Вопрос не чисто о Друпале.
Адмминистрирую сайт, которому пока 3 недели. Было две волны по 3 пользователя (?) запросивших пароль, но непришедших на сайт. Просто чую, что не люди это. Поисковики на их странные (редкие) логины дали туже картину. Эти ники зарегестрированы на совершенно разных форумах и сайтах. Примерно в тоже время. Записей не имеют, а широта их взглядов, говорит лишь о хаотичности регистраций.
На сколько Друпал безопасен? У кого были такие случаи? Ждать ли мне спама? Может их удалить?
Комментарии
У меня куча попыток зарегиться с логинами типа: XTspEPboicAY, KwwLXRECBTtR, Fuk_Qjbq, IRUWmOnEYVwZ...
Если безобидные, то пусть висят. Лишь бы другого "если" не было.
Почтовые ящики похоже реальные. А значит кто-то, для чего-то их открывал.
поставьте капчу на регистрации, это уменьшит такие вот странности...
Роботы, они и в самом деле странные, незачем позволять им занимать время сервера базы данных...
Убить и поставить капчу на регистрацию.
регистрации типа MuJHvy, asdfsg, XTspEPboicAY, KwwLXRECBTtR, Fuk_Qjbq, IRUWmOnEYVwZ производятся спам-ботами.
при подтверждении регистрацией емэйлом, следует ждать добавления спама на административный ящик.
В общем дают нагрузку и добавляют спама на почту...
Ну и мониторьте логи с фильтрацией по доступ запрещен, может статься, что не простые спамеры...
Я как-то запустил сайт, прошла неделя и начались регистрации. Штук по пятнадцать в день с одинаковыми интервалами. Поставил математическую каптчу -- регистрации ботов прекратились.
Мне один писал - плевал на цифровую капчу, что посты удалялись каждые несколько дней, что ссылки за ноиндексом-нофолов... Анонимам комменировать разрешено - поэтому и лез.
Akismet решил все проблемы. Рекомендации лучших друпаловодов.
Звиняюсь за оффтоп...а как поставить цифровую капчу на регистрацию?
Я на добавление комментов анонимами поставил а на регу не вижу где...
Акисмет без проблем может перестараться
Каптчу можно прикрутить вообще к любой форме (за что и люблю друпал). Настройки admin/settings/captcha/points и admin/settings/captcha
"Мне один писал - плевал на цифровую капчу"
просто недавно у капчи были проблемы, они что-то там в коде не учли и роботы смогли не учитывать капчу... сейчас уже всё поправлено...