Почему много гостей

 
Активировал тут недавно aceblockmanager, появился блок «Кто онлайн», постоянно показывает большое количество гостей — то 200 а то и все 300. Кто это такие и как их ограничить? Ведь в большинстве это наверняка какие нибудь поисковые боты. Интересно они нагружают сайт или пофиг на них? Вот так это выглядит Боты

Вопрос по поводу клонов, ботов и рейтинга

 
Доброго дня всем! Хотел узнать есть возможность удалить рейтинг? Нужно для того чтобы пользователи не создавали левые аккаунты и за счёт них не набивали себе рейтинг, ну или не писали всякий мусор для поднятия рейтинга. Подскажите чего нибудь.
Заранее спасибо!

Спам боты

 
Доброе Утро.
С ужасом обнаружил спам блог.
Такого раньше никогда не было, и сам Live Street считается для меня весьма безопасным.
Видать время не стоит.
Версия 0.4.2

По поиску смотрел на подобее, но ничего дельного не увидел.

Очевидно приполз через проксик и активировался по не существующему мейлу.

Может кто сталкивался.

Защита Email от спам-ботов

1
На Хабре была в свое время подробная статья по защите Email, опубликованных на сайте, от спамботов. Было бы очень полезно оформить какой-то (или несколько) из этих вариантов в качестве плагина.

Нектороые пожелания по системе

 
Хотелось бы добавить необязательное поле — url для топика, если его нет(null) — то используется ид.

Самое главное — убрать лишнее от ботов(по юзерагенту) — скрипты, внешние ссылки и прочий хлам.

Так же очень хотелось, чтобы раскрыли мощный потенциал системы — в настройках. А то настроек как таковых нет.
Хотелось, чтобы конфиг перенесли в БД, а также увидеть стандартный файл robots.txt

Еще не совсем понял, почему нет html тегов в добавлении ссылки.

Атакуют, демоны!

 
1) autoturism.ru/ — грабят меня под чистую по РСС. Написал их хостеру жалобу. Те ответили, что выслали автору предупреждение.

2) Написал некий бот на сайте топик, а там:

Это мои мужчины сделали мне такой офигенный подарок на 8 марта: муж оплатил билет,
а сын сопровождал меня на концерт вместе со<noindex>
<a href="http://obrazov.info"title="Образование для всех" rel="nofollow">
<imgsrc="http://animals-u.ru/sgu.jpg"/></a></noindex> своими друзьями.
Это<noindex><a href="http://svadba-x.ru" title="Все о свадьбе" rel="nofollow">
<img src="http://animals-u.ru/sgu.jpg"/></a></noindex> было действительно<noindex>
<a href="http://onlainseks.info" title="Онлайн Секс" rel="nofollow">
и т.д. Т.е. вместо пробельчиков — прозрачные картиночки с полноценными в них ссылками! Жесть((

Бот Kvadrostiles

 
11 марта появился пользователь с ником Kvadrostiles. Он с момента появления не теряет связь с сайтом, т.е. в профиле в графе последний визит всегда стоит текущая минута. При этом почему-то он не появляется в списке онлайн (т.е. через этот список наличие таких ботов вы у себя не проверите), а только обнаружить можно в списке новых (а в этом списке он быстро уходит вглубь).
Подумал, что если бот, то должен быть и на других LS-сайтах. Так и есть. На парочке сайтов его уже нашел. Абсолютно такая же ситуация — он всегда онлайн, но в списках онлайн пользователя нет.

Кто что думает, чем бот занимается? У меня мысль только, что происходит спарсивание сайта. С другой стороны, зачем для этого заводить пользователя?
  • 0
  • 17 марта 2010, 17:50
  • Kayum

Вариант решения защиты от регистрации ботов.

 
Написали вариант защиты, нам кажется, что будет эффективным.

Посмотреть можно тут wwu.ru/registration/

Высказывайте пожалуйста свои мнения, подозрения, и критику.

Планируем выложить в бесплатный доступ после доработок, если будут желающие.
  • +5
  • 30 августа 2009, 16:05
  • ozz

Как массово удалить спам-юзеров?

 
По одному их удалять долго и тяжко, как их можно удалить массово?
  • -1
  • 25 августа 2009, 13:02
  • ezh

Борьба со спам-ботами

17
В последнее время зафиксировано уже несколько случев, когда на сайтах, работающих под ЛС, регистрируется куча ботов с одной лишь целью — навтыкать ссылок в своем профиле. Есть информация, что даже админка с баном по айпи не спасает (не знаю, почему, но это факт).

В такой ситуации лучшее решение — это банить ботов по айпишнику непосредственно в файле .htaccess. Во-первых, надежно, потому что отсечение по айпи идет на уровне сервера. А во-вторых, эффективно, т.к. не грузятся страницы, не исполняются скрипты, не тратятся понапрасну ресурсы сервера. Опять же потому, что на уровне веб-сервера это все решается.

Вот рецепт, который дает юзер Eug (сам он сюда запостить не может, рейтинга не хватает, поэтому делаю за него).

— Для быстрого решения проблемы, описанной в топике livestreet.ru/blog/questions/2387.html поступаем так:

Берем файл .htaccess, который лежит в корне вашего сайта и руками перед 3-й строкой вписываем:
Order Deny,Allow
Deny from 82.193.96.212, 78.46.121.143

То есть запрещаем через файл конфигурирования апача доступ к сайту с данных айпишников (насколько я понял, у всех они фигурировали).
Т.е. файл .htaccess у вас должен получиться такой:
AddDefaultCharset UTF-8
Options -Indexes
Order Deny,Allow
Deny from 82.193.96.212, 78.46.121.143
RewriteEngine On
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule ^(.*)$ ./index.php


ЗЫ Если кто захочет отплюсовать, то плюсовать надо не меня, а livestreet.ru/profile/Eug/