Partage
  • Partager sur Facebook
  • Partager sur Twitter

Que se passe-t-il sur OC ?

31 mars 2015 à 19:57:13

Bonjour, depuis hier je vois des problèmes de sécurité ? Ou plutôt de gestion ? du forum je vois des message étrange je pense à du référencement ? Notamment dans le forum Javascript 

 Que ce passe t'il ?

J-Edward edit : Le sujet ayant pris une certaine ampleur, je corrige moi-même la faute dans le titre ; )

-
Edité par J-Edward 12 avril 2015 à 18:22:34

  • Partager sur Facebook
  • Partager sur Twitter
31 mars 2015 à 20:42:20

Bonjour,

C'est du spam publicitaire il me semble, ça ne date pas d'hier et ça n'est pas spécifique qu'à ce site...

Tu peut signaler tout message suspect à un modérateur en cliquant, sur le message concerné, vers le bouton "Signaler" (avec une icone étoile)

  • Partager sur Facebook
  • Partager sur Twitter
Anonyme
31 mars 2015 à 21:03:24

Yop !

Mais là c'est un gros spam ... C'est bourré de messages chinois dans les sections PHP et Javascript x)

  • Partager sur Facebook
  • Partager sur Twitter
Anonyme
31 mars 2015 à 21:27:54

Tellement qu'il y a, je l'espère, une fonctionnalité pour supprimer tous les messages d'un coup d'un même utilisateur (plusieurs serait le must)...
  • Partager sur Facebook
  • Partager sur Twitter
31 mars 2015 à 21:49:55

Dans le forum HTML aussi j'en est vu ... Je comprend pas Qu´Oc n'ait pss une fonctionnalité pour limitee la création de topic genre 1 toutes les 30min :)
  • Partager sur Facebook
  • Partager sur Twitter
Anonyme
31 mars 2015 à 22:58:40

M'enfin y sont barbants avec le spam :/

Mais ouais OC doit avoir une fonctionnalité pour tout virer. Et au pire une simple requête SQL suffit ;)

PS : Le ou les spammeurs ont créés plusieurs utilisateurs, seul les chiffres du pseudo varient.

-
Edité par Anonyme 31 mars 2015 à 23:01:32

  • Partager sur Facebook
  • Partager sur Twitter
31 mars 2015 à 23:41:02

Hello,

C'est rien par rapport à cette nuit: au moins 6 comptes différents créés presque en même temps et sur le forum php il y avait plus de 9 pages de spam !!

Je comprends pas bien l'interêt, mais bon.

Faut croire qu'ils ont que ça a faire de leur nuit et de leur journée.

-
Edité par clenake 31 mars 2015 à 23:41:27

  • Partager sur Facebook
  • Partager sur Twitter
31 mars 2015 à 23:49:35

C'est visiblement un troll( oui, on va dire) qui fait de la publicité pour son site http://bamwar.com.
  • Partager sur Facebook
  • Partager sur Twitter
RecruteMe: le recrutement par enchères ! Sortie cet été ! Venez passer un coup d’œil sur FlatSoft
1 avril 2015 à 0:12:28

Hier c'était une autre adresse, mais de toute façon y a d'autre moyen de faire de la pub, en présentant son site dans la section appropriée par exemple, plutôt que d'emmerder tout le monde avec sa daube.
  • Partager sur Facebook
  • Partager sur Twitter
1 avril 2015 à 3:12:00

AlexandrePecorilla a écrit:

Mais ouais OC doit avoir une fonctionnalité pour tout virer. Et au pire une simple requête SQL suffit ;)

Toi c'est sur, je ne t'embaucherai jamais.

  • Partager sur Facebook
  • Partager sur Twitter
1 avril 2015 à 8:02:14

Le soucis c'est quil va recréer des comptes en utilisant un proxy et on ne peut pas lui bloquer l´IP ...
  • Partager sur Facebook
  • Partager sur Twitter
1 avril 2015 à 8:12:28

Bonjour,

Ils peuvent temporairement bloquer les inscriptions aussi...

Cordialement

  • Partager sur Facebook
  • Partager sur Twitter
L'esprit n'avance que s'il a la patience de tourner en rond, c'est-à-dire d'approfondir.
Anonyme
1 avril 2015 à 8:30:05

Il serait temps de faire quelque chose non ?

Pour ma part les forums étant illisibles je vais boycotter le site tant qu'il ne l'auront pas pris au sérieux.

  • Partager sur Facebook
  • Partager sur Twitter
1 avril 2015 à 8:40:15

Je trouve qu'OC se laisse aller...
  • Partager sur Facebook
  • Partager sur Twitter
L'esprit n'avance que s'il a la patience de tourner en rond, c'est-à-dire d'approfondir.
Anonyme
1 avril 2015 à 9:34:22

Ca n'a rien d'étonnant.

  • inscription obligatoire
  • pas de captcha
  • pas de confirmation via l'email
  • pas d'anti-spam
  • pas d'outils de modération

En bref, une V4 conçu volontairement pour attirer les bots, faux comptes et autres spammeurs dans le seul but de gonfler les chiffres...

  • Partager sur Facebook
  • Partager sur Twitter
1 avril 2015 à 9:39:12

Chuut !

Il faut pas le dire...

  • Partager sur Facebook
  • Partager sur Twitter
L'esprit n'avance que s'il a la patience de tourner en rond, c'est-à-dire d'approfondir.
1 avril 2015 à 9:47:57

celthon a écrit:

Ca n'a rien d'étonnant.

  • inscription obligatoire
  • pas de captcha
  • pas de confirmation via l'email
  • pas d'anti-spam
  • pas d'outils de modération

En bref, une V4 conçu volontairement pour attirer les bots, faux comptes et autres spammeurs dans le seul but de gonfler les chiffres...


Un captcha n'est pas obligatoire, ils auraient pu faire une case invisible dans le formulaire que le bot aurait rempli, il serait banni et ça n'embêtera pas les zéros avec des chiffres impossible à lire :)
  • Partager sur Facebook
  • Partager sur Twitter

Besoin d'une aide rapide ? Tweetez-moi @LennyObez ou vous souhaitez en savoir plus sur le Web? Voir mon site

Anonyme
1 avril 2015 à 9:59:27

Genre le label : Ne pas remplir ce champ, si vous êtes un humain. :D La preuve que ça sert à rien...

Le captcha c'est le plus simple et le plus efficace.

  • Partager sur Facebook
  • Partager sur Twitter
1 avril 2015 à 10:04:03

celthon a écrit:

Genre le label : Ne pas remplir ce champ, si vous êtes un humain. :D La preuve que ça sert à rien...

Le captcha c'est le plus simple et le plus efficace.


Non, je veux dire une case qui est invisible pour l'homme mais visible pour la machine, genre une case en-dehors de la page grâce à une position absolue. C'est le plus simple, le moins chiant pour ceux qui s'inscrivent et un attrape-machine !

Le bot remplira automatiquement la case et ceux qui remplissent la case = ban !

-
Edité par Lenny Obez 1 avril 2015 à 10:04:43

  • Partager sur Facebook
  • Partager sur Twitter

Besoin d'une aide rapide ? Tweetez-moi @LennyObez ou vous souhaitez en savoir plus sur le Web? Voir mon site

Anonyme
1 avril 2015 à 10:09:28

Regarde le code du formulaire d'inscription de ce site... le label « Ne pas remplir ce champ, si vous êtes un humain. » ci-trouve. ;)

Un bot n'a aucun mal à reconnaître le display d'un élément html.

  • Partager sur Facebook
  • Partager sur Twitter
1 avril 2015 à 10:11:03

Je ne parle pas d'un display: none mais d'une position: absolue avec un left: -999px
  • Partager sur Facebook
  • Partager sur Twitter

Besoin d'une aide rapide ? Tweetez-moi @LennyObez ou vous souhaitez en savoir plus sur le Web? Voir mon site

1 avril 2015 à 10:14:06

G3notYp3 a écrit:

Je ne parle pas d'un display: none mais d'une position: absolue avec un left: -999px

C'est une technique du même tonneau facilement repérable.

  • Partager sur Facebook
  • Partager sur Twitter
Retrouvez-moi aussi sur Zeste de SavoirTutoriel WAMP • Nouvelle F.A.Q. PHP
1 avril 2015 à 10:18:08

G3notYp3 a écrit:

Je ne parle pas d'un display: none mais d'une position: absolue avec un left: -999px

C'est exactement la même chose qu'un display none. Tout code source peut être analysé que tu mettes display:none position:absolute, left:-999px, visibility:hidden, ... il pourra le détecter. Ce n'est pas un champ "caché" qui est une vrai solution anti-boot.

Par contre un bon système de captcha là oui et il n'y a pas forcement besoins de taper une série de lettres/chiffres, faire choisir un dessin parmi plusieurs fonctionne aussi, mieux faire entre un son et donner une liste possible de choix, ...

P.S.: c'est pas du chinois mais du coréen ;)

-
Edité par galileo 1 avril 2015 à 10:20:46

  • Partager sur Facebook
  • Partager sur Twitter
1 avril 2015 à 10:42:15

Slt,

On ne peut pas vraiment lutter contre ce genre de pratique, surtout si cet utilisateur est en colère contre OC.

Même un super captcha ne peut rien contre un être humain puisqu'il est fait pour lui.

Si demain je décide de faire de même, personne ne pourra me l'empêcher, a moins peut-être de filtrer la localisation via un accord des services juridiques.

Enfin j'avais fait une suggestion ici même -> http://openclassrooms.com/forum/sujet/utiliser-la-communaute-contre-les-spams

-
Edité par Lucky13 1 avril 2015 à 10:46:37

  • Partager sur Facebook
  • Partager sur Twitter
1 avril 2015 à 10:57:05

Bonjour,

Sinon, une validation des comptes manuels par les administrateurs, ça limite vite les bots..

Cordialement

  • Partager sur Facebook
  • Partager sur Twitter
L'esprit n'avance que s'il a la patience de tourner en rond, c'est-à-dire d'approfondir.
Anonyme
1 avril 2015 à 11:00:35

Par contre à mon avis sa sert à rien de reporter, si un modérateur passe il le verra forcément, pas besoin de le spam de requete en plus.

-
Edité par Anonyme 1 avril 2015 à 11:04:06

  • Partager sur Facebook
  • Partager sur Twitter
1 avril 2015 à 11:02:14

M'enfin l'intérêt de bien concevoir un site web comme tel est d'automatiser ces tâches.

Après si tu y crois tu peux toujours proposer et postuler :D, va y avoir du boulot.

  • Partager sur Facebook
  • Partager sur Twitter
Anonyme
1 avril 2015 à 11:02:47

Lucky13 a écrit:

Slt,

On ne peut pas vraiment lutter contre ce genre de pratique, surtout si cet utilisateur est en colère contre OC.

Même un super captcha ne peut rien contre un être humain puisqu'il est fait pour lui.

Si demain je décide de faire de même, personne ne pourra me l'empêcher, a moins peut-être de filtrer la localisation via un accord des services juridiques.

Enfin j'avais fait une suggestion ici même -> http://openclassrooms.com/forum/sujet/utiliser-la-communaute-contre-les-spams

Autant de messages et de comptes à la minute, c'est pas humain. Enfin j'en sais rien, ça pourrait être pire...

Après tout, depuis 2 jours que ça dur, le forum entreprise n'en est qu'à 12 pages de spam...

  • Partager sur Facebook
  • Partager sur Twitter
1 avril 2015 à 11:05:56

Serte, mais suffit d'un groupe de quelques crétins qui s'amusent, adresses mails en main, et le copier/coller fera son effet.

Le site devrait passer maintenance pour nettoyer tour cela en attendant le prochaine vague. ça a aussi un aspect regrettable pour les premiums...

-
Edité par Lucky13 1 avril 2015 à 11:07:18

  • Partager sur Facebook
  • Partager sur Twitter
1 avril 2015 à 11:06:10

Bonjour,

Les modo le savent déjà, ils attendent une réaction d'au dessus...

Cordialement

  • Partager sur Facebook
  • Partager sur Twitter
L'esprit n'avance que s'il a la patience de tourner en rond, c'est-à-dire d'approfondir.