PluXml.org

Blog ou CMS à l'Xml

Vous n'êtes pas identifié(e).

#26 12/07/2015 10:38:01

bg62
Membre
Inscription : 18/05/2007
Messages : 1 788
Site Web

Re : [PLUGIN]Honeypot, le pot à miel pour spam

lut;)
assailli par les spams depuis quelques temps, j'ai du fermer mes commentaires !!!
j'ai installé le plugin hier, et malgré tout, 3 nouveaux sont passés ^^ et ça ne semble pas encore terminé ..
- comment le paramétrer correctement ?
- comment et où trouver ce genre de stats:

- 807 BLOCKED
- 1 UNBLCKD
- 19 IP BLOCKED

?
de plus sur le site, en anglais, pas évident pour moi, j'ai juste réussi à obtenir mon code, valider le compte et installer le plugin, alors toutes les aides sont les bienvenues
merci à l'avance
bg

voir également ici :
http://forum.pluxml.org/viewtopic.php?pid=43819#p43819


le 'www' est fait pour communiquer et échanger, non ?
fonds d'écran   | référencement efficace | Portfolio | Fonds d'écran automobile | outils SEO | échange de liens en dur

Hors ligne

#27 22/02/2018 17:48:11

Gorom
Membre
Inscription : 03/01/2017
Messages : 14
Site Web

Re : [PLUGIN]Honeypot, le pot à miel pour spam

Bonjour

je commence le test de ce plugin pour lutter contre le spam dans les commentaires.

Alors pour info, j'ai mis un bon bout de temps avant de trouver la fameuse "clé d'activation" (en tout cas j'espère que c'est ça).

Une fois que vous avez créé votre compte, vous arrivez sur le "dashboard".

Repérez un peu plus bas la ligne "Your stats" et juste en dessous vous avez :
Your http:BL API key et vous cliquez sur "get" puis suivez la procédure.


PluXml 5.6 sur http://www.madameoumadame.com
Thème : Responsee 7.1
Plugins : MySearch 1.7 MyGoogleAnalytics 1.3 AutoSave 0.6 (liste non exhaustive : pas mal de plugins en cours de test actuellement)

Hors ligne

#28 02/03/2018 16:27:19

Gorom
Membre
Inscription : 03/01/2017
Messages : 14
Site Web

Re : [PLUGIN]Honeypot, le pot à miel pour spam

Bonjour

alors depuis le démarrage du test, j'ai donc un fichier httpbl.txt qui s'est déjà bien rempli et deux spams sont passés à travers les mailles du filet.

La seule chose que je ne comprends pas, c'est comment on met en place le retour des statistiques vers la plateforme Honeypot.
Quand on se connecte à notre compte, il y a un encart "Your stats" qui pour ma part reste à zéro.

Avez vous des informations à ce sujet svp ?

Je n'ai pas trouvé non plus comment leur signaler des adresses IP liées au spam.

Merci.


PluXml 5.6 sur http://www.madameoumadame.com
Thème : Responsee 7.1
Plugins : MySearch 1.7 MyGoogleAnalytics 1.3 AutoSave 0.6 (liste non exhaustive : pas mal de plugins en cours de test actuellement)

Hors ligne

#29 02/03/2018 20:54:25

bazooka07
Membre
Lieu : Quelque part en Rhône-Alpes
Inscription : 06/02/2014
Messages : 1 087
Site Web

Re : [PLUGIN]Honeypot, le pot à miel pour spam

Cela a l'air bien compliqué.

Pour mes spammeurs préférés, je leur colle cela à la fin du fichier .htaccess situé à la racine du site :

[== .htaccess  ==]
# BEGIN -- IPFILTER
Order Allow,Deny
Allow from All
Deny from 5.164.0.0/23	    # Russian Federation
Deny from 5.188.203.0/22      # Russian Federation
Deny from 46.161.9.0/23	   # Russian Federation
Deny from 91.200.0.0/24	   # Ukraine
Deny from 93.170.187.0/22	   # Lithuania
Deny from 93.188.32.0/24     # Ukraine
Deny from 178.92.0.0/23      # Ukraine
Deny from 195.22.124.0/17 	# Poland
Deny from 195.211.208.0/24	# Ukraine
#  END  -- IPFILTER

Bon, cela dépend aussi de tes spammeurs.
Il faut éditer tous les commentaires indésirables et relever l'adresse IP
après tu colles toutes ces adresses en bas de page dans le bloc "one ip per line" sur mon site et tu cliques sur envoi
http://kazimentou.fr/plugins/kzIp2location/test.php
Quand la page s'affiche cliques sur le bouton Deny (bannir en français) pour copier les lignes comme ci-dessus pour tes adresses IP dans le presse-papier
que tu pourras ensuite coller dans ton fichier .htaccess.

C'est pour cela qu'il faut que les adresses IP soient afficher dans la liste des commentaires.

On peut vérifier le résultat dans lefichier error.log :

[== var/log/apache2/error.log ==]
[Tue Feb 27 00:23:02 2018] [error] [client 46.161.9.51] [host mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/article8, referer: http://mon-beau-site.fr/article8/modele-pour-galerie-photos/
[Tue Feb 27 00:23:02 2018] [error] [client 46.161.9.51] [host mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/, referer: http://mon-beau-site.fr/article8/modele-pour-galerie-photos/
[Tue Feb 27 00:23:02 2018] [error] [client 46.161.9.51] [host mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/article8, referer: http://mon-beau-site.fr/article8/modele-pour-galerie-photos/
[Tue Feb 27 00:23:02 2018] [error] [client 46.161.9.51] [host mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/, referer: http://mon-beau-site.fr/article8/modele-pour-galerie-photos/
[Tue Feb 27 00:23:02 2018] [error] [client 46.161.9.51] [host mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/, referer: http://mon-beau-site.fr/
[Tue Feb 27 00:23:02 2018] [error] [client 46.161.9.51] [host mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/, referer: http://mon-beau-site.fr/
[Tue Feb 27 04:14:17 2018] [error] [client 54.36.148.3] [host www.mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/divers/PluXml/.htaccess
[Tue Feb 27 05:45:47 2018] [error] [client 46.161.9.51] [host mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/article8, referer: http://mon-beau-site.fr/article8/modele-pour-galerie-photos/
[Tue Feb 27 05:45:48 2018] [error] [client 46.161.9.51] [host mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/, referer: http://mon-beau-site.fr/article8/modele-pour-galerie-photos/
[Tue Feb 27 05:45:48 2018] [error] [client 46.161.9.51] [host mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/article8, referer: http://mon-beau-site.fr/article8/modele-pour-galerie-photos/
[Tue Feb 27 05:45:48 2018] [error] [client 46.161.9.51] [host mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/, referer: http://mon-beau-site.fr/article8/modele-pour-galerie-photos/
[Tue Feb 27 05:45:48 2018] [error] [client 46.161.9.51] [host mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/, referer: http://mon-beau-site.fr/
[Tue Feb 27 05:45:48 2018] [error] [client 46.161.9.51] [host mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/, referer: http://mon-beau-site.fr/
[Tue Feb 27 07:52:38 2018] [error] [client 54.36.148.2] [host www.mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/divers/PluXml/.htaccess
[Tue Feb 27 08:00:04 2018] [error] [client 54.36.148.6] [host www.mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/divers/PluXml/.htaccess
[Tue Feb 27 08:10:05 2018] [error] [client 54.36.148.0] [host www.mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/divers/PluXml/.htaccess
[Tue Feb 27 08:17:32 2018] [error] [client 54.36.148.5] [host www.mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/divers/PluXml/.htaccess
[Tue Feb 27 08:25:04 2018] [error] [client 54.36.148.1] [host www.mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/divers/PluXml/.htaccess
[Tue Feb 27 10:44:15 2018] [error] [client 54.36.148.4] [host mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/divers/PluXml/.htaccess
[Tue Feb 27 11:01:38 2018] [error] [client 54.36.148.4] [host www.mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/divers/PluXml/.htaccess
[Tue Feb 27 16:41:41 2018] [error] [client 54.36.148.2] [host mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/divers/PluXml/.htaccess
[Tue Feb 27 20:24:07 2018] [error] [client 54.36.148.1] [host www.mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/divers/PluXml/.htaccess
[Tue Feb 27 20:31:18 2018] [error] [client 54.36.148.6] [host www.mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/divers/PluXml/.htaccess
[Tue Feb 27 20:38:27 2018] [error] [client 54.36.148.8] [host www.mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/divers/PluXml/.htaccess
[Tue Feb 27 20:45:37 2018] [error] [client 54.36.148.0] [host www.mon-beau-site.fr] AH01797: client denied by server configuration: /xxxxxxxxxxxxxxxx/divers/PluXml/.htaccess

Cela leur fait une interdiction totale au site

Hors ligne

#30 05/03/2018 10:15:06

Gorom
Membre
Inscription : 03/01/2017
Messages : 14
Site Web

Re : [PLUGIN]Honeypot, le pot à miel pour spam

Merci Bazooka07, en fait j'ai déjà relevé ta proposition dans un autre sujet (sur le plugin de captcha) mais avant de passer sur cette solution plus drastique et qui nécessite un peu "d'entretien", je souhaitais d'abord tester les solutions un peu automatisées.

Honeypot me paraissait être intéressant à tester donc je vais creuser ses possibilités.
A priori, il y aura surement quelques adresses IP qui passeront à travers les mailles du filet donc pourquoi pas combiner honeypot avec la solution que tu proposes.


PluXml 5.6 sur http://www.madameoumadame.com
Thème : Responsee 7.1
Plugins : MySearch 1.7 MyGoogleAnalytics 1.3 AutoSave 0.6 (liste non exhaustive : pas mal de plugins en cours de test actuellement)

Hors ligne

#31 05/03/2018 17:03:27

bazooka07
Membre
Lieu : Quelque part en Rhône-Alpes
Inscription : 06/02/2014
Messages : 1 087
Site Web

Re : [PLUGIN]Honeypot, le pot à miel pour spam

J'ai bien avancé sur un plugin qui permettra d'afficher l'origine des commentaires malveillants et de bannir les adresses IP correspondantes.

Cela en bloque pas mal sans avoir en permanence recours à un service extérieur. Il suffit juste de mettre à jour une petite base de données.
Hélas, il y a encore quelques fuites.

Mais je pense avoir trouvé la parade depuis peu.

Quand on regarde ce qu'envoie le serveur, on se rend vite compte que tous ces vilains n'utilisent pas de navigateur et cachent cela très mal.

Pour être plus clair, quand je publie un site en français, j'attends que le navigateur du visiteur me précise qu'il préfère le français.
Ce qui n'est jamais le cas pour les commentaires mal veillants. Idem pour les demandes de contact.
Et il y a d'autres détails qui piquent les yeux.

Hors ligne

#32 09/03/2018 12:32:33

Gorom
Membre
Inscription : 03/01/2017
Messages : 14
Site Web

Re : [PLUGIN]Honeypot, le pot à miel pour spam

bazooka07 a écrit :

J'ai bien avancé sur un plugin qui permettra d'afficher l'origine des commentaires malveillants et de bannir les adresses IP correspondantes.

Cela en bloque pas mal sans avoir en permanence recours à un service extérieur. Il suffit juste de mettre à jour une petite base de données.
Hélas, il y a encore quelques fuites.

Mais je pense avoir trouvé la parade depuis peu.

Quand on regarde ce qu'envoie le serveur, on se rend vite compte que tous ces vilains n'utilisent pas de navigateur et cachent cela très mal.

Pour être plus clair, quand je publie un site en français, j'attends que le navigateur du visiteur me précise qu'il préfère le français.
Ce qui n'est jamais le cas pour les commentaires mal veillants. Idem pour les demandes de contact.
Et il y a d'autres détails qui piquent les yeux.

Effectivement, présenté comme ça, ce plugin en cours d'élaboration suscite un vif intérêt !

Pour Honeypot, je pense qu'il est intéressant de combiner plusieurs techniques et pour celui-ci, j'aime bien l'esprit "collaboratif" où il y a une mise en commun des adresses IP identifiées comme source de spam. Bon le problème, c'est que j'arrive à bénéficier des services rendus par Honeypot mais les données que je gènère ne sont pas partagées vers leur serveur.

Dernière modification par Gorom (09/03/2018 12:33:25)


PluXml 5.6 sur http://www.madameoumadame.com
Thème : Responsee 7.1
Plugins : MySearch 1.7 MyGoogleAnalytics 1.3 AutoSave 0.6 (liste non exhaustive : pas mal de plugins en cours de test actuellement)

Hors ligne

Pied de page des forums

A propos Nous soutenir Contact Twitter Google+
Copyright © 2006-2018 PluXml.org, tous droits réservés