kriteriet: com-adresser + har indmeldt sig men aldrig nogensinde logget ind. Problemet er så hvis en spamme faktisk har været inde på forummet, så kan jeg ikke umiddelbart skelne dem fra en reel bruger. Godt nok er emailadressen som regel suspekt, men jeg kan ikke gå alle medlemmer igennem manuelt.

#10: Problemet lader til at være at alle vores spammers indsender "Bog sider".
Måske burde vi overveje at deaktivere denne slags indlæg?


God ide. Jeg har nu gjort at man skal være "book admin" for at lave bogsider. Hvis den nye spammiddel virker og vi dermed efter et stykke tid for ryddet op i spammerne, kan jeg slå det til igen.

Edit: Hvis jeg laver en søgning i databasen efter com-adresser som ikke har været logget ind i 3+ måneder, er der omkring 1500 hvoraf langt de fleste ser ud til at være spammere. Mange har været der i årevis. Problemet er bare at der også iblandt er reelle brugere hvilket kan ses enten af emailadressen eller brugernavnet. De fleste spammere hedder nonsens-navne. Pga. de reelle brugere der også dukker op i forespørgslen kan ikke bare lave en bunkesletning.

En mulighed er at blokere dem og sende dem en mail hvori de kan anmode om at blive låst op igen. På dansk selvfølgelig.

Har I ellers nogle gode forslag?

Edit 2: Jeg kunne lave en GeoIP-sammenligning og begrænse ovenstående til brugere der ikke er på danke IP-adresser.
  • Log ind eller opret dig for at tilføje kommentarer

# 12

12 år 8 måneder siden

Permalink

Indsendt af McDonnell den 25. oktober 2012 kl. 12:49

Permalink

Det virker

#9: Det virker tilsyneladende ikke, eller haoyun2012, der angiveligt har været medlem i 16 uger og 2 dage, har fyldt forsiden med crap.

Nice haoyun betyder "good luck" :-) noget i den her stil 好运.

Jaja jeg ved det godt men ville lige blære mig ;)
  • Log ind eller opret dig for at tilføje kommentarer

# 13

12 år 8 måneder siden

Permalink

Indsendt af jan.k den 25. oktober 2012 kl. 14:20

Permalink

Hej
#11 I stedet for, at gå

Hej
#11 I stedet for, at gå 1000 brugere igennem, så er det måske nemmere, at "frede" de 25 brugere, der er aktive, og så slette de andre.
  • Log ind eller opret dig for at tilføje kommentarer

# 14

12 år 8 måneder siden

Permalink

Indsendt af copycat den 25. oktober 2012 kl. 16:41

Permalink

Tak for

#13: så er det måske nemmere, at "frede" de 25 brugere, der er aktive, og så slette de andre.

tak fotr l..t, jeg er ikke særlig aktiv, men er ofte herinde for at læse indlæg, og deltager også i de debatter, hvor jeg har en chance!

Mvh
Erik/copycat
  • Log ind eller opret dig for at tilføje kommentarer

# 15

12 år 8 måneder siden

Permalink

Indsendt af marlar den 25. oktober 2012 kl. 17:06

Permalink

Det er præcis derfor

#14:

Det er præcis derfor jeg ikke bare kan bunkeslette, man ville ramme brugere som ikke er så aktive, og de er naturligvis lige så velkomne som andre.
  • Log ind eller opret dig for at tilføje kommentarer

# 16

12 år 8 måneder siden

Permalink

Indsendt af mich den 25. oktober 2012 kl. 17:13

Permalink

De spammere, jeg har

De spammere, jeg har bemærket, har som regel kun haft ganske få indlæg. Det kan man vel også bruge som søgekriterium.

Desuden er det jo kun de aktive spammere, der er generende, og hvis I fremover lukker kontoen, når I slettet spamindlægget, ebber det vel ud efterhånden, når det samtidigt er blever sværere at oprette en ny konto.

I øvrigt godt, at der bliver gjort noget ved problemet. Det var ved at tage overhånd.
  • Log ind eller opret dig for at tilføje kommentarer

# 17

12 år 8 måneder siden

Permalink

Indsendt af marlar den 25. oktober 2012 kl. 18:58

Permalink

og hvis I fremover

#16: og hvis I fremover lukker kontoen, når I slettet spamindlægget, ebber det vel ud efterhånden, når det samtidigt er blever sværere at oprette en ny konto


Ja, det var netop min tanke.
  • Log ind eller opret dig for at tilføje kommentarer

# 18

12 år 8 måneder siden

Permalink

Indsendt af kongunold den 27. oktober 2012 kl. 10:50

Permalink

Det er en fed ide!
Men.. Jeg

Det er en fed ide!
Men.. Jeg får i Chrome at vide, at jeg skal have cookies enabled - på trods af at de allerede er enabled. Så jeg kunne ikke oprette noget.
  • Log ind eller opret dig for at tilføje kommentarer

# 19

12 år 8 måneder siden

Permalink

Indsendt af marlar den 27. oktober 2012 kl. 11:13

Permalink

Det kan jeg godt se.

#18:

Det kan jeg godt se. Sådan har det ikke været hele tiden, så det må jeg lige have kigget på.

Edit: Problemet er der også med billedcaptcha som jeg ikke har pillet ved, så årsagen skal nok findes et helt andet sted. Men det er lidt underligt, da det hele virkede for et par dage siden.
  • Log ind eller opret dig for at tilføje kommentarer

# 20

12 år 8 måneder siden

Permalink

Indsendt af marlar den 27. oktober 2012 kl. 14:24

Permalink

Nu virker det igen. Det

Nu virker det igen. Det viste sig at uid=0 var blevet slettet. Uid 0 er tildelt den uregistrerede bruger, og man er jo uregistreret indtil man har registreret sig :)
  • Log ind eller opret dig for at tilføje kommentarer

# 21

12 år 8 måneder siden

Permalink

Indsendt af dlykker den 30. oktober 2012 kl. 19:26

Permalink

Hvis man er ordblind bliver

Hvis man er ordblind bliver det da en kende svært, ikke at jeg er det, men måske andre er,,, Bare lige en tanke...
  • Log ind eller opret dig for at tilføje kommentarer

# 22

12 år 8 måneder siden

Permalink

Indsendt af marlar den 30. oktober 2012 kl. 23:49

Permalink

Jeg tror ikke de valgte

#21:
Jeg tror ikke de valgte ord vil volde problemer for ordblinde. Ellers tager det nogle få sekunder at slå ordet op - med mindre man altså er kineser :)
  • Log ind eller opret dig for at tilføje kommentarer

# 23

12 år 8 måneder siden

Permalink

Indsendt af trafikselskabet den 31. oktober 2012 kl. 00:11

Permalink

Juhu... forslag til flere

Juhu... forslag til flere spørgsmål:

1. Hvad er fornavnet på sneglen som mariehønen Evigglad mødte på et rabarberblad?
2. Fornavnet på den lille ederkop der kravlede op ad muren
3. Statens støtte til fattige studerende?
4. Du er ikke bedre end mig eller os. Loven hedder?
5. Den gule fugl i Bamses billedbog?
6. Vi kalder den ikke for kællingestenen, men derimod...
7. Fornavnet på den statsminister som altid forbindes med efterløn?
8. Manden i gedekæren med en vild hammer hedder?
9. Hviken farve har den grød med fløde som udlændinge altid skal pines med?

Jeg tager ingen forbehold for kvaliteten af overstående forslag, men de var sjove at udfærdige :)

Så vidt jeg ved kan hackere omgå capcha ved at bruge menneske-bots til at løse capchas på samlebånd - enten ved at betale dem slaveløn (ala 0.25 øre pr capcha) eller ved at narre dem via malware.
  • Log ind eller opret dig for at tilføje kommentarer

# 24

12 år 8 måneder siden

Permalink

Indsendt af marlar den 31. oktober 2012 kl. 00:36

Permalink

Jeg tager ingen

#23: Jeg tager ingen forbehold for kvaliteten af overstående forslag, men de var sjove at udfærdige :)

Flere af dem kan i hvert fald godt bruges, men der er også nogle der er for svære. Fx kender skulle jeg tænke længe over 6 og jeg kender ikke svaret på 7!

Men fx 2 og 9 er fine.

#23: Så vidt jeg ved kan hackere omgå capcha ved at bruge menneske-bots til at løse capchas på samlebånd - enten ved at betale dem slaveløn (ala 0.25 øre pr capcha) eller ved at narre dem via malware.

Ja præcis, og da disse menneskebots som regel ikke taler dansk, vll de være meget svære at løse.

Under alle omstændigheder har der ikke været en eneste spammer siden jeg indførte det, så det ser da ud til at have en god effekt.
  • Log ind eller opret dig for at tilføje kommentarer

# 25

12 år 8 måneder siden

Permalink

Indsendt af mrbrown79 den 31. oktober 2012 kl. 00:54

Permalink

3. Statens støtte til

#23: 3. Statens støtte til fattige studerende?

Den er i hvert fald godkendt af Ordblindeforeningen :)
  • Log ind eller opret dig for at tilføje kommentarer

# 26

12 år 8 måneder siden

Permalink

Indsendt af jan.k den 31. oktober 2012 kl. 11:01

Permalink

Hej
#24 Så mangler du bare,

Hej
#24 Så mangler du bare, at slette Anonymous.
  • Log ind eller opret dig for at tilføje kommentarer

# 27

12 år 8 måneder siden

Permalink

Indsendt af paldepind den 31. oktober 2012 kl. 12:14

Permalink

Den er i hvert fald

#25: Den er i hvert fald godkendt af Ordblindeforeningen :)Haha! Bestemt.

Ellers gode forslag fra trafikselskabet. Selv kan jeg dog ikke svare på 7 og 8. Medmindre at 7eren er Poul Nyrup, fordi at han forkortede efterlønnen, selvom han havde sagt at han ikke ville. Men det er altså langt fra det første jeg tænker på, når jeg tænker Poul Nyrup. Og når jeg tænker efterløn så popper Lars Løkke frem først.
  • Log ind eller opret dig for at tilføje kommentarer

# 28

12 år 8 måneder siden

Permalink

Indsendt af marlar den 31. oktober 2012 kl. 12:42

Permalink

#24 Så mangler du

#26: #24 Så mangler du bare, at slette Anonymous.

Forklar nærmere?
  • Log ind eller opret dig for at tilføje kommentarer

# 29

12 år 8 måneder siden

Permalink

Indsendt af jan.k den 31. oktober 2012 kl. 15:44

Permalink

Hej
#28 Ja, når jeg går

Hej
#28 Ja, når jeg går ind på Forum, så har førnævnte Anonymous postet flere spam-poster idag.
  • Log ind eller opret dig for at tilføje kommentarer

# 30

12 år 8 måneder siden

Permalink

Indsendt af marlar den 31. oktober 2012 kl. 21:25

Permalink

Du må meget gerne

#29:
Du må meget gerne komme med links til dem. Kan ikke lige se dem.
  • Log ind eller opret dig for at tilføje kommentarer

# 31

12 år 8 måneder siden

Permalink

Indsendt af jan.k den 1. november 2012 kl. 11:30

Permalink

Hej
De er væk nu, men igår

Hej
De er væk nu, men igår havde jeg mindst 3 spam-poster, og jeg troede, at andre havde det samme.
  • Log ind eller opret dig for at tilføje kommentarer

# 32

12 år 8 måneder siden

Permalink

Indsendt af marlar den 1. november 2012 kl. 11:44

Permalink

Ok, så er de blevet

Ok, så er de blevet slettet. Vi (jeg og moderatorerne) sletter dem lige så snart vi ser dem.

Den nye blokering gælder kun nye spammere. Dem som allerede står i systemet kan stadig spamme, men de bliver slettet efterhånden som vi ser dem.

Jeg er i øvrigt ved at teste noget geo-lokationskode som kan identificere spammere fra suspekte lande.
  • Log ind eller opret dig for at tilføje kommentarer

# 33

12 år 8 måneder siden

Permalink

Indsendt af MollDenn88 den 5. november 2012 kl. 22:14

Permalink

geo-lokationskode

Hvis det er marmar kan jeg stærkt anbefale dig denne her API
http://www.ipinfodb.com/ip_location_api.php.

Bruger den selv i flere projekter, og har jeg gjort de sidste 2 år. Den er rigtig kræs ;)
  • Log ind eller opret dig for at tilføje kommentarer

# 34

12 år 8 måneder siden

Permalink

Indsendt af marlar den 5. november 2012 kl. 22:27

Permalink

Hvis det er marmarNej,

#33: Hvis det er marmar

Nej, jeg har testet med http://freegeoip.net, men jeg vil da tjekke marmar ud. Om ikke andet så fordi det minder om marlar ;-)
  • Log ind eller opret dig for at tilføje kommentarer

# 35

12 år 8 måneder siden

Permalink

Indsendt af MollDenn88 den 5. november 2012 kl. 22:32

Permalink

Dooh.. my bad.. Det er

#34:
Dooh.. my bad.. Det er ikke sådan at skrive i et forum i disse mørke aften timer :)

marlar! :P
  • Log ind eller opret dig for at tilføje kommentarer

# 36

12 år 8 måneder siden

Permalink

Indsendt af joongle den 9. november 2012 kl. 09:01

Permalink

Jeg har lige været inde i

Jeg har lige været inde i loggen og kigge på hvor mange spambots og potentielle spammere som forsøger at logge på...

...det er RIGTIG mange, så anti-spam tiltaget fungerer godt må man sige.
  • Log ind eller opret dig for at tilføje kommentarer

# 37

12 år 8 måneder siden

Permalink

Indsendt af marlar den 9. november 2012 kl. 09:48

Permalink

Jeg har faktisk ikke

#36:

Jeg har faktisk ikke selv tjekket det før nu, men hold da helt op hvor er der mange blokerede registreringer. Det er mange hundrede forsøg siden det blev indført.

Og vi har da fået nye genuine medlemmer, så det virker heller ikke for godt :)
  • Log ind eller opret dig for at tilføje kommentarer

# 38

12 år 6 måneder siden

Permalink

Indsendt af marlar den 12. december 2012 kl. 19:41

Permalink

Indtil videre har det været

Indtil videre har det været en stor succes. Ikke en eneste nyregistreret spammer siden tiltaget blev indført - der var ellers op til en håndfuld om dagen!

Der er stadig en massse gamle tilmeldte spammere som i princippet kan røre på sig igen, men så fjerner jeg dem hen ad vejen lige så snart de laver aktivitet.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0
Linux fra begynder til professionel af O'Reilly 0

Seneste aktivitet

den er sjov 2
PCLinuxOS 29
Reserve kernel og btrfs 3
En snak om Linux-kompatibel software 12
"Intet realistisk alternativ" - mig i r*ven 17
Open source events i danmark? 3
Virtuel maskine? 4
Gode anmeldelser Zorin OS 17.3 8
Open Source-eksperimentet 5
Nulstilling af adgangskode 6
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !