Спам атака на сайт на базе livestreet

Всем привет!

Очень нужна помощь сообщества. Практически на регулярной основе происходит спам атака на сайт на базе livestreet. Как бороться — не знаю, могу только после «драки» помахать руками и поудалять посты. Увеличение времени постинга между постами, удаление пользователей ни к чему хорошему не приводит.

Спам — пользователи продолжают безнаказанно лить сотнями лить посты. Маленькая тонкость — в логах post запросов нет.

Кто сталкивался и ка с этим бороться?

UPD:
  • Спам идет сразу с нескольких ip адресов, при бане одного ip(deny from xx.xx.xx.xx) тут же идет авторизация из под другого и продолжение атаки.
  • Время между топиками($config['acl']['create']['topic']['limit_time']) стоит нормальное, но спамят из под нескольких пользователей и в «личные» блоги, поэтому — не спасает
  • В связи с тем, что «поймал» момент непосредственного спама пока добавил правило:
    Redirect seeother /topic/add http://ru.wikipedia.org/wiki/%D1%EF%E0%EC
    , но безусловно это не выход. Просто проще заблокировать на время, чем потом удалять сотни топиков.
  • За время атаки было создано 1948 топиков

Для разработчиков

Уже больше месяца плотно занимаюсь подгонкой движка до необходимых моему проекту возможностей. Написал около 15 плагинов (все очень индивидуальные, потому поделится с сообществом нечем). За это время получил как и море позитивных эмоций при разработке под LiveStreet, так и столкнулся с рядом не очень радостных моментов.

Решил поделится с сообществом своим видение необходимых улучшений, которые очень сильно облегчат жизнь разработчикам.

Читать дальше →

Предварительная версия плагина LDAP 0.2.0

Здравствуйте. Три месяца назад я писал краткий пост о начале разработки плагина Ldap for Livestreet. За это время произошло много изменений в сообществе лайвстрит, а также появился форк лайвстрита AltoCMS.
В плагине LDAP также произошли изменения.

Начнем с самого начала:
Плагин «LDAP» позволяет использовать altocms/livestreet в качестве корпоративного сайта, портала и т.д. Вообщем он позволяет пользователям использовать не внутреннюю авторизацию движка, а авторизацию Active Directory, используемую на фирмах, предприятиях для удобства управления пользователями внутри предприятия.

В принципе, описание работы плагина я уже приводил вот здесь. В этом же посте я расскажу об основных изменениях и нововведениях плагина.

Читать дальше →

RedactorForLS - планы, пожелания, ошибки

На текущий момент происходит реструктуризация каталога и я решил заняться плагином более плотно. В связи с этим прошу в данном топике собрать данные для дальнейшей работы.

На текущий момент есть тестовая площадка hw.zharina.info, на которой установлен LS 1.0.3 + RedactorForLS 8.2.6.0 + EditComment 1.0.4.

Плагин куплен и я обладатель Developer License и планирую приобрести Corporate лицензию. Так как обладатели Corporate лицензии могут задавать вопросы техподдержке, то для меня была бы очень важна обратная связь от пользователей. Я бы хотел собрать все пожелания и недочеты и далее выкатить их разработчикам.

Приветствуются вопросы, ошибки с описанием как их воспроизвести на hw.zharina.info, недочеты, ошибки локализации, пожелания и т.д.

С уважением, Виктор Жарина.

Про каталог и отсутствие уважения к пользователям

Честно говоря, я впервые сталкиваю с таким крайне неуважительным отношением к пользователям!

Я понимаю, что все, в том числе и я, очень давно ждали обновления и нормальной работы каталога, но почему никто не удосужился предупредить о закрытии каталога, тем более на достаточно продолжительное время? Неужели было так сложно хотя бы за неделю всех предупредить, чтобы люди могли поспешить сделать срочные покупки и обновления?

Самое удивительное то, что до сих пор от руководства проекта не поступило ни одного официального сообщения о проводимых работах и сроках запуска ни на сайте каталога, ни тут.

Если в виде юридического лица будут такие же ситуации, то можно будет работать только на погашение судебных исков и окончательно развалить всю систему.

Заранее приношу извинения, наболело…

Бесплатный шаблон "Developer-Kit" v.0.3

Продолжаю разработку шаблона «Developer-Kit» и с радостью сообщаю о выходе третьей его версии.

Что изменилось по сравнению с предыдущей версией
  • Сделал все что мог для того, чтобы шаблон можно было максимально изменять через страницу кастомизации Бутстрапа. Т.е. теперь можно пройти по указанному адресу, задать необходимые Вам параметры, скачать Бутстрап, перезалить его в шаблоне и получить изменненный шаблон. Правда, останется еще изменить цвета голосований и некоторые фоны руками.
  • К шаблону прикручен иконочный шрифт Font Awesome. А это значит, что теперь цвет и размер иконок можно менять простым css. Плюсы и минусы можно почитать, например, в этой статье.
  • Шаблон обзавелся тремя простенькими темами: дефолтная — с чистым css файлом, тема с отступами у основных областей (это если надо, к примеру, задать фон сайта) и тема без отступов (если фон сайта однородный). На самостоятельные темы не тянут, но примером послужить могут.
  • Поправлены баги, замеченные в процессе работы с шаблоном, и оставленные к прошлой версии, нерешенным осталось, по-моему, только предложение по плавающему модальному окну.
  • Прочие мелочи, которые можно отследить на гитхабе...

Читать дальше →

Платные плагины

В связи с тем, что в каталоге платные плагины будут некоторое время недоступны в связи с созданием Максимом юр. лица для ЛС, публикую список своих платных плагинов, может кому-нибудь понадобится. Бесплатные плагины все также доступны в каталоге.

Читать дальше →

Минималистичный дизайн шаблона для персонального блога



На днях у меня появилась нужда создать свой персональный блог, на котором я бы мог публиковать свои мысли, проекты, дизайны, в общем всё то, чем я занимаюсь. После обдумывания идеи пришло время, выбирать движок, на котором, собственно и можно было бы реализовать мою задумку. В итоге выбор пал именно на LiveStreet. И вот тут появилась одна небольшая проблема…
Читать дальше →

Шаблон стратокастер

Всем привет! решил посоветоваться с местным народом, уже несколько дней назад я начал видоизменять шаблон starter kit, и удалил много разных своих версий, может быть они были сильно хреновые, а может быть у меня слабая самооценка, перед тем как удалить очередную версию, я всё таки покажу её, быть может он кому нибудь понравится. Я не дизайнер и не программист, принимаю любую критику и любые замечания.

Скрипт для конвертации галлереи от eXtravert/benone в LSGallery



Для удобства использования мы оформили его в виде плагина для LiveStreet v0.5.1 (это последняя версия LiveStreet на которой работает галлерея от eXtravert/benone).

Плагин переносит альбомы, комментарии, избранные и рейтинги голосований (при этом данные плагина Gallery не удаляются). После конвертации вам необходимо будет отключить старую галлерею в админке.

Скачать плагин можно в его репозитории на github. Советую перед запуском внимательно прочитать вот это руководство.

Если будут вопросы, то спрашивайте в комментариях ;)