13th November 2010, 12:41
#5
1 out of 1 members found this post helpful.
@Aurel: ce legatura are prefixul tabelelor cu spam-ul primit ?!
@Cika-Bum: incearca plugin-ul asta.
13th November 2010, 17:12
#7
1 out of 1 members found this post helpful.
Da, pentru SQL injection este elementar sa schimbi prefixul tabelelor din baza de date, la fel cum si pentru brute-force este elementar sa schimbi userul de adminstrator (sa nu fie admin).
pentru spam-ul pe care-l primeste @Cika-Bum, akismet ar tb sa isi faca datoria in proportie de 99.99% Cele reale care intra totusi in spam sunt rarisime si de obicei au linkuri in ele, in mod suspect.
App. de WP-Security Scan, am scris un post despre el acum aproape 2 ani: Sper ca e
Mai dau cate-un sfat
juridic aici, uneori chiar despre online. Nu-l rata! :) Vezi și sfaturi de
nutritie.
13th November 2010, 18:40
#10
2 out of 2 members found this post helpful.
Nu stiu cum sa ma exprim ca n-am cultura necesara dar daca te pricepi sau cunosti pe cineva care se pricepe va intelege
Vei scapa sigur de spam in felul acesta
In sursa la orice wordpress la formularul de cometarii ai campurile astea
<input type="text" name="author" id="author"
<input type="text" name="email" id="email"
<input type="text" name="url" id="url"
Author , email , url va trebui sa le schimbi denumirea. Cel mai probabil esti spamat pentru ca cineva si-a creat o baza de date cu toate linkurile articolelor tale. Binenteles ca nu esti singurul
Probabil respectivul are o baza de date cu milioane de linkuri adunate de pe unde a apucat. ( Nu dau detalii si cum pot fi create bazele astea de date )
Scriptul cu care spameaza oriunde gaseste Author de exemplu va completa cu un nume , unde va gasi 'url" va completa cu url-ul ce vrea sa-l promoveze .
Solutie ar fi redenumirea acelor field-uri cu ceva custom. De exemplu Author redenumir cu "AiciNumeleTauIntreg" . sant sanse mici ce tind spre zero ca el sa-si seteze scriptul ca acolo unde gaseste "AiciNumeleTauIntreg" sa adauge un nume.
Daca nici un plugin contra spamului nu te va ajuta 100% atunci asta sigur te va scapa definitiv de problema. macar nu vei mai vedea in fiecare zi mii de mesaje marcate ca spam. Ar trebui sa iei in serios problema daca ai intrat intr-o astfel de baza de date. Scripturile de genul asta sant create in general de rusi si crede-ma ca isi fac treaba incredibil de bine. Si respectivul care te spameaza nu te va lasa in pace pentru ca si amator daca e cu un server dedicat de 50-80 de dolari pe luna face spam pe cateva milioane de linkuri pe zi.
Eu iti dau sfatul asta pentru ca stiu foarte bine aceste scripturi si cum functioneaza ele. Cei care ti-au raspuns mai sus poate te ajuta intelegand ce am scris eu .
Ultima modificare făcută de RoManiac; 13th November 2010 la 19:04.