Спам в гостевой - как избавиться?

123
СКОРПИОН
На сайте с 05.01.2006
Offline
120
#11
MadGAVR:
ЧНо смущает то, что в логах их нету. Как такое может быть?

Их - это кого, если не секрет? ;)

Пставьте картинку, т.е. ввод циферок с картинки для подтверждения сообщения. Должно помочь.

• Контекстные ссылки с внутренних страниц навсегда (/ru/forum/370882) • Качественные сайты для заработка на контекстной рекламе и ссылках
Y
На сайте с 02.01.2006
Offline
138
#12

MadGAVR, ваша задача проста до безумия:

- сделать так, чтобы с вашего сайта не светились беклинки на доры;

- не дать ставить эти беклинки, предотвращая автоматический сабмит;

- терпеть до апдейта.

MadGAVR:
поставили авторизацию с сессиями

вот это вот, обходится тремя строчками на одном из языков программирования + библиотеки curl

MadGAVR
На сайте с 05.01.2005
Offline
52
#13
СКОРПИОН:
Их - это кого, если не секрет? ;)

Хостов, с которых идет спам. В момент добавления спама в accesslog'e ничего не происходит, никаких записей.

Евген
На сайте с 28.02.2004
Offline
1051
#14

картинка-код и все дела.

Арбитражишь? подними РОИ на 10-20% - бонусы на пополнение рекламных сетей (тм, мт, твк, твс) (https://eprofit.me/ru/partner?olymp)
[Удален]
#15

А у вас в отсослог все нормально записывается ? Скрипт добавления в гостевуху они по любому вызывают.

MadGAVR
На сайте с 05.01.2005
Offline
52
#16
Miha Kuzmin (KMY):
Скрипт добавления в гостевуху они по любому вызывают.

Если человек пишет в гостевую, то все прекрасно записывается. А если спам - то ничего нет. А в обход скритпа напрямую к БД нельзя обратиться? А то имя скрипта сменили, а через 5 минут уже новый спам-пост. Такое впечатление, что где-то какая-то дырка имеет место. Вот бы еще понять, какая :)

Евген:
картинка-код и все дела.

Попробуем.

СКОРПИОН
На сайте с 05.01.2006
Offline
120
#17

Моё заключение такое:

1. У Вас украли аккаунт и пароль для записи в БД.

(смените и проверьте...)

Или

2. Спамеры знают имя скрипта, который работает с БД.

(опять же переименуйте и проверьте).

Но лучше сделать и то и другое. Плюс защитить каталог, в котором лежат такие скрипты. И разрешить вызывать этот скрипт только скриптам, расположенным на Вашем сервере.

<BOBER-3>
На сайте с 16.07.2005
Offline
71
#18

MadGAVR, а Вы уверенны в своем программисте? 😂

шучу-шучу...

но прям мистика какая-то получается - спам идет, а логов нет, такого не бывает, так что или кто-то левый имеет привелигированный доступ к БД/серверу/и т.д. или... 😂 🍾 🚬

«Катастрофы дизайна (http://designs-crash.blogspot.com/
O
На сайте с 08.01.2002
Offline
157
og
#19

Скорее всего есть какой-то забытый богом скрипт лежащий где-то,

в стороне от текущего вирт хоста.

Включить в апаче общий access_log (тоесть чтобы логировались вообще все запросы) и смотреть в нём куда, что и кто постит по времени появления записи.

Пока мы живы, смерти нет. Когда придёт она, не будет нас.
MadGAVR
На сайте с 05.01.2005
Offline
52
#20

Оказалось, что спам шел через неубранную форму с португальской версии сайта, которая лежит на другом домене (поэтому и в логах не было) :) Ссылку на файл убрали, а сам файл остался, и про него благополучно забыли.

Всем спасибо за советы.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий