Contenu | Rechercher | Menus

Annonce

Ubuntu 16.04 LTS
Commandez vos DVD et clés USB Ubuntu-fr !

Pour en savoir un peu plus sur l'équipe du forum.

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

#26 Le 30/11/2017, à 23:44

cqfd93

Re : Recrudescence de Spam

Bonjour,

Roschan a écrit :

Les captchas "à déchiffrer" peuvent poser problème, mais simplement demander des choses du style "combien font 2 + 3 ?" ou "quelle est la 5ème lettre du mot «Ubuntu» ?" devrait suffire à bloquer la majorité des bots à l'origine de ces spams.

On a déjà ce genre de question mais ça n'empêche pas toutes les inscriptions et encore, heureusement que tous cux qui arrivent à créer un compte le confirment pas leur inscription et ne postent pas. Rien que depuis hier matin, j'ai supprimé près de 50 nouveaux comptes de spammeurs.


cqfd93

En ligne

#27 Le 30/11/2017, à 23:47

Roschan

Re : Recrudescence de Spam

De ce que je m'en souviens, c'est juste une question (peu variée) écrite en texte ; dans mon idée la question changerait aléatoirement parmi des dizaines de possibilité, et ce serait écrit sur des images

Hors ligne

#28 Le 01/12/2017, à 06:36

xubu1957

Re : Recrudescence de Spam

Bonjour,

Roschan a écrit :

...et souvent aussi, le lendemain, des messages inopportuns de personnes jugeant utile d'écrire "Signalé" sur une ou deux discussions (au cas où le bot se sente menacé par la possibilité d'un signalement ? mystère).

Pour éviter de multiplier les signalements et de surcharger notre modération, comme expliqué dans l'échange ci-dessous :

(edit=date rectifiée)

Le 22/09/2017, cqfd93 a écrit :

Bonjour,

kholo a écrit :

une bonne façon de réduire encore le spam est que les aidants prennent l'habitude de signaler les spams et les spammeurs.
un bouton est fait pour ça, un petit bonjour et une inscription simple :
pour ça je pense qu'on peut se contenter de spammeur ou spam dans une phrase simple en français (parce que ces cons utilisent essentiellement l'anglais et ça évite de se faire casser le système)

Le simple mot "spam" suffit. Mais surtout, si un spammeur poste plusieurs messages, ne signaler qu'un seul des messages sinon on se retrouve vite avec des dizaines de signalements qui ne peuvent être marqués comme traités que un par un : un clic sur le bouton adéquat et la liste des signalements à traiter est actualisée. Quand il y en a plus de 50 comme cette nuit, vous voyez à quoi on perd son temps.

Dernière modification par xubu1957 (Le 01/12/2017, à 18:28)


Important : Pensez à passer vos sujets en [Résolu] lorsque ceux-ci le sont, au début du titre en cliquant sur Modifier sous le premier message, et un bref récapitulatif de la solution à la fin de celui-ci. Merci.

Xubuntu 16.04.1 LTS : Lenovo T410 - Toshiba Satellite A300 - HP 7100 DC - Asus 1015BX -Fujitsu Siemens Scaleo J3000  Membre de Linux-Azur

Hors ligne

#29 Le 01/12/2017, à 08:44

nam1962

Re : Recrudescence de Spam

Comme j'indique dans l'autre fil, sur l'almanet qui fut aussi spammé, j'utilise une extension basée sur les recherches d'un dev : David Walsh -- https://davidwalsh.name/wordpress-comment-spam
comme moi il est allergique au captcha (qui par ailleurs ne protège pas si bien)

Grosso il utilise la technique du pot de miel en créant un champs factice pour les robots (qu'ils remplissent et hop ! virés)
Je serai bien incapable de le transcrire pour FluxBB, mais il y a peut-être quelqu'un qui saurai dans la salle (a moins qu'une extension existe pour FluxBB)


Almanet doLys de l'open source : mon tuto pour optimiser / finaliser une install
Xubuntu devel - Manjaro unstable - OpenSUSE tumbleweed (GeckoLinux) -Debian Testing Et vous ?
57 convertis  IRL (n'ont pas eu le choix...).
Un jeune site que j'aime bien, le top du T-shirt homme ...bio et éthique en plus : https://goudronblanc.com

Hors ligne

#30 Le 01/12/2017, à 08:55

xubu1957

Re : Recrudescence de Spam

La question aléatoire > ubuntuforums.org utilisée par le forum anglophone ?


Le 03/02/2016, grim7reaper a écrit :
willcoyote a écrit :

Un spammeur signalé par plusieurs personnes ne pourrait pas être automatiquement bloqué ?

C’est une des tâches de HAL (donc oui ça se faisait et ça se refera une fois que HAL sera remis sur pied).

HAL gère-t-il encore les alertes multiples depuis sa réparation ?

Dernière modification par xubu1957 (Le 01/12/2017, à 09:08)


Important : Pensez à passer vos sujets en [Résolu] lorsque ceux-ci le sont, au début du titre en cliquant sur Modifier sous le premier message, et un bref récapitulatif de la solution à la fin de celui-ci. Merci.

Xubuntu 16.04.1 LTS : Lenovo T410 - Toshiba Satellite A300 - HP 7100 DC - Asus 1015BX -Fujitsu Siemens Scaleo J3000  Membre de Linux-Azur

Hors ligne

#31 Le 01/12/2017, à 22:32

Naziel

Re : Recrudescence de Spam

Oups, désolé de ne pas avoir posté sur le fil le plus récent, je ne l'avais pas vu sad

Un spammeur signalé par plusieurs personnes ne pourrait pas être automatiquement bloqué ?

Hum, c'est une bonne idée!

Dernière modification par Naziel (Le 01/12/2017, à 22:33)


Signature
[ passer son sujet en résolu, mettre des images...] [ poster correctement un retour de commande ]
mon pc: HP 15-ac148nf: i5-4210U, 8 Go de ram, radeon R5 M330

Hors ligne

#32 Le 02/12/2017, à 22:11

Roschan

Re : Recrudescence de Spam

On pourrait accessoirement supprimer automatiquement tous les posts contenant le terme "porn"

Hors ligne

#33 Le 03/12/2017, à 09:35

rogn...

Re : Recrudescence de Spam

Déjà commencer par les posts écrits dans une autre langue que le français.

Cependant, si on veut filtrer par les strings "Porn" ou "porn", çe sera inefficace. Il faudrait mieux utiliser les expressions régulières.

Dernière modification par rogn... (Le 03/12/2017, à 09:46)


Diplômé de l'Université des Saints-Casse-Pieds
Une acquisition de PC vendu avec un OS privateur et vous "proposant" sans cesse d'acheter tout et n'importe quoi , ça fait de vous un acquéreur de services. La question matérielle et logicielle ne se pose plus.
Manjaro XFCE ≻ Divers systèmes virtualisés dont Xubuntu installé avec Mate

Hors ligne

#34 Le 12/12/2017, à 09:54

xubu1957

Re : Recrudescence de Spam

Bonjour,

Je duplique cette information :

Le 11/10/2014, nesthib a écrit :

Depuis désormais quelques années, un bot de modération est en place sur ubuntu-fr.org. Il peut effectuer un grand nombre de tâches semi-automatiques (il faut lancer manuellement une fonction) et automatiques (le bot répond à des déclencheurs).

Traitement automatisé des spams
Le bot se montre particulièrement efficace pour détecter les spammeurs. Le principe est simple: des tests sont effectués périodiquement sur les comptes utilisateurs récents et un score est attribué en fonction de plusieurs paramètres. Par la suite, des signalements de messages de ce compte comme spam déclencheront la suppression des messages du compte (il ne s'agit pas d'une vraie suppression et il est possible de revenir en arrière pendant un certain temps) et un bannissement temporaire si celui ci a un score et qu'il dépasse un certain seuil. Pour déclencher cette fonction il suffit de signaler le message avec le mot clé «spam».
Attention! Le signalement comme spam ne déclenche pas automatiquement une suppression des messages (certains comptes spammeur passent à travers le filtre), et il n'affectera pas les comptes légitimes (il y a quelques faux positifs mais ceux-ci sont corrigés manuellement). Par ailleurs, même si le risque de signalement abusif d'un compte légitime est quasi nul, tout abus de ce système sera pris très au sérieux.

Traitement automatisé de signalements
Le bot sait aussi gérer certains autres signalements, mais ceci est encore en phase de test (ex. détection des doublons).


Important : Pensez à passer vos sujets en [Résolu] lorsque ceux-ci le sont, au début du titre en cliquant sur Modifier sous le premier message, et un bref récapitulatif de la solution à la fin de celui-ci. Merci.

Xubuntu 16.04.1 LTS : Lenovo T410 - Toshiba Satellite A300 - HP 7100 DC - Asus 1015BX -Fujitsu Siemens Scaleo J3000  Membre de Linux-Azur

Hors ligne

#35 Le 12/12/2017, à 11:18

FrancisFDZ

Re : Recrudescence de Spam

En tout cas, félicitations aux modos ! C'est apparemment un gros boulot que de s"occuper des spammeurs, et la plupart du temps nous autres forumeurs "lambda", on ne s'aperçoit de rien!


-- On peut avoir des raisons de se plaindre et n'avoir pas raison de se plaindre --
[Victor Hugo]

Hors ligne

#36 Le 12/12/2017, à 11:30

Caribou22

Re : Recrudescence de Spam

FrancisFDZ a écrit :

En tout cas, félicitations aux modos ! C'est apparemment un gros boulot que de s"occuper des spammeurs, et la plupart du temps nous autres forumeurs "lambda", on ne s'aperçoit de rien!

Bravo à eux oui smile
Je proposais ici de partager l'effort d'une certaine manière : http://forum.ubuntu-fr.org/viewtopic.php?id=2015133
Compléxifier davantage les inscriptions (Captchas, questions, mail de confirmation... ) afin de limiter la création de comptes de spammeurs.

Hors ligne

#37 Le 12/12/2017, à 14:09

xubu1957

Re : Recrudescence de Spam

Il y a eu plus radical, fin 2015 > "Les inscriptions sont fermées actuellement, suite aux spam".

La modération est dévouée, et pas que pour les spams. smile


Important : Pensez à passer vos sujets en [Résolu] lorsque ceux-ci le sont, au début du titre en cliquant sur Modifier sous le premier message, et un bref récapitulatif de la solution à la fin de celui-ci. Merci.

Xubuntu 16.04.1 LTS : Lenovo T410 - Toshiba Satellite A300 - HP 7100 DC - Asus 1015BX -Fujitsu Siemens Scaleo J3000  Membre de Linux-Azur

Hors ligne

#38 Le 12/12/2017, à 15:15

jack

Re : Recrudescence de Spam

Il y’a de très bon codeur pour les boots. Mais comme chacun fait a son idée suivant l’administration. Assez ouculte du forum on ne pourra jamais avancer ! C’est tout ce que j’ai a dire !!!

Hors ligne

#39 Le 12/12/2017, à 15:21

xubu1957

Re : Recrudescence de Spam

@ jack

La critique est aisée mais l’art est difficile

Je pense que les spammeurs ont des moyens plus importants qu'un forum associatif.


Important : Pensez à passer vos sujets en [Résolu] lorsque ceux-ci le sont, au début du titre en cliquant sur Modifier sous le premier message, et un bref récapitulatif de la solution à la fin de celui-ci. Merci.

Xubuntu 16.04.1 LTS : Lenovo T410 - Toshiba Satellite A300 - HP 7100 DC - Asus 1015BX -Fujitsu Siemens Scaleo J3000  Membre de Linux-Azur

Hors ligne

#40 Le 12/12/2017, à 16:10

jack

Re : Recrudescence de Spam

xubu1957 a écrit :

@ jack

La critique est aisée mais l’art est difficile

Je pense que les spammeurs ont des moyens plus importants qu'un forum associatif.

Non absolument pas c’est juste une constatation...  je compare cela à des boots irc très avancé dans le domaine du scripte . Pour certains.

Hors ligne

#41 Le 12/12/2017, à 16:11

Caribou22

Re : Recrudescence de Spam

J'ai l'impression de n'avoir jamais vu un forum associatif aussi ciblé par les spams... Comment se fait-ce ? hmm

Hors ligne

#42 Le 12/12/2017, à 16:18

jack

Re : Recrudescence de Spam

Caribou22 a écrit :

J'ai l'impression de n'avoir jamais vu un forum associatif aussi ciblé par les spams... Comment se fait-ce ? hmm

Tout est spamable... suivant certains caractères est ligne de code ....  est autre je n’en dit pas plus certains codeurs comprennent très bien ce que je veut dire !

Hors ligne

#43 Le 12/12/2017, à 17:17

rogn...

Re : Recrudescence de Spam

Caribou22 a écrit :

J'ai l'impression de n'avoir jamais vu un forum associatif aussi ciblé par les spams... Comment se fait-ce ? hmm

Tous les sites sont ciblés par des floods/spams/trolls/attaques : c'est la loi de la jungle Internet.
Cependant, je me mets à leur place. Chaque intervention de leur part leur permet (pas à 100%) de gagner de l'argent. De plus, sur un lien : le clic rapporte aussi. Les forums à but non lucratif sont une moyen comme un autre pour eux.


Diplômé de l'Université des Saints-Casse-Pieds
Une acquisition de PC vendu avec un OS privateur et vous "proposant" sans cesse d'acheter tout et n'importe quoi , ça fait de vous un acquéreur de services. La question matérielle et logicielle ne se pose plus.
Manjaro XFCE ≻ Divers systèmes virtualisés dont Xubuntu installé avec Mate

Hors ligne

#44 Le 12/12/2017, à 18:46

jack

Re : Recrudescence de Spam

rogn... a écrit :
Caribou22 a écrit :

J'ai l'impression de n'avoir jamais vu un forum associatif aussi ciblé par les spams... Comment se fait-ce ? hmm

Tous les sites sont ciblés par des floods/spams/trolls/attaques : c'est la loi de la jungle Internet.
Cependant, je me mets à leur place. Chaque intervention de leur part leur permet (pas à 100%) de gagner de l'argent. De plus, sur un lien : le clic rapporte aussi. Les forums à but non lucratif sont une moyen comme un autre pour eux.

Purée ça me rassure y’a au moi un gas qui a compris !!!

Hors ligne

#45 Le 14/12/2017, à 10:01

Caribou22

Re : Recrudescence de Spam

rogn... a écrit :

Tous les sites sont ciblés par des floods/spams/trolls/attaques : c'est la loi de la jungle Internet.
Cependant, je me mets à leur place. Chaque intervention de leur part leur permet (pas à 100%) de gagner de l'argent. De plus, sur un lien : le clic rapporte aussi. Les forums à but non lucratif sont une moyen comme un autre pour eux.

En effet. Mais il en résulte que les utilisateurs et modérateurs ici se retrouvent avec des vagues de spams, parfois pornographiques en plus...
Serait-ce une fatalité à laquelle il faut se résigner ? Pour ma part je pense que l'inscription doit être complexifiée. Si c'est le prix à payer pour être tranquilles et soulager la modération, je pense qu'il ne faut pas hésiter.

Actuellement, les bots doivent sans doute réussir à passer la vérification qui est une question du genre :
"Veuillez répondre par un nombre à la question : Combien font quatre moins un ?    (obligatoire)"

Quant au problème de l'accessibilité aux malvoyants d'une telle solution je me pose la question : qu'est-ce qui est mieux pour eux entre une inscription qui leur demande une assistance ou un forum régulièrement spammé ?

Hors ligne

#46 Le 14/12/2017, à 10:35

krodelabestiole

Re : Recrudescence de Spam

nam1962 a écrit :

comme moi il est allergique au captcha (qui par ailleurs ne protège pas si bien)
Grosso il utilise la technique du pot de miel en créant un champs factice pour les robots (qu'ils remplissent et hop ! virés)
Je serai bien incapable de le transcrire pour FluxBB, mais il y a peut-être quelqu'un qui saurai dans la salle (a moins qu'une extension existe pour FluxBB)

si une extension existe, elle sera éprouvée par les spammeurs et plus ou moins rapidement cassée.

l'idéal c'est de développer une solution personnalisée. c'est le seul moyen de mettre en place une solution à la fois efficace sans être contraignante pour les utilisateurs, et viable à long terme.
en utilisant par ex. un mélange de checks javascript, timestamp + salt chiffrés (token), cookies, honeypot et fail2ban... ça suffit la plupart du temps et si c'est pas le cas (ce qui n'arrive quasiment jamais en pratique),  ajouter des captcha gribouillés à la main.

Dernière modification par krodelabestiole (Le 14/12/2017, à 10:52)

Hors ligne

#47 Le 14/12/2017, à 11:21

moko138

Re : Recrudescence de Spam

Un truc de nature à beaucoup réduire la visibilité des spams :
(J'ignore la difficulté de programmation de ce qui suit, mais l'idée est simple.)


Si un ancien signale un spammeur,
alors HAL envoie immédiatement dans un sas (de suppression anticipée, à confirmer par la modération) tous les messages récents et futurs du spammeur.


Ainsi le compte est-il immédiatement suspendu et ses messages rendus invisibles.

Et dès que la modération est disponible, elle examine le sas, avec deux options :
     - validation définitive ;
     - ou annulation de la mise en sas > des messages ;
                                                       > et du compte ;
                         > avertissement au "signaleur" malveillant.


P.S. : en prime, ça éviterait les signalements multiples.  smile


%NOINDEX%
Un utilitaire méconnu : ncdu

Hors ligne

#48 Le 14/12/2017, à 11:58

nam1962

Re : Recrudescence de Spam

krodelabestiole a écrit :
nam1962 a écrit :

comme moi il est allergique au captcha (qui par ailleurs ne protège pas si bien)
Grosso il utilise la technique du pot de miel en créant un champs factice pour les robots (qu'ils remplissent et hop ! virés)
Je serai bien incapable de le transcrire pour FluxBB, mais il y a peut-être quelqu'un qui saurai dans la salle (a moins qu'une extension existe pour FluxBB)

si une extension existe, elle sera éprouvée par les spammeurs et plus ou moins rapidement cassée.

(...)

De mon côté, comme dit, j'utilise une extension WP basée sur ce principe depuis un an.
Résultat : zero spam. (comme le nom de l'extension big_smile )

Mais ceci est il adaptable à FluxBB ?


Almanet doLys de l'open source : mon tuto pour optimiser / finaliser une install
Xubuntu devel - Manjaro unstable - OpenSUSE tumbleweed (GeckoLinux) -Debian Testing Et vous ?
57 convertis  IRL (n'ont pas eu le choix...).
Un jeune site que j'aime bien, le top du T-shirt homme ...bio et éthique en plus : https://goudronblanc.com

Hors ligne

#49 Le 14/12/2017, à 12:05

pingouinux

Re : Recrudescence de Spam

moko138 #47 a écrit :

Si un ancien signale un spammeur,
alors HAL envoie immédiatement dans un sas (de suppression anticipée, à confirmer par la modération) tous les messages récents et futurs du spammeur.

Si c'est faisable, je pense aussi que c'est une excellente idée.

Hors ligne

#50 Le 14/12/2017, à 12:05

Caribou22

Re : Recrudescence de Spam

D'autres idées en vrac :
- Les nouveaux inscrits ne peuvent pas poster de liens dans leurs messages pendant un certains temps après leur inscription. (48h ? Une semaine ?... ). Contraignant mais éradique le spam car ils ont tous des liens.
- Les nouveaux inscrits ont un délai imposé entre deux posts. Ça limiterait le spam massif.
- Si un nouvel inscrit poste deux messages identiques en peu de temps. Un bot suspend son compte en attendant une confirmation de la modération.

Et j'entends par nouvel inscrit quelqu'un dont le compte date de moins d'une semaine environ. Car je suppose que les spammeurs passent à l'action immédiatement une fois le compte crée smile

Hors ligne