Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5717 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  Commantaire / antispamm / header JPG

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Commantaire / antispamm / header JPG

n°1688019
_Rit0n_
Posté le 18-02-2008 à 18:01:01  profilanswer
 

Bonjours, j'ai rattaqué le developpement de mon site, et hier je me suis apercu que j'avait ete "hacké".
 
Des dizaine de robots ( ou alors des mec qui on vraiment rien a faire, des gros farmer chinois ), remplissait mes page de commentaire avec du bon vieux spamm pour le viagra et le poker / casino en ligne...
 
J'ai donc vider la table ( les commentaire n'etait qu'en beta ), et attendu un peu pour voir a quelle vitesse cela ce remplissait.
 
Environ 400 commentaire pour 20 minutes...
 
J'ai donc rajouter une banliste en php, pour que les ip ban, ne pouvait plus ecrire de commentaire.
 
Mais les robots, n'on pas qu'une seul ip forcement.
 
Ensuite j'ai donc dev un mini cripto visuel :
 
sa genere 4 chiffre aleatoirement de 0 a 9, et chaque chiffre a ensuite son jpg ( 1 = 1.jpg, 2 = 2.jpg, etc... ).
 
Malgré sa, je continu a avoir du spamm ( un peux moins, mais quand meme beaucoup, en 12 heure, plus de 1000.
 
Donc maintenant la question est ?
 
1. Ma sequence de cripto est trop lisible, et les robot arrive a la dechiffrer...
2. Le robot comprend que 1.jpg = 1.
3. Sa essaye les 1000 combinaisons.
4. Il y a un mec, qui tape a chaque fois le cripto et qui est payé pour sa.
 
Mes image on cette tronche la :
 
http://nobock.fr/fonctions/generic_cripto/0.jpghttp://nobock.fr/fonctions/generic_cripto/1.jpghttp://nobock.fr/fonctions/generic_cripto/2.jpghttp://nobock.fr/fonctions/generic_cripto/3.jpghttp://nobock.fr/fonctions/generic_cripto/4.jpghttp://nobock.fr/fonctions/generic_cripto/5.jpghttp://nobock.fr/fonctions/generic_cripto/6.jpghttp://nobock.fr/fonctions/generic_cripto/7.jpghttp://nobock.fr/fonctions/generic_cripto/8.jpghttp://nobock.fr/fonctions/generic_cripto/9.jpg
 
Ensuite j'ai eu une autre idée, de charger une page en php ( avec un jpg header ), comme une image, pour n'avoir qu'un seul jpg au lieu de 4 separé.
Le probleme est que j'arrive pas a lui envoyer de variable ( surement parce que c'est rendu comme un jpg )
 
En gros j'ai ma page header jpg > http://nobock.fr/fonctions/generic_cripto2.php
 
Et dedans j'aimerai qu'elle puisse lire mes variable $cripto_1 , 2, 3, 4 sur ma page de commentaire, pour pouvoir ensuite les charger, fusionner les image, et faire un rendu en jpg, via la page generic_cripto2.php.
 
Merci d'avance :)
 
ps: peut etre que ma metode est erronée, ou alors que je me prend la tete pour rien a dev un antispamm, et qu'il y en a deja des tout fait gratuit simple a installer sur le net...
 
ps2: sans vouloir faire le crevard, ces entré de robot, il genere de la visite, ou alors c'est des script externe ? ( sa pourrai etre bon de les forcer a click sur mes banniere de pub, histoire de les prendre a leur propre jeux... )


Message édité par _Rit0n_ le 18-02-2008 à 18:08:13

---------------
Site web : http://nobock.fr
mood
Publicité
Posté le 18-02-2008 à 18:01:01  profilanswer
 

n°1688035
forzayalta
Posté le 18-02-2008 à 18:13:35  profilanswer
 
n°1688036
babasss
Posté le 18-02-2008 à 18:13:36  profilanswer
 

Tu peux regarder du coté de captcha : http://classes.scriptsphp.org/doc.captcha, tu peux également regarder du coté du nouveau concept de "validation humaine" qui consiste à poser des questions évidentes pour un humain (la couleur du cheval blanc d'Henri IV ?, ....) que j'ai déjà vu sur des forums mais je ne sais plus où ?


---------------
Feedback : http://forum.hardware.fr/hfr/Achat [...] 2666_1.htm
n°1688072
_Rit0n_
Posté le 18-02-2008 à 20:04:07  profilanswer
 

ok pour captcha, j'avai t deja lu en diagonale des article dessus hier soir, le probleme c'est que sa integre un systeme de session et j'y connait absolument rien...
 
D'ailleur il parraitrai que certain captcha puisse deja etre decodable et craquable...
 
avant de me prendre la tete a tout mon code, je vait essayer un truc plus simple :
 
Chacun de mes chiffre, je le multipli par 2 dans le cripto ( 2.jpg deviendra 4.jpg, mais aura toujours un 2 sur l'image ).
 
Et ensuite, de l'autre coté on divise par 2 le nombre, histoire de vraiment voir si sa marche au nom d'image ou de facon visuelle....
 
Edit : j'ai carrement desactivé les commentaire pour le moment, avant d'installer un truc qui fonctionne. et le plus louche, c'est que il continue d'y avoir des post..


Message édité par _Rit0n_ le 18-02-2008 à 21:46:05

---------------
Site web : http://nobock.fr
n°1688129
babasss
Posté le 18-02-2008 à 23:22:13  profilanswer
 

Injection direct via le code ? (en gros le bot appelle directement la page qui ajoute des commentaires)


---------------
Feedback : http://forum.hardware.fr/hfr/Achat [...] 2666_1.htm
n°1688145
_Rit0n_
Posté le 19-02-2008 à 02:56:45  profilanswer
 

Injection direct de code, j'ai l'impression.
 
Le log de stat me balance souvent cet adresse, depuis le "hack"
 
http://cfsrating.sonicwall.com:808 [...] /rating.do


---------------
Site web : http://nobock.fr
n°1690422
_Rit0n_
Posté le 22-02-2008 à 01:27:24  profilanswer
 

bon, j'ai plus de spamm, mais c'est parce que apparement mon serveur est plus acessible, j'ai du foirer la config du wall...
 
Normalement apache a bien seulement le port 80 et d'ouvert non ?
 
Screenshot de mon Kerio :
 
http://img84.imageshack.us/img84/8292/apachecf8.th.jpg


Message édité par _Rit0n_ le 22-02-2008 à 01:28:10

---------------
Site web : http://nobock.fr
n°1691055
_Rit0n_
Posté le 22-02-2008 à 21:45:01  profilanswer
 

oui appache
J'ai rajouter comme filtrage la permission entré / sortie web port 80, et j'ai demande a un pote chez free de ce connecter, et sa marchais pas...
 
En recoupant sont ip dans le log, le port etait 5464 et des poussieres.


---------------
Site web : http://nobock.fr

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  Commantaire / antispamm / header JPG

 

Sujets relatifs
Problème d'header content-type : image/jpegheader Content-Length non pris en comtpe
Comment différencier une requête XHR ? (quel header)Header flash Css/html
[RESOLU]Header n'apparaissant paspb avec include() et header()
pb avec le"Cannot modify header information - RESOLUInclusion d'un header automatique
Problème de redirection malgrès de gros effort sur un header en flash.Erreur php avec header
Plus de sujets relatifs à : Commantaire / antispamm / header JPG


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)