боты

404_fast_path для некоторой борьбы с ботами

Аватар пользователя IRONFELIX

Пересматривал журнал друпал сайта и вижу ошибки перехода по адресам "страница не найдена" типа "wp-login.php". Боты подбирают логин/пароль и ищут известные им уязвимости различных CMS, в том числе от вордпресс. Беспокоиться конечно не стоит, но меня такой лог стал раздражать. Решил порубить это дело на корню. Для этого в файле конфигурации друпала settings.php немного модифицировал строчку $conf[404_fast_path]. Она отвечает за быструю отправку на 404 страницу недопустимых обращений.

3 Спасибо

Защита сайта от спамботов или целенаправленных действий на взлом Друпал 7

Аватар пользователя chudomedved

Создатель может быть как созидателем, так и разрушителем. И тот и тот - Гений.

Вопрос: сталкивались ли вы разработкой (или есть готовые наработки) с настройкой сайта таким образом, что при подозрительных действиях ботов, которые тыкаются целеноправлено в наиболее уязвимые папки с ключами, с потенциальными дырами, автоматически блокировать? Т.е. например есть папки и системные файлы Друпал, которые можно защитить определенным образом, например когда кто туда "тыкает" не из админки, сразу блокировался.

0 Спасибо

Достал бот с IP 188.143.232.xx

Аватар пользователя eddyss

Достал бот с IP 188.143.232.xx сильно грузит сайт на шаредхостинге. в .htacces прописал
allow from all
deny from 188.143.232.0/24
но в логах всеравно есть следы с этого IP.
Помогите пожалуйста!

0 Спасибо

Куча запросов в журнале "страница не найдена" на comment/reply

Аватар пользователя lexa174

Приветствую!

Смотрю по логам, постоянно лезли запросы "bitrix", "comment/reply", "reply/user/password", "comment/reply/user/password" с разных айпи, явно ведь какая-то зараза сканирует

Нашел рецепт от подобного http://xandeadx.ru/blog/drupal/93, только добавил туда еще
RewriteRule ^comment/reply/user/password - [F]
RewriteRule ^reply/user/password - [F]

А вот "comment/reply" не получается туда вставить, прописывал как RewriteRule http://сайт.r/ucomment/reply - [F]
Не работает такая конструкция

0 Спасибо

Спам-боты

Аватар пользователя Марк

Друзья, поделитесь опытом борьбы со спам - ботами. На трех сайтах стоит капча с изображением и каждый день по 1-2 бота приходится удалять. hidden captcha вообще не помагает, ridler - тоже(((

0 Спасибо

Как защититься от ботов?

Аватар пользователя antonio92

Добрый день.
На сайт постоянно ломятся какие-то боты, вот выдержка из лога:

0 Спасибо

Ботами созданы страницы (контент), как удалить?

Аватар пользователя linecash

Визуально страниц нет, но Google их видит, вот примеры : /.../masters-family-nurse-practitioner-over...; /.../6-major-prerequisites-getting-top-nurse...; /bureau-licensing-and-certification; /high-quality-massage-therapy; /.../fen-phen-combination-proves-unsafe-p... и т.д. При переходе по этим ссылкам, просто попадаю в свой раздел, и ни какого чужого контента якобы нет? В сниппетах Google стоит дата уже с Aug 29, 2014, я так предполагаю эти страницы могут быть связаны с модулем Metatag. Журнал постоянно пополняется ошибками входа в систему для ботов.

0 Спасибо

Боты на сайте, генерация "левого" контента

Аватар пользователя РоманKV

Всем добрый день! Ситуация следующая: за ночь на сайте зарегистрировалось несколько десятков "левых" пользователей с нечитаемыми однотипными именами. Утром из-под одного из аккаунтов пошла генерация контента с рекламой фармпрепаратов. Сайт "карманный", малопосещаемый, лишних пользователей и мусор удалил. Вопрос, что делать дальше. Страница с генерируемым контентом динамическая, формируется моим модулем. Права на создание - только у зарегистрированного пользователя. Версия ядра 7.34, вчера обновился. Сайт, насколько мог, проверил, признаков взлома нет. Регистрация на сайте с подтверждением через е-мейл.

Если я правильно понимаю ситуацию, бот регистрируется, генерирует заполненную страницу формы и постит ее. Из очевидного:

0 Спасибо

Как потролить бота

Аватар пользователя PVasili

Подзаброшенный сайт заспамили боты (защиты не было ни какой). Домен почистили и поставили css капчу.
За неполные полдня в пользователях появился только 1 "ручник" и уже >450 ботов было послано капчей.
Интересны любые предложения: можно ли как то использовать их энергию в мирных целях (например счётчики поплюсовать) или ещё как?

0 Спасибо

Какой-то бот постоянно ходит в одну ноду

Аватар пользователя Bakdimkaz

Обратил внимание, что один товар сильно выпячивается в списке популярного содержимого. В логах ноды значится, что периодически на эту ноду заходят якобы с нескольких сайтов. Заходы, как правило, с разных айпишников, но обычно один IP -> один источник отсылки. Но на скриншоте поймал как в одну минуту с одного IP были заходы с разными источниками отсылки (см. картинку).
Сайты в качестве источника отсылки почти одни и те же, перебирается штук 5.
Явление не массовое, таких заходов в ноду за сутки всего раз 7 (по 2-3 захода одновременно).

0 Спасибо

Спам-бот на Друпал-сайте

Аватар пользователя ingumsky@drupal.org

В последние несколько дней на моём сайте активизировались спам-боты, которые пытаются пропихнуть рекламу в комментарии. Даже с учётом того, что у меня успешно применяется рекапча для формы регистрации, а зарегистрированные пользователи весьма ограничены в правах, в последние три-четыре дня на сайте было проведено несколько успешных атак.

0 Спасибо

Как можно понять, что сайт попал "в зазеркалье" ?

Аватар пользователя aksernar

Как можно понять, что сайт попал "в зазеркалье" ?
Сайт - Зеленоград наш дом
Уже который месяц трахаемся с тем, что в поиске яндекса у нас 1300 страниц, а в поиске гугла 37 тысяч, это скотство со стороны яндекса, сразу наводят такие вещи на мысль об проблемах...

0 Спасибо

Спам «Problem with activation»

Аватар пользователя Химический Али

Сегодня обнаружил на двух сайтах спам такого примерно содержания:

Hi there, I dont know if I am writing in a proper board but I have got a problem with activation, link i receive in email is not working... http://romka.eu/?7d2480a18382dc53230d05b27d6,

0 Спасибо

Боты боты боты :) Кто ими пользуется ?

Аватар пользователя FleurDeViande

Кто и каких ботов юзает ? :)

Какой с них трафика прирост ?

0 Спасибо

Боты для эффекта присутствия

Аватар пользователя dikovina

Обычно людей интересует, как избавиться от спам-ботов на сайте. А у нас в работе проект, где боты как раз нужны. Для эффекта присутствия нужны боты, которые комментируют материалы всякими нейтральными фразами (а впрочем без разницы, словарь-то можно дописать).

Модуль devel вроде близок, но он сам генерит и ноды, и комемнтарии к ним. А хорошо бы, чтобы генерил только комментарии к уже имеющимся (или свеженаписанным) нодам.

0 Спасибо

Активные посетители и статистика сайта (атакует бот яндекса)

Аватар пользователя Valeratal

Такой вопрос
есть снипет выводящий разную статистику, в том числе просмотров за 24 часа, кусок кода

0 Спасибо

Защита от плохих ботов и site rippers через через .htaccess

Аватар пользователя EllECTRONC

Плохие боты - это и вирусы и сборщики "мыла" и им подобные.

Site rippers (типа автономного браузера) - могут просто выкачать ваш сайт.

И тут я вспомнила про Неожиданный дубль сайта DrupalCookBook.ru от VladSavitsky.

Если кому еще интересно — ответ лежит тут: Блокирование плохих ботов и расхитителей сайта (типа автономные браузеры).

Цитата:
Блокирование плохих ботов приведет к:

  1. защите email адресов
  2. большой экономии трафика
  3. снижение нагрузки на сервер до минимума (блог стал летать)
  4. защите от копирования (и/или клонирования) вашего сайта
  5. и т.п

Комменты и вопросы можно туда.
Также в будущем планируется дополнение списка плохих ботов.

0 Спасибо

доступ запрещен для "/" (ломиться бот yahoo)

Аватар пользователя Valeratal

в вотчдоге смотрю статистику /admin/logs/access-denied
куча сообщений для адреса "/" - то есть это корень сайта и вроде как главная
ломиться бот яхо

Вопрос, почему по эта страница запрещена? ведь главная открыта для всех

0 Спасибо