id: Гость   вход   регистрация
текущее время 17:34 14/12/2019
Автор темы: SATtva, тема открыта 11/10/2005 12:12 Печать
http://www.pgpru.com/Форум/Содействие/СостояниеФорума
создать
просмотр
ссылки

Состояние форума


Я вернулся и восстановил форум. 8) Вопреки некоторым предположениям, повреждение вызвала ошибка в работе СУБД, но не целенаправленная атака.


 
Комментарии
— Вий (11/10/2005 14:35)   профиль/связь   <#>
комментариев: 510   документов: 110   редакций: 75
Ура! Ура! Ура! :)
Думаю форумяне присединятся – Спасибо.
— Dar Veter (11/10/2005 21:33)   <#>
Без сомнений. Спасибо.
— unknown (12/10/2005 09:07)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Я вернулся и восстановил форум. Cool Вопреки некоторым предположениям, повреждение вызвала ошибка в работе СУБД, но не целенаправленная атака.

Все было так хорошо замаскировано под случайную ошибку, что никто не догадался. ;-)

Главное, что все поправлено и продолжает успешно работать.
— SATtva (09/11/2005 20:12)   профиль/связь   <#>
комментариев: 11543   документов: 1036   редакций: 4092
Внизу главной страницы форума добавлена ссылка на статистику форума.
— SATtva (21/02/2006 16:13)   профиль/связь   <#>
комментариев: 11543   документов: 1036   редакций: 4092
В Правилах форума отрежены изменения в политике регистрации. С сегодняшнего дня участие в форуме без регистрации невозможно.

Сам порядок регистрации был несколько упрощён, и не требует активации учётной записи (спамовый робот так или иначе не пройдёт тест Тьюринга в процессе регистрации). Думаю, это достойный компромисс.
— Kent (21/02/2006 19:48)   профиль/связь   <#>
комментариев: 437   документов: 30   редакций: 15
SATtva:
спамовый робот так или иначе не пройдёт тест Тьюринга в процессе регистрации

Есть сомнения. Рекомендую ознакомиться:
http://sam.zoy.org/pwntcha/
— SATtva (21/02/2006 20:04)   профиль/связь   <#>
комментариев: 11543   документов: 1036   редакций: 4092
А смысл? Если у спамера в распоряжении есть множество незащищённых форумов, он будет постить туда, нежели тратить вычислительные ресурсы на декодирование зашумленных визуальных образов.
— Kent (21/02/2006 20:10)   профиль/связь   <#>
комментариев: 437   документов: 30   редакций: 15
Нет трат ресурсов. OCR это делает за секунду.
В той теме, в офтопике, спамеры упоминали свои программы, которые справляются "на ура". Так и есть...
— paranoid ant (21/02/2006 20:18)   <#>
SATtva, тест который стоит сейчас достаточно прост для распознавания. Зашумленность роли не играет, ее легко убрать.
Если вы посмотрите ссылку которую привел Kent, станет понятно что труднее всего распознаются символы набранные разными шрифтами (нет шаблона) и расположенные не на одной прямой и с нерегулярным наклоном (трудно найти точку привязки) .
Лучшие результаты сейчас показывают "интелектуальные" тесты, требующий от тестируемого показать что он понимает смысл происходящего. например "какое слово лишнее" или "выберите понятие характеризующее изображеное на картинке"
— SATtva (21/02/2006 20:23)   профиль/связь   <#>
комментариев: 11543   документов: 1036   редакций: 4092
Вы меня убедили. Только на качестве нашего теста это не скажется — поставка с форумом. :) Давайте понаблюдаем несколько дней. Если появится спам от зарегистрированных пользователей, можно и активацию вернуть... а то и включить активацию администратором.
— paranoid ant (21/02/2006 20:29)   <#>
SATtva, как вариант можно заменить стандарный тест более труднораспознаваемым
— SATtva (21/02/2006 20:46)   профиль/связь   <#>
комментариев: 11543   документов: 1036   редакций: 4092
Это хороший вариант, но, к сожалению, я не видел подобных функций в виде стандартного хака к phpBB. А разбираться в интерфейсах сторонних функций и пытаться привинтить их к движку сейчас нет времени.

Почти идеальный подход — это отключение регистрации, вместо которой ввести прохождение теста гостями при публикации сообщений. Но это требует ещё более глубоких модификаций в движке форума.
— MaxBritov (22/02/2006 16:58)   профиль/связь   <#>
комментариев: 58   документов: 6   редакций: 1
Не читал ссылку от Kent, но что на счет показать задом наперед / зеркально и т.д.?
— Гость (07/01/2007 05:45)   <#>
нашел пинч 3 как компилировать ???
filehttp://oz.webm.ru/up/files/07-01-2007_05-23-19.rar
— Гость (07/01/2007 09:03)   <#>
нашел пинч 3 как компилировать ???
filehttp://oz.webm.ru/up/files/07-01-2007_05-23-19.rar

Что-то мне подсказывает что по ссылке он уже скомпилированный ;)
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3