Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - Общая лента (ljr-fif)

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth) в [info]ljr_news
@ 2008-03-25 08:40:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
атака роботов от jeppe_zeller@infoseek.jp
Друзья,
наш сервер подвергся нападению спамботов,
ныне закрытых. Вот список роботов

[info]bilis
[info]runo
[info]parasav
[info]18156berishnik
[info]kless_popox
[info]aktarda
[info]djalmogin
[info]zuzuki4
[info]ncoryom
[info]pupparkovsergi
[info]angel1
[info]lumph
[info]seclonly
[info]matun
[info]jedalfie
[info]vars
[info]det14
[info]sugronius
[info]miks
[info]hiddy
[info]kisul
[info]sakivis
[info]pino
[info]walk
[info]dart
[info]loris
[info]godler
[info]i_grrek
[info]al_68
[info]lotok

Все они были зарегистрированы на е-мэйл
jeppe_zeller@infoseek.jp, и пользовались IP
66.29.36.95, принадлежащим nac.net.
Сейчас IP nac.net временно заблокированы.

Приношу извинения всем пострадавшим,
будем работать над усовершенствованием защиты.

Вместо суспенда будет введена консольная функция
"уничтожить все", которая уничтожит робота совместно
с его продуктами жизнедеятельности.

Пока мы эту функцию не запустили, можно пользоваться
спамобойкой от [info]kouzdra
http://kouzdra.livejournal.com/100148.html

Привет

Апдэйт:
злоумышленник обнаружен.
http://lj.rossia.org/users/tiphareth/1060299.html


(Добавить комментарий)


[info]tiphareth
2008-03-25 08:31 (ссылка)
Ко мне пришло около 10000 спамных комментов,
с цитатами из [info]torquemada; вижу тут руку
фонда эффективной политики.

(Ответить) (Ветвь дискуссии)


[info]kaledin
2008-03-25 09:30 (ссылка)
A kakie tam vremena registracii, posmotri -- on ikh srazu sozdaval, ili s zaderzhkoj.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2008-03-25 09:37 (ссылка)
Вот оно же с номерами

User: bilis (22536)
User: runo (22537)
User: parasav (22538)
User: 18156berishnik (22539)
User: kless_popox (22540)
User: aktarda (22541)
User: djalmogin (22542)
User: zuzuki4 (22543)
User: ncoryom (22544)
User: pupparkovsergi (22545)
User: angel1 (22546)
User: lumph (22604)
User: seclonly (22605)
User: matun (22606)
User: jedalfie (22607)
User: vars (22608)
User: det14 (22609)
User: sugronius (22610)
User: miks (22611)
User: hiddy (22612)
User: kisul (22613)
User: sakivis (22614)
User: pino (22632)
User: walk (22633)
User: dart (22634)
User: loris (22635)
User: godler (22636)
User: i_grrek (22637)
User: al_68 (22638)
User: lotok (22639)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Заблокировать бы регистрацию ботов...
[info]schegloff
2008-03-25 10:03 (ссылка)
Например, 1 аккаунт с 1 IP в день, или как-то еще.

А то модно стало бото-спамить!

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Заблокировать бы регистрацию ботов...
[info]tiphareth
2008-03-25 14:56 (ссылка)
Ну, списки анонимных прокси легкодоступны,
штук по 500. Так что это не самое полезное.
А вот требовать при регистрации распознать картинку
надо обязательно

Такие дела
Миша

(Ответить) (Уровень выше) (Ветвь дискуссии)

Так прокси надо в первую очередь блокировать :)
[info]schegloff
2008-03-25 15:05 (ссылка)
А капчу, как мы уже убедились, ботоспаммеры проходят на ура.

Хотя есть идея: аудио-капча на 3-5 минут. Один - пам-парам-парам - семь - бум-трах-бац - девять ... и так далее :)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Так прокси надо в первую очередь блокировать :)
[info]tiphareth
2008-03-25 16:17 (ссылка)
>Так прокси надо в первую очередь блокировать
Эта задача трудноразрешима: у любителей погадить
всегда есть списки незасвеченных прокси, которые
ни в какие списки не попали.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Так прокси надо в первую очередь блокировать :)
[info]estonia
2008-06-12 20:10 (ссылка)
Капча неудобная сама по себе, проще отдать управление "спамностью" пользователю журнала.
Поле где прописаны десяток вопросов и ответов.
В форме отправки.
Вопрос, текстом русским, который прописывает пользователь в настройках:
-сколько будет дважды два?
Ответ: четыре (русским текстом, желающие пусть и по английски пишут.)
И не надо капчи.

(Ответить) (Уровень выше)


[info]kaledin
2008-03-25 10:05 (ссылка)
Pachkoj. A chto, captcha ne vklyuchena?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]666
2008-03-25 10:15 (ссылка)
предлагаю заменить капчу на "диалог с калоеденым"

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]nowinter
2008-03-25 11:00 (ссылка)
везде и вокруг - говноеды

(Ответить) (Уровень выше)


[info]shvaba
2008-03-25 11:34 (ссылка)
ААААААААААААААААААААААААААААААААААААААА!

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kaledin
2008-03-25 13:15 (ссылка)
Poluchil govna ot svoego druga? tak budet s kazhdym. Debily.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]shvaba
2008-03-26 16:03 (ссылка)
Пиздец ты тупой дебил, у меня каменты на почту не ходят ваще. "tak budet s kazhdym" - не суди по себе других, инвалид косорылый блиа.

(Ответить) (Уровень выше)


[info]nit
2008-03-25 10:44 (ссылка)
Включена между прочим!
А то этого говна было бы раз в 100 больше

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kaledin
2008-03-25 10:58 (ссылка)
Upornyj kakoj.

Nado naverno budet chto li ogranichit' new account creation po tri s odnogo IP v den'.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2008-03-25 13:30 (ссылка)
Дима, это ты убил роботов в комментах?
Составь список, кинь сюда же, будь добр

Такие дела
Миша

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kaledin
2008-03-25 13:33 (ссылка)
Sejchas-sejchas.

(Ответить) (Уровень выше)


[info]tiphareth
2008-03-25 13:57 (ссылка)
Поправил $LJ::RATE_COMMENT_AUTH
теперь им будет труднее

(Ответить) (Уровень выше)


[info]tiphareth
2008-03-25 13:58 (ссылка)
Не, вручную, в несколько приемов
(там большие паузы, как видно из номеров)
в LJ он их тоже вручную регистрировал, кстати.

Вот полезное
http://avmalgin.livejournal.com/1130490.html?thread=11366650

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mancunian.livejournal.com
2008-03-25 20:51 (ссылка)
Накаркал...

(Ответить) (Уровень выше)

(Комментарий удалён)

[info]tiphareth
2008-03-25 13:42 (ссылка)
Спасибо
IP посмотрю и закрою тоже

(Ответить) (Уровень выше)


[info]kaledin
2008-03-25 13:42 (ссылка)
Vtoraya seriya: [info]olechegger, [info]adbear, [info]igotiver, [info]vikolrn, [info]dlinka, [info]oivart, [info]avsky_m, [info]zlobueva, [info]shivoice. Gadilo v ehtu zapis'; po schast'yu, bylo vovremya pojmano i pribito, rezul'taty deyatel'nosti likvidirovany.

Zabavno, chto skriptu vse ravno, on zheleznyj. Poehtomu govna popalo i zayadlym druz'yam pacienta [info]666 i [info]shvaba. Tak budet so vsyakim.

(Ответить) (Ветвь дискуссии)


[info]tiphareth
2008-03-25 13:54 (ссылка)
Атаковали с IP 66.29.36.95 (первая порция) и
84.215.129.203 (вторая). Причем во второй раз был
cm-84.215.129.203.getinternet.no
надо проверить, не домашний ли это у него аккаунт

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kaledin
2008-03-25 14:00 (ссылка)
A ty razve 66.29.*.* eshche utrom ne zakryl?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2008-03-25 14:12 (ссылка)
Да, 66.29.36.95 была первая порция (утренняя)

(Ответить) (Уровень выше)


[info]kaledin
2008-03-25 14:20 (ссылка)
>не домашний ли это у него аккаунт

V smysle, u [info]drgs. A ved' nebos'. Mudach'e.

(Ответить) (Уровень выше)


[info]tiphareth
2008-03-25 14:20 (ссылка)
Ахуенна
пробил по логам 84.215.129.203
99 против одного, что это его, блядь, домашний IP! В Норвегии!
Там совершенно регулярный веб-траффик, макинтош,
человек читает-пишет, все дела.

Пиздец

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kaledin
2008-03-25 14:32 (ссылка)
Nado srochno soobshchit' vsem zhelayushchim. Vo mudila-to, a.

A eshche mozhesh' proverit' egu druzej zdes', elvis4791 i phuk_u.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ubeschur.livejournal.com
2008-03-25 15:19 (ссылка)
Это знакомый адресок. Светился во время волны спама в ЖЖ в конце января с.г.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2008-03-25 15:36 (ссылка)
Да вообще пиздец, я все уже про него нашел,
адрес, телефон, все. Сейчас докопаю и выложу

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]drgs
2008-03-25 15:51 (ссылка)
http://lj.rossia.org/legal/tos.html

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2008-03-25 16:01 (ссылка)
Из публичных источников, разумеется
других не держим

(Ответить) (Уровень выше)


[info]nowinter
2008-03-25 16:36 (ссылка)
тося!!!!

(Ответить) (Уровень выше)


[info]gurtogg
2008-03-25 17:22 (ссылка)
гага, Миша Койвайлёв, каг дила?
Забить штоли тейлейфон +47 938 61 244 на какой - нибудь сайт для пидарастов Осло?...

(Ответить) (Уровень выше)


[info]666
2008-03-25 14:15 (ссылка)
Ну, мне пришло штук 10 каментов, я прочитал несколько.
Сгенерировано классно и, главное, правдиво, вот например:

Во всяком случае, Вербитский пейсатая
защекота. Скажу и про то, что он
закоренелая соска.


или даже так

Вербитский раздрачивает дупло
деревянным пенисом. Невероятно, но факт!
Мужики, до меня дошли слухи, что он
дрессированный раб. А теперь пару слов о
том, как эта лагерная соска нюхает
ботинки


Как видите, содержание истины
в текстах хэлла настолько велико,
что она не теряется даже будучи пропущена
через спамные генераторы.

Тогда как вашу транслитную поеботину
невозможно читать даже в оригинале.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kaledin
2008-03-25 14:16 (ссылка)
>будучи пропущена через спамные генераторы

Eh... this means you?

(Ответить) (Уровень выше)

оффтоп
[info]kerowack
2008-05-18 18:03 (ссылка)
Скажите, можно ли сделать так, чтоб в мой журнал(здесь) транслировались записи из моего ЖЖ?

(Ответить)

RSS ленты, пример
[info]estonia
2008-06-12 19:45 (ссылка)
Решите проблемы ленты с помощью http://www.google.com/reader, главное, свой сервер не будете нагружать.
Пример решения, лента друзей, отдельная от так называемых общих друзей.
К сожалению я незнаю перл, вот как это на пхп5. Только не надо строить умников, не надо ничего исправлять, так будет лучше работать.

$filename = 'livejournal.xml';
$rss_url ='http://www.google.com/reader/public/atom/user/16038058251487911556/label/livejournal';
if (!file_exists($filename)) {
download($rss_url, $filename);
}
$xml = simplexml_load_file($filename);
$i = 1;
foreach ($xml->entry as $entry) {

$title = $entry->title;
$summary = $entry->summary;
$published = $entry->published;
$link = $entry->link ['href'];
$test =$entry->summary;
$link2 = $entry->source->link ['href'];
$title2 = $entry->source->title ;

..............
...............
Пример работы ленты, кеширование пол часа. http://www.dulski.pri.ee/blog/rss_channel.php
Равно и другие сервисы можно встроить в этот лж, без ущерба для сервера.

(Ответить)


[info]illyn.livejournal.com
2008-07-23 07:39 (ссылка)
Любопытно, что сегодня ночью спам (за тем же авторством?) — ровно из под опубликованных тут ников сыплется уже в ЖЖ: twist111: Атака спамеров. То есть там были созданы аккаунты под представленными никами и запустился высер.

(Ответить) (Ветвь дискуссии)


[info]tiphareth
2008-07-23 13:40 (ссылка)
Скрипт тот же, это факт.
Там PHP-приблуда, которая действует с локального компутера
(и из-под одного IP). Поскольку PHP-сервер локально настроить
не очень просто, думаю, что это снова Ковалев.

(Ответить) (Уровень выше)