Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет kouzdra_test ([info]kouzdra_test)
@ 2007-09-13 13:30:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Тех, кому в почту насыпался спам от Хелла, Прошу извинить за доставленные неприятности. Во избежание
я временно включил режим френдз-онли. Если кому-то из не френдов надо до меня достучаться - я доступен
на http://lj.rossia.org/users/kouzdra

Мне был нужен материал для отладки чистилки комментов. Также по понятным причинам, я пока не
читал того, что мне писали в процессе его развлечений.

PS: Чистилка уже весьма неплохо работает, так что если с кем-то такая неприятность приключится - то обращайтесь.
PPS: ну вот и все. Комменты я снова разрешаю - надо произвести тест "на чистом месте".
Под катом - банлист на те аккаунты, с которых сыпалось дерьмо - если снова мудак начнет доставать.
Пошел пить пиво :)


ban_set 5grtzfg5hd
ban_set alotov
ban_set 38c8f7hf
ban_set er4egdfr4
ban_set slavianin_kniaz
ban_set rterthkkwd
ban_set fthtzjujgzj
ban_set 5g5hjgzd
ban_set trzfghftrth
ban_set rus_patriot
ban_set 382ft4hf
ban_set dvnzhjfh
ban_set cvbdthh
ban_set 3bnrtrtz4d
ban_set 8ghrhred
ban_set vnfzjj4
ban_set hf7g1ghj
ban_set 38g4jggf
ban_set bngj8f8h
ban_set 0265ftrd
ban_set fhtzjgjgjkj
ban_set ghg8ttz
ban_set 5g3f55r
ban_set ftuiaweesrf
ban_set ghjgjftfh
ban_set sfgdeghdht
ban_set d8gd8dh
ban_set 85455dfeed
ban_set fuhukfghd
ban_set 3df99ef4d
ban_set 89gh9jgd
ban_set 8ghuir5d
ban_set 32t5u5ugf
ban_set 05tz8rr
ban_set 3bbgh8d
ban_set rt5hj5gj
ban_set 8cvfdh3d
ban_set ft9zjhgfd
ban_set 5gdrtz02d
ban_set 38cvd7ggf
ban_set fgh58zrr
ban_set 10548dfr4
ban_set 48f4fhht4
ban_set ztuft8ft
ban_set vr8t8fht
ban_set fz8r8trre
ban_set 64084fwwd
ban_set r5t8fh54f
ban_set hfi5hjghj
ban_set rtert4fwwd
ban_set rtgzikiwd
ban_set 32tzfeegf
ban_set d8xcfdh
ban_set terminalhead
ban_set fghuj6g4
ban_set hfirdztzhj
ban_set frthf5h5fh
ban_set 1hz4z4r4
ban_set 3248dfeegf
ban_set ghfgzjgzjm
ban_set erte4fth
ban_set 8c0d5fgd
ban_set hkddhfdjhzt

Использование:
http://www.livejournal.com/admin/console
скопировать туда и нахать execute


(Добавить комментарий)


[info]ibicus_lj@lj
2007-09-13 10:40 (ссылка)
на чем чистилка написана?

(Ответить) (Ветвь дискуссии)


[info]kouzdra@lj
2007-09-13 10:42 (ссылка)
На Objective Caml.
Помимо прочего, мне просто интересно было попробовать его в этих применениях.
Получилось очень здорово.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ibicus_lj@lj
2007-09-13 10:50 (ссылка)
Я даже слова такого не слышал :)

(Ответить) (Уровень выше)


[info]vit_r@lj
2007-09-15 17:08 (ссылка)
На Objective Caml.
Круто.

(Ответить) (Уровень выше)


[info]muhonogki@lj
2007-09-13 10:54 (ссылка)
Думаешь это Хелл? По стилю ругани похоже на умученного упомянутым тангодансера:-) Я тоже получил этой дряни на почту:-( Отвечали на твой комментарий или на мой у тебя.

(Ответить) (Ветвь дискуссии)


[info]kouzdra@lj
2007-09-13 11:18 (ссылка)
Он, конечно, - сейчас в LJR говнит.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]muhonogki@lj
2007-09-13 11:22 (ссылка)
Жаль:-( За отраханных тангодансера и амальгина ему был благодарен...
Визжащий мальгин доставил мне пару приятных минут:-) Лучше б конечно пару свинцовых пломб в район копчика, но на безптичьи и ж... соловей:-))

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kouzdra@lj
2007-09-13 16:29 (ссылка)
Мальгин был хорош, но что товарисч - мудак с комплексами - увы было видно уже тогда.

(Ответить) (Уровень выше)


[info]tatjaana@lj
2007-09-13 11:16 (ссылка)
А там нечего читать, оно механическое и совершенно безмазовое - несколько адресов, с каждого из которых сыплется один вид несмешного автоматического дерьма.

(Replies frozen) (Ветвь дискуссии)


[info]kouzdra@lj
2007-09-13 11:18 (ссылка)
Нет - что его-то нечего читать - я понимаю, но там, кажется кто-то пытался сквозь этот поток хери пробиться.

(Replies frozen) (Уровень выше) (Ветвь дискуссии)


[info]tatjaana@lj
2007-09-13 11:42 (ссылка)
Не знаю, я пошла поглядеть в саму запись, из чистого любопытства, потому что понятно, что на меня сыплется только то, что под моими комментами - и там были только ровные столбики вот такого, в которые никто не всовывался.

(Replies frozen) (Уровень выше)


[info]iskatel@lj
2007-09-13 11:48 (ссылка)
насыпало. стёр и забанил, делов-то.

>> Чистилка уже весьма неплохо работает,

open-source или закрыто? интересна для вот таких вот случаев.

(Ответить) (Ветвь дискуссии)


[info]kouzdra@lj
2007-09-13 11:49 (ссылка)
Будет open-source, как только немножко причешу. Я сейчас красоты на гуй навожу.

(Ответить) (Уровень выше)


[info]kouzdra@lj
2007-09-13 17:24 (ссылка)
В каком-то виде - выложил -
http://lj.rossia.org/users/kouzdra/313872.html?mode=reply

собрать из этих текстов скорее всего будет не очень просто - там довольно много библиотек надо ставить. Потом может займусь, причешу.

(Ответить) (Уровень выше)


[info]chva@lj
2007-09-13 11:55 (ссылка)
Да уж, если что — обращусь. Был удивлён, получив на почту около сотни комментариев. Хорошо, ники выбраны так, что легко отделить зёрна от плевел.

(Ответить) (Ветвь дискуссии)


[info]kouzdra@lj
2007-09-13 16:45 (ссылка)
На самом деле у него еще лексика специфическая - байесовский спам-фильтр в thuderbird с полупинка обучился.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]chva@lj
2007-09-13 16:47 (ссылка)
Это да, Оперовский тоже научился, но при этом я не нашёл в M2 способа сразу слать спам в корзину. То есть он помечался, но оставался в пользовательском представлении (т.е. фильтровался как ЖЖ).

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kouzdra@lj
2007-09-13 18:32 (ссылка)
thunderbird позволяет задавать правила, что делать со спамом.

(Ответить) (Уровень выше)


[info]gena_t@lj
2007-09-13 13:59 (ссылка)
Проверка.

(Ответить)


[info]alexartukov@lj
2007-09-14 01:39 (ссылка)
Удалить сотню писем из ящика - меня не напрягло. Зря старался этот уебок, никто и читать не станет его муть.

Я вот думаю - не пора ли LJ придумать какое-нибудь правило по блокированию спамеров. Скажем, не больше 1 аккаунта с одного IP-адреса в сутки. Он, конечно, может с разных IP-шек лезть, но это не за пять секунд делается. Как не крути - заведомо злонамеренная регистрация аккаунтов.

(Ответить) (Ветвь дискуссии)


[info]kouzdra@lj
2007-09-14 06:08 (ссылка)
В принципе - там есть при удалении комментов такая штука - "mark as spam". Вопрос только как оно работает.

Вообще же скорее надо ставить ограничение на частоту комментов с одного аккаунта или что-то в этом роде. Ну и ввести возможность бана по IP.

(Ответить) (Уровень выше)


[info]amerik@lj
2007-09-14 07:00 (ссылка)
приключилась снова (оставила тебе про это записку в ЛЖР)

(Replies frozen)

update
[info]arvi@lj
2007-09-15 09:50 (ссылка)
ban_set 0d554dg
ban_set 0d84g4d
ban_set 0df5g5gdr
ban_set 36tr6g36
ban_set 5d6r6erg
ban_set 634ft4fse
ban_set 7c88fedgg
ban_set 9d5fg5dg
ban_set awersdetd
ban_set bnseeger
ban_set bvnjkerst
ban_set d4g7ergd
ban_set dfg0er5ts
ban_set dg54e8rew
ban_set dgtztz
ban_set dr5t5gdggh
ban_set ertfdgert
ban_set esxiklikdr
ban_set fdg55hf
ban_set fg0er9t5re
ban_set fgbgdrreh
ban_set fgghndsr
ban_set fggkdgsg
ban_set fghmte
ban_set fghtukhfd
ban_set fghtzusdf
ban_set fgukseegf
ban_set fszhjj
ban_set futzjfghfgj
ban_set fuukese
ban_set gfhndfehtr
ban_set gihddgf
ban_set gzuhghtz
ban_set h455drdre
ban_set hkgwedsr
ban_set huiysfsdew
ban_set iztzrtze5
ban_set jiisdfd
ban_set kiertlsa
ban_set mghkdrtz
ban_set mnisssh
ban_set nrttzugd
ban_set qwees2fd
ban_set tzurteetz
ban_set tzutzur
ban_set ujkidde4
ban_set ukfdhrtfh
ban_set uzufgs5grf
ban_set vbwerhg
ban_set vert11zz
ban_set vjkrestrh
ban_set wntergr
ban_set xdchrtz
ban_set ycxseregr
ban_set ztutdfthrt

(Ответить) (Ветвь дискуссии)

Банить этих ботов бессмысленно!
[info]esprute78@lj
2007-09-16 15:27 (ссылка)
Хелл генерирует их автоматически и дважды не использует. В http://community.livejournal.com/vse_soprut/4196.html за час положил без малого 5 тысяч комментов от разных ботов, + в другие посты того же community за тот же час еще по 2 тысячи.
Однако подготовьтесь к худшему и на всякий случай скопируйте и сохраните наиболее важные посты. Как правило, такая атака - не самоцель, а прелюдия взлома.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Банить этих ботов бессмысленно!
[info]kouzdra@lj
2007-09-16 15:36 (ссылка)
Банить их очень полезно. Потому что они немедленно перестают работать. Но я этот процесс давно автоматизировал.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]esprute69@lj
2007-09-20 10:26 (ссылка)
Если Хелл их дважды не использует, а генерирует автоматически, то десять новых придут раньше, чем Вы успеете забанить одного. Есть гораздо более простой путь - комменты только для френдов.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kouzdra@lj
2007-09-20 10:29 (ссылка)
Он их вначале генерирует (подозреваю, что полуавтоматически - типа капчу руками все-таки вводит), а потом пускает. Так что текущую атаку это останавливает. Помечать как спам тоже полезно - они тогда через некоторое время саспендятся. Впрочем это вероятно действительно имеет смысл только если процесс механизирован.

(Ответить) (Уровень выше)

Лучше быть наблюдательным, чем впечатлительным.
[info]arvi@lj
2007-09-16 16:09 (ссылка)
Image

(Ответить) (Уровень выше) (Ветвь дискуссии)

А это был не Хелл
[info]esprute69@lj
2007-09-20 10:23 (ссылка)
Наблюдаю руку совершенно другого хакера.

(Ответить) (Уровень выше)


[info]wolf_kitses@lj
2007-09-15 11:53 (ссылка)
А wsf1917 насыпалось с его комментов, оставленных в ЖЖ gavagay, т.ч. он даже решил что этот деятель ему нагадил

(Ответить)


[info]ex_sighup150@lj
2007-09-15 16:51 (ссылка)
Ой, да ну нах. У меня они все аккуратно свернулись в gmail'овые conversations, после чего я их удаляю в ровно два клика. Детский сад, честное слово.

(Ответить)