Foros del Web » Creando para Internet » Diseño web »

Intruso obsesionado

Estas en el tema de Intruso obsesionado en el foro de Diseño web en Foros del Web. Hola: Quería consultar una cosa. Tengo una página no profesional. La llevo más por afición que para ganar dinero con ella, de hecho, apenas tiene ...
  #1 (permalink)  
Antiguo 13/10/2010, 12:53
ANUMAN_70
Invitado
 
Mensajes: n/a
Puntos:
Intruso obsesionado

Hola:

Quería consultar una cosa. Tengo una página no profesional. La llevo más por afición que para ganar dinero con ella, de hecho, apenas tiene visitas y no genera beneficios. No obstante y por la razón que sea, hay alguien que se obsesiona por molestar. En principio, llegó a mandar dos mil anuncios de spam, después, al bloquearle esa opción, se dedicó a mandar cosas a otras secciones de la web, lo cual también se lo impedí. Pero lo que no puedo conseguir es evitar que se registre 15 veces todos los días. Deja quince correos de este estilo:

[email protected]

Debe tener IP dinámica, así que no puedo bloqueársela.
¿Alguien ha tenido este problema? ¿Qué se puede hacer?

Muchas gracias.
  #2 (permalink)  
Antiguo 13/10/2010, 13:34
Avatar de Nemutagk
Colaborador
 
Fecha de Ingreso: marzo-2004
Ubicación: México
Mensajes: 2.633
Antigüedad: 20 años, 8 meses
Puntos: 406
Respuesta: Intruso obsesionado

primero seria saber que tipo es el que te esta fastidiando, si es un bot o si es una personal real, si es lo primero posiblemente le hagas mas difícil si utilizas captchas, si es lo segundo esta mucho mas difícil, podrías desarrollar un filtro, esto es mas útil si por ejemplo, se publican los mismos mensajes o al menos muy parecidos, si es así, se podrían filtrar y la necesidad de que algún administrador cheque los mensajes bloqueados, para saber si son mensajes spam o si son mensajes validos

También serviría si dijeras si utilizas un sistema desarrollado al 100% o si utilizas un sistema prefabricado (wordpress, joomla, etc)
__________________
Listo?, tendría que tener 60 puntos menos de IQ para considerarme listo!!!
-- Sheldon Cooper
http://twitter.com/nemutagk
PD: No contestaré temas vía mensaje personal =)
  #3 (permalink)  
Antiguo 13/10/2010, 14:29
ANUMAN_70
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Intruso obsesionado

Cita:
Iniciado por Nemutagk Ver Mensaje
primero seria saber que tipo es el que te esta fastidiando, si es un bot o si es una personal real, si es lo primero posiblemente le hagas mas difícil si utilizas captchas, si es lo segundo esta mucho mas difícil, podrías desarrollar un filtro, esto es mas útil si por ejemplo, se publican los mismos mensajes o al menos muy parecidos, si es así, se podrían filtrar y la necesidad de que algún administrador cheque los mensajes bloqueados, para saber si son mensajes spam o si son mensajes validos

También serviría si dijeras si utilizas un sistema desarrollado al 100% o si utilizas un sistema prefabricado (wordpress, joomla, etc)

Hola:

Gracias, antes que nada por responderme. Tengo la sospecha de que es una persona real, ya que, para registrarse en mi web, además de una contraseña, tienen que meter los números que ven en una imagen.

El filtro, para esta ocasión no funciona, porque lo que hace es símplemente registrarse. Mete 15 seudónimos hechos de letras o palabras que no existen y los correos electrónicos, son también letras que finalizan con gmail.com
Lo de registrarse de esta manera, me lo lleva haciendo cerca de dos meses seguidos y no le veo con ganas de dejarlo. Por supuesto se los borro siempre.

Saludos
  #4 (permalink)  
Antiguo 13/10/2010, 17:07
Avatar de Nemutagk
Colaborador
 
Fecha de Ingreso: marzo-2004
Ubicación: México
Mensajes: 2.633
Antigüedad: 20 años, 8 meses
Puntos: 406
Respuesta: Intruso obsesionado

En los filtros me refería en los mensajes/comentarios o donde sea que publique, aparte, no eres muy especifico que tipo de sistema tienes, que es lo que publica y donde (es en un foro?, un sistema de comentarios?, utiliza el sistema para enviar emails?)

Otra cosa, tus registros aparte del captcha no verificas que el email sea valido (enviar un correo al email para que validen la cuenta)?

Deberías mostrar el sitio/sistema para ver los defectos que pueda tener y ayudarte a evitar este tipo de cosas
__________________
Listo?, tendría que tener 60 puntos menos de IQ para considerarme listo!!!
-- Sheldon Cooper
http://twitter.com/nemutagk
PD: No contestaré temas vía mensaje personal =)
  #5 (permalink)  
Antiguo 14/10/2010, 15:11
ANUMAN_70
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Intruso obsesionado

Hola Nemustagk, buenas noches:

Hablar de detalles técnicos no es mi terreno, pero tratando de responder lo mejor posible, te diré que es un portal de anuncios clasificados, hecho en PHP NUKE. http://www.anuncialandia.es

Quién quiera que sea el participante molesto, trabaja con spam de viagras. Hace algún tiempo, mandó a la web casi 2000 anuncios que solo contenían enlaces a su página, que es en donde vende dicho fármaco. Le impedí hacer eso y posteriormente me ponía publicidad en cualquier sección de un foro que tuve abierto en mi web. Esta última opción también se la bloquee. En tal caso, lo último es, como ya he dicho, registrarse un total de unas 15 veces diarias. Lo cual no veo forma humana de evitarlo.

La conducta de esta persona, me parece cuando menos extraña y sorprendente. Si mi página tuviera miles y miles de visitas, entendería que alguien intente entrar por la fuerza y hacer alguna tontería, pero no entiendo que beneficio puede obtener de ella. En tal caso como no esté mandándome algún tipo de mensaje obrando así, como diciendo: Ahora te fastidio, o aquí estoy siempre.

Saludos
  #6 (permalink)  
Antiguo 14/10/2010, 19:27
Avatar de Nemutagk
Colaborador
 
Fecha de Ingreso: marzo-2004
Ubicación: México
Mensajes: 2.633
Antigüedad: 20 años, 8 meses
Puntos: 406
Respuesta: Intruso obsesionado

Bueno, no se que versión de PHP Nuke estes utilizando, pero sinceramente si es de las gratuitas vamos mal, es uno de los sistemas prefabricados con mas brechas de seguridad, aunque esto te hablo de versiones anteriores, no se como quedo el desarrollo de las ultimas versiones gratuitas y mucho menos de las de paga (que se supone que deberían ser mucho mejor)...

Pero bueno, intentemos implementar un sistema para evitar estas cosas, aclaro, todo lo que te voy a decir es suponiendo y adivinando como esta funcionando tu sistema...

El registro...

1.- Pedir verificación de la cuenta, mientras no verifiquen la cuenta (enviando un link dinamico a la cuenta de email indicada) no permitir el ingreso al sistema

2.- Bueno, viendo que utiliza siempre correos de gmail con una cuenta con caracteres al azar tal vez sea posible filtrar los correos con expresiones regulares, primero verifica si viene de gmail o no, si viene con alguna función de expresiones regulares verificar que no sea una cuenta con caracteres al azar, si se encuentra que posiblemente pueda ser una cuenta fraudulenta poner en resguardo la cuenta para que el administrador (en este caso tu) verifique si es o no una cuenta fantasma (para mas ayuda mejor pregunta directamente en el foro de PHP sobre expresiones regulares, ya que no es mi "fuerte" >.<)

El filtro....

Supongo que este sujeto publica mensajes en algún sistema de comentarios o algo así, bueno siendo así podrías crear un filtro, si sabes que todos sus mensajes por ejemplo incluyen la palabra "viagra" crea un filtro que busque en cada mensaje publicado dicha palabra, si encuentra alguna coincidencia mandara a espera para que el administrador verifique si es o no spam, si lo es borrarlo, si no lo es darle paso libre y publicarlo...

Aunque no lo creas creo que es la mejor manera de mantenerlo a ralla al sujeto, aparte que es el mismo sistema que utilizan los grades cms de hoy en día contra el spam (wordpress, joomla, etc), la contra será que tendrás que entrar diario a verificar los mensajes

No veo otra forma como puedas realmente luchar contra esto, igual alguien mas se pasa y da alguna otra idea, pero pienso que son las mas "fáciles" y "viables" para tratar de solucionar o al menos intentar solucionar el problema
__________________
Listo?, tendría que tener 60 puntos menos de IQ para considerarme listo!!!
-- Sheldon Cooper
http://twitter.com/nemutagk
PD: No contestaré temas vía mensaje personal =)

Etiquetas: intruso
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:47.