filyb.info

jeudi 5 octobre 2006

Spam

Capture d'écran d'un liste d'email et de jid
Il s'agit d'une capture d'écran du champs destinataire d'un spam reçu aujourd'hui... le robot qui a récupéré les adresses (vraisemblablement sur ce site) a aussi pris en compte mon JID, alors que le lien précise bien le protocole xmpp. (La deuxième adresse est ma vraie adresse mail.)

Comme quoi, le spam doit vraiment être rentable : très peu de temps de développement du robot, et de grandes listes d'adresses à revendre, d'autant plus grandes qu'elles contiennent des adresses de messagerie instantanée (Jabber, MSNm, etc).

mercredi 31 mai 2006

Lutter contre le spam dans les galeries

Vous utilisez peut-être le plugin Gallery pour dotclear. Et vous avez peut des spams qui commencent à arriver dans les commentaires des images. Cela m'avait conduit, le 16 mai 2006, à fermer ces commentaires.

Mais hélas, cela ne changea rien. Les vils spameurs attaquant probablement le script de validation des commentaires, sans passer par le formulaire habituel (n'existant plus, puisque fermeture des commentaires), et le-dit script ne vérifiant pas la fermeture des commentaires, le spams continuait, sans laisser la possibilité aux commentateurs de commentater.

Heureusement, j'ai découvert un post sur les forums de dotclear qui décrit comment intégrer la vérification du plugin Spamplemousse pour les commentaires des galeries.

Caractéristiques de la manipulation : nécessite le plugin Gallery version 0.9 ou mieux, un fichier à remplacer. Les commentaires suspects seront mis hors ligne, et apparaîtrons dans la liste des commentaires des galeries, non dans la liste de modération de Spamplemousse. Par contre, les commentaires suspects apparaîtrons normalement dans le fil de syndication, et le nombre de commentaires affichés les prend en compte.

Pour les instructions d'installation : Intégration plugin gallery - Spamplemousse.

mercredi 24 mai 2006

Note de service : nouvel arsenal anti-spam

La prolifération continue sur ce blog de splogs sous forme de trackbacks (les splogs en commentaires sont très minoritaires) m'a conduit à tester une nouvelle solution : le plugin pour dotclear Spamtimeout.

Son fonctionnement part du constat suivant : les spammeurs récupèrent par un passage sur le blog une liste d'adresses de trackback, pour les spammer plus tard. Le plugin ajoute dans l'adresse du trackback l'heure à laquelle celle-ci a été générée (sous forme cryptée). Et le plugin refuse tout trackback dont l'adresse est plus ancienne qu'une période donnée, ici un quart d'heure.

En résumé, vous avez un quart d'heure pour copier/coller l'adresse de trackback. Vous pouvez évidement me signaler tout dysfonctionnement, que je m'empresserai de corriger. J'ai fait quelques tests, et ça semble fonctionner (par contre je n'ai pas testé la découverte automatique des trackbacks, qui devrait néanmoins fonctionner de la même façon).

Si cette nouvelle technique est efficace, je la conserverai, en plus du plugin spamplemousse qui permet d'enquêter sur les suspects.

mardi 16 mai 2006

Note de service

Premiers spams dans les galeries. Pas de modération par spamplemousse, donc plus de commentaires dans les galeries.

(Le serveur à l'air un peu fatigué aujourd'hui, les urls en filyb.info/dotclear/index.php/* ne fonctionnent plus, on va attendre un peu, des fois qu'un miracle arriverait.)

(Le temps que j'aille copier-coller le lien vers les galeries, ça remarche. Comme quoi il faut croire aux miracles, ça évite de se relancer dans une reconfiguration fastidieuse de dotclear.)

mercredi 12 avril 2006

En vrac

  • Firefox Flicks est ouvert ! Le but de ce site est de fournir des courtes vidéos pour faire la promotion de Mozilla Firefox. Pour l'instant, il n'y en a que trois. (via BlogZiNet)
  • Je suis allé voir le film Renaissance - Paris 2054 de Christian Volckman, samedi dernier. C'est un film d'animation / polar de science-fiction, entièrement en noir et blanc, dans un Paris futuriste. Rien que pour l'ambiance et la beauté des images, je conseille à tout le monde d'aller le voir. Pour ne rien gâcher, le scénario tient la route. Par contre, il est sorti le 15 mars 2006, et n'a pas eu le retentissement des superproductions américaines, aussi il ne doit plus passer partout... (l'article wikipédia)
  • Une nouvelle version de dotclear, le moteur de blog qu'utilise ce site, est disponible. Et parce que mettre à jour son blog, c'est pas rigolo tous les jours, il existe même le plugin pour cela : Upgrade Dotclear 1.2.4 pour les nuls (merci Xave). Je vais m'y mettre... prochainement. (via Neokraft)
  • À propos de dotclear, de blog, tout ça... Je hais les spams ! Ils croissent, se multiplient... nous sommes envahis ! Aujourd'hui j'ai installé le blugin qui ajoute des cases à cocher pour supprimer des commentaires et surtout des trackbacks. Youpi !
  • Sinon je bose sur un site web qui n'est pas encore en ligne. J'ai testé DokuWiki comme CMS (wiki configuré pour que l'édition ne soit autorisée que pour les utilisateurs enregistrés, et pour que les gens ne puissent pas s'enregistrés tous seuls) avec un plugin blog qui permet de bloguer, avec un joli système de namespaces, une belle organisation... et un code en XHTML 1.0 transitional dégeulasse, pas sémantique pour un sou (ex : <div class="center"><ul><li><span class="li"></span><li>...). Une petite capture d'écran du style (le site n'est que sur mon LAMPP local), histoire que vous me disiez ce que vous en pensez :

    Capture d'écran du site...

  • L'album cool de chez jamendo en ce moment :

Bon sinon, je poste plus trop souvent en ce moment, peut-être que j'aurais plus de temps plus tard (peut-être pas)...

- page 2 de 3 -