Announcement

Collapse
No announcement yet.

***เริ่มเปิดใช้งานระบบ Security เพื่อแก้ไขปัญหาการเข้าเวปไม่ได้***

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • #46
    Originally posted by OCZ View Post
    ถ้ามีวิธีป้องกันการแสปมจากผู้ไม่หวังดีที่ดีกว่านี้ แนะนำได้คับ ถ้านำไปสู่การแก้ปัญหาได้จริงๆ ผมมีค่าใช้จ่ายให้คับ
    คือจริงๆแล้วปัญหาสแปมมันไม่ได้อยู่ที่ตอนโพสตซะเลยทีเดียว
    ระบบที่ตั้งให้ตั้ง/ตอบได้ ต้องเป็นสมาชิกเท่านั้นก็โอเคระดับนึงแล้ว

    แต่... จุดเริ่มต่างหากที่น่าจะแก้ไข คือทำไมให้พวกสแปมบอท มันสมัครสมาชิกได้ เข้ามาโพสได้ ต่างหากที่ต้องดู
    จัดการระบบสมัครสมาชิกใหม่ให้ดีๆ น่าจะตรงจุดกว่า

    เช่น ในการ registerก็เช็คกับบริการตรวจสอบพวก stopforumspam.com ก่อน
    >>https://stopforumspam.com/#howAnchor

    และ/หรือโดยใช้ mod plugin สำหรับ VB 4
    เช่น Spam-O-Matic
    >>http://www.vbulletin.org/forum/showthread.php?t=248042

    mod ตัวนี้เก่าแล้ว แต่ OCZ ก็ใช้ VB version แก่พอกันอยู่ น่าจะใช้ได้
    ดูจากcomment ในลิ้งค์ก็มีถึงปัจจุบัน คงพอใช้งานได้อยู่ แต่ก็คงกันไม่ได้ perfect 100%
    แต่ก็น่าจะดีกว่าไม่มีนา

    และดูเหมือนว่าเว็บจะมีช่องโหว่ที่ถูกแทรกได้(โดนredirect ไปไอ้ มายไฟล์สตอร์ )
    คร่าวๆคือ
    MyFileStore[.]com redirects from vBulletin sites have been a problem since 2011.
    It is associated with the VBSEO plugin with multiple unpatched vulnerabilities
    that has been discontinued for more than 3 year now.
    เพิ่มลิ้งค์ข้อมูลไว้ให้เผื่อท่านใดอ่านแล้วเคยเจอ ถูกredirect ไป แล้วสงสัยว่าทำไมหรือสนใจอยากรู้
    Vbulletin myfilestore hack - Find the traces and remove them
    >>https://club.myce.com/t/vbulletin-my...ve-them/304794

    vBulletin redirection hack/infection only one time from Google - FIX
    >>https://internetlifeforum.com/vbulle...me-google-fix/


    จากที่ดูๆ พวกที่มาสแปมช่วงหลังๆนี้มันเป็นพวกบอทมาโพสต์ให้ เสริชเอนจินคลานทำอินเด็กเพื่อเพิ่มแร๊งเว็บ(ที่จ้าง)มัน
    ไม่ได้กะให้คนอ่าน พวกนี้มันก็คลานไปตามเว็บต่างๆที่โจมตีได้ง่าย แต่ไม่น่าได้ตั้งใจมาเจาะระบบจำเพาะ
    เท่าที่ดูไอพีก็ไม่ได้ซ่อนอะไร มาจากยูเครน รัสเซีย พวกนี้

    overclockzone ก็ไม่ได้มีกลุ่มผู้ใช้จากทางพวกรัสเซียอยู่แล้วนี่ ก็บล๊อคประเทศมันซะเลยดีกว่า ยูเครน รัสเซีย พวกนี้
    ก็ดูเอาจากไอพีที่มาสแปมน่ะประเทศไหนบ้าง

    ไม่รู้ว่าoverclockzone ใช้เว็บserver อะไร เช่น ถ้าใช้ ป๋าเช่ ก็ประมาณนี้ได้
    Use GeoIP and htaccess to deny countries access to your website
    >>https://obrienlabs.net/use-geoip-hta...ccess-website/

    หรือถามอากู๋เอา อากู๋มีคำตอบให้

    (กว่าจะตอบได้ต้องจิ้มรูปจิ้มแล้วจิ้มอีกก็บอกแล้วว่าไม่ใช่หุ่น เอ๊ะ )
    Last edited by dracoV; 24 Mar 2017, 10:34:08. Reason: เพิ่มเติมข้อมูล

    Comment


    • #47

      Comment


      • #48
        +10000000000

        Originally posted by dracoV View Post
        คือจริงๆแล้วปัญหาสแปมมันไม่ได้อยู่ที่ตอนโพสตซะเลยทีเดียว
        ระบบที่ตั้งให้ตั้ง/ตอบได้ ต้องเป็นสมาชิกเท่านั้นก็โอเคระดับนึงแล้ว

        แต่... จุดเริ่มต่างหากที่น่าจะแก้ไข คือทำไมให้พวกสแปมบอท มันสมัครสมาชิกได้ เข้ามาโพสได้ ต่างหากที่ต้องดู
        จัดการระบบสมัครสมาชิกใหม่ให้ดีๆ น่าจะตรงจุดกว่า

        เช่น ในการ registerก็เช็คกับบริการตรวจสอบพวก stopforumspam.com ก่อน
        >>https://stopforumspam.com/#howAnchor

        และ/หรือโดยใช้ mod plugin สำหรับ VB 4
        เช่น Spam-O-Matic
        >>http://www.vbulletin.org/forum/showthread.php?t=248042

        mod ตัวนี้เก่าแล้ว แต่ OCZ ก็ใช้ VB version แก่พอกันอยู่ น่าจะใช้ได้
        ดูจากcomment ในลิ้งค์ก็มีถึงปัจจุบัน คงพอใช้งานได้อยู่ แต่ก็คงกันไม่ได้ perfect 100%
        แต่ก็น่าจะดีกว่าไม่มีนา

        และดูเหมือนว่าเว็บจะมีช่องโหว่ที่ถูกแทรกได้(โดนredirect ไปไอ้ มายไฟล์สตอร์ )
        คร่าวๆคือ

        เพิ่มลิ้งค์ข้อมูลไว้ให้เผื่อท่านใดอ่านแล้วเคยเจอ ถูกredirect ไป แล้วสงสัยว่าทำไมหรือสนใจอยากรู้
        Vbulletin myfilestore hack - Find the traces and remove them
        >>https://club.myce.com/t/vbulletin-my...ve-them/304794

        vBulletin redirection hack/infection only one time from Google - FIX
        >>https://internetlifeforum.com/vbulle...me-google-fix/


        จากที่ดูๆ พวกที่มาสแปมช่วงหลังๆนี้มันเป็นพวกบอทมาโพสต์ให้ เสริชเอนจินคลานทำอินเด็กเพื่อเพิ่มแร๊งเว็บ(ที่จ้าง)มัน
        ไม่ได้กะให้คนอ่าน พวกนี้มันก็คลานไปตามเว็บต่างๆที่โจมตีได้ง่าย แต่ไม่น่าได้ตั้งใจมาเจาะระบบจำเพาะ
        เท่าที่ดูไอพีก็ไม่ได้ซ่อนอะไร มาจากยูเครน รัสเซีย พวกนี้

        overclockzone ก็ไม่ได้มีกลุ่มผู้ใช้จากทางพวกรัสเซียอยู่แล้วนี่ ก็บล๊อคประเทศมันซะเลยดีกว่า ยูเครน รัสเซีย พวกนี้
        ก็ดูเอาจากไอพีที่มาสแปมน่ะประเทศไหนบ้าง

        ไม่รู้ว่าoverclockzone ใช้เว็บserver อะไร เช่น ถ้าใช้ ป๋าเช่ ก็ประมาณนี้ได้
        Use GeoIP and htaccess to deny countries access to your website
        >>https://obrienlabs.net/use-geoip-hta...ccess-website/

        หรือถามอากู๋เอา อากู๋มีคำตอบให้

        (กว่าจะตอบได้ต้องจิ้มรูปจิ้มแล้วจิ้มอีกก็บอกแล้วว่าไม่ใช่หุ่น เอ๊ะ )
        + 1000000000000 เลยครับ

        Comment


        • #49
          ก็ว่าอยู่ไมโพสไม่ได้หว่า

          Comment


          • #50
            เข้าไม่ได้หลายวันเลย

            เป็นกำลังใจให้ครับ...

            Comment


            • #51
              ถึงว่าจอแดงอยู่หลายวันเลย

              Comment

              Working...
              X