Ataque massivo de spam

205 views
Skip to first unread message

Mário L. Secco

unread,
Dec 4, 2012, 6:38:57 AM12/4/12
to WordPress Brasil Lista
Bom dia

Há alguns dias o pessoal do meu host vem entrando em contato comigo reclamando que alguma coisa no meu site estava consumindo recursos em excesso.

Depois de muito procurar pelo problema, descobri
que meu blog está sofrendo com ataques massivos de spammers.

Os comentários são protegidos pelo Akismet e por Captcha.

Descobri esses ataques ao desativar o Akismet para fazer alguns testes, com isso minhe caixa de entrada do email foi inundada com pedidos de moderação.

Ou seja, aparentemente o Akismet está bloqueando os spams, mas estes estão usando força bruta para burlar o captcha e provocando o excesso de consumo de recursos do servidor.

Como eu resolvo isso? Por enquanto o blog está em "Maintenence Mode"...

Obrigado



--

-----------------------------------------------
Mário L. Secco

www.tetraspace.com.br

Skype/ mlsecco MSN/ mls...@hotmail.com

Eduardo Kraus

unread,
Dec 5, 2012, 4:18:39 PM12/5/12
to wordpres...@googlegroups.com
Eu tive tanto problema com estes FDP que enviam spam que cheguei a ter mais de 99% dos acessos no blog.mxml.com.br só de spam... Estes FD** usam além do tráfego, processamento que poderia ser usado para muitas outras coisas. Ainda mais que tenho dedicado meu.

Então bani estes FD** com o seguinte código adicionado dentro do arquivo wp-config.php antes da linha require_once(ABSPATH . 'wp-settings.php');

$conn = mysql_connect(DB_HOST, DB_USER, DB_PASSWORD) or die( mysql_error() );
mysql_select_db(DB_NAME, $conn) or die( mysql_error() );
$query = "SELECT * 
  FROM `" . $table_prefix . "comments` 
  WHERE `comment_author_IP` LIKE  '" . $_SERVER['REMOTE_ADDR'] . "'
    AND `comment_approved` LIKE  'spam'";
if( mysql_num_rows(mysql_query($query)))
    die( "Spammer banido");

Quer testar? Coloque este código, escreva um comentário e no painel marque ele como SPAM e tente navegar pelo site em qualquer parte. Para corrigir é só ir na base de dados e apagar o comentário que você marcou como SPAM.

Porque isso? O Akismet marca como SPAM e este SQL procura qualquer comentário que seja SPAM e que venha do mesmo IP. Se já existir um SPAM bloqueia aquele IP. Isso reduziu a muito pouco, mais por exemplo, o site eletronicaetk.com.br tem em média 200 IP bloqueados por mês. E antes tinham mais de 800 spam dia.

Anexo imagem.



--
----------------------------------------------------------------------------------------------------------------------
Você recebeu esta mensagem por estar inscrito na lista de debates "WordPress Brasil" através do sistema Google Groups.
 
Para enviar uma mensagem: wordpres...@googlegroups.com
Para cancelar sua inscrição: wordpress-bras...@googlegroups.com
Para visitar o grupo: http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR
 
Temas: http://wordpress.org/extend/themes/
Plugins: http://wordpress.org/extend/plugins/
Projeto WordPress: http://br.wordpress.org/
----------------------------------------------------------------------------------------------------------------------
Grupo no Facebook: http://www.facebook.com/groups/wordpress.brasil/

Captura de tela 2012-12-05 às 19.15.54.png

Mário L. Secco

unread,
Dec 5, 2012, 5:59:04 PM12/5/12
to WordPress Brasil Lista
Valeu Eduardo!

Mas... duas dúvidas:

1- Com esse código não se corre o risco de banir IPs válidos? Ou esses spammers FDPs usam IPs específicos?

2- Usei um plugin para colocar o blog em Maintenece Mode e mesmo assim algum script ainda consumia recursos do servidor, só parou quando radicalizei e deletei o blog (era um blog antigo que eu não estava mais atualizando, mas essas dicas podem ser muito importantes para o site atual da minha empresa que está em Wordpress).
Vi que poderia ser um ataque se SQL injection ou invasão e instalação de scripts na estrutura do blog, isso procede?

Obrigado.


2012/12/5 Eduardo Kraus <eduard...@gmail.com>

Eduardo Kraus

unread,
Dec 5, 2012, 6:13:22 PM12/5/12
to wordpres...@googlegroups.com
Vamos as respostas.

1- Com esse código não se corre o risco de banir IPs válidos? Ou esses spammers FDPs
 usam IPs específicos?
R: Sim. O ideal é limpar a lista de SPAM a cada 30 dias.

Se um usuário comum for la e postar algo que o sistema interprete-o como SPAM ele não poderá mais acessar nada no BLOG. Isso até que ele mude de IP ou você apague o IP dele da base de dados. 


2- Usei um plugin para colocar o blog em Maintenece Mode e mesmo assim algum script ainda consumia recursos do servidor, só parou quando radicalizei e deletei o blog (era um blog antigo que eu não estava mais atualizando, mas essas dicas podem ser muito importantes para o site atual da minha empresa que está em Wordpress). 
Vi que poderia ser um ataque se SQL injection ou invasão e instalação de scripts na estrutura do blog, isso procede?
R: SQL infection não é possível por uma razão simples. a variável $_SERVER['REMOTE_ADDR'] é o servidor que produz o valor pelo IP do cara que esta acessando. 

Pode ser também um ataque de códigos. Só os LOGS e acessos podem lhe dar esta resposta.

Pedro Taglialatela

unread,
Dec 5, 2012, 6:21:27 PM12/5/12
to wordpres...@googlegroups.com
Aconteceu exatamente isso comigo  tavam rodando eggdrop, ircd e outras coisas dentro de um site de um cliente e até descobrir isso foi terrível... Quando descobri, removi tudo e toda vida voltava. Meu host enviava todo dia informação de tentativa de acesso, excesso de consumo, etc.. Tive que refazer o site, criando um tema do zero e utilizando o minimo possível de plugin.

Isso pode ser problema de plugin que você usa, procure a melhor forma de dar permissão nas pastas do wordpress, faça o que o Eduardo falou e procure nunca utilizar temas que você "achou gratuitamente"(já fiz isso =/) na internet. 

Mário L. Secco

unread,
Dec 5, 2012, 6:26:02 PM12/5/12
to WordPress Brasil Lista
Olá Pedro.

O tema que eu utilizava foi instalado a partir do site do Wordpress.

Acho que o problema maior foi que o blog estava parado e eu não atualizava o WP, nem plugins, nem o tema.

Como eu disse, fica de lição para o meu site atual.

[[]]

2012/12/5 Pedro Taglialatela <pe...@pordotom.com.br>
ircd

Eduardo Kraus

unread,
Dec 5, 2012, 6:26:24 PM12/5/12
to wordpres...@googlegroups.com
Não só themas gratuitos.

Cliente meu (delinea.com.br) comprou e pagou por um thema e todo mês o site saia do ar. Foi descobrir existia um BUG no código do thema pago que dava muitos acessos ao site dele.

Antonio Cezar, olocutor.com

unread,
Dec 5, 2012, 6:30:34 PM12/5/12
to wordpres...@googlegroups.com
Eu tinha instalado o Akismet e ativado ele gra�as a sua ajuda, Eduardo,
mas consegui desinstalar ele e sobreviver sem problemas. Como? uma conta
matem�tica para aprovar o coment�rio. S� que no WP, os robots conseguiam
passar por isso sem problemas. Ent�o uma linha no .taccess para que os
coment�rios somente pudessem ser chamados a partir de uma requisi��o
post; Por fim, coloquei um campo chamado E-mail oculto e se esse campo
for preenchido, o coment�rio � rejeitado. Para o campo de E-mail mesmo,
dei outro nome e disse adeus aos spanners, pelo menos por enquanto.


"Locutor Antonio Cezar" [torpedos: 0 (16) 9701-2232]. <tel:16-9701-2232>

Veja "Datas Comemorativas"/dia da semana de hoje, amanh� e todos os dias
do ano por RSS E-Mail ou Twitter, aqui:

http://diade.biz/

Conhe�a o trabalho de Antonio Cezar, olocutor.com no site:

http://olocutor.com/

Escolha Tele-Mensagens para qualquer ocasi�o em:

http://telecarinho.net/

Eduardo Kraus escreveu:
> Eu tive tanto problema com estes FDP que enviam spam que cheguei a ter
> mais de 99% dos acessos no blog.mxml.com.br <http://blog.mxml.com.br>
> s� de spam... Estes FD** usam al�m do tr�fego, processamento que
> poderia ser usado para muitas outras coisas. Ainda mais que tenho
> dedicado meu.
>
> Ent�o bani estes FD** com o seguinte c�digo adicionado dentro do
> arquivo wp-config.php antes da linha require_once(ABSPATH .
> 'wp-settings.php');
>
> $conn = mysql_connect(DB_HOST, DB_USER, DB_PASSWORD) or die(
> mysql_error() );
> mysql_select_db(DB_NAME, $conn) or die( mysql_error() );
> $query = "SELECT *
> FROM `" . $table_prefix . "comments`
> WHERE `comment_author_IP` LIKE '" . $_SERVER['REMOTE_ADDR'] . "'
> AND `comment_approved` LIKE 'spam'";
> if( mysql_num_rows(mysql_query($query)))
> die( "Spammer banido");
>
> Quer testar? Coloque este c�digo, escreva um coment�rio e no painel
> marque ele como SPAM e tente navegar pelo site em qualquer parte. Para
> corrigir � s� ir na base de dados e apagar o coment�rio que voc�
> marcou como SPAM.
>
> Porque isso? O Akismet marca como SPAM e este SQL procura qualquer
> coment�rio que seja SPAM e que venha do mesmo IP. Se j� existir um
> SPAM bloqueia aquele IP. Isso reduziu a muito pouco, mais por exemplo,
> o site eletronicaetk.com.br <http://eletronicaetk.com.br> tem em m�dia
> 200 IP bloqueados por m�s. E antes tinham mais de 800 spam dia.
>
> Anexo imagem.
>
> *Eduardo Kraus*
> Professor
> kr...@eduardokraus.com <mailto:kr...@eduardokraus.com>
> www.eduardokraus.com <http://www.eduardokraus.com/>
> *Blog PHP* php.eduardokraus.com <http://php.eduardokraus.com/>
> *Blog Adobe Flex* flex.eduardokraus.com <http://flex.eduardokraus.com/>*
> *
>
>
>
>
> Em 4 de dezembro de 2012 09:38, M�rio L. Secco <mse...@gmail.com
> <mailto:mse...@gmail.com>> escreveu:
>
> Bom dia
>
> H� alguns dias o pessoal do meu host vem entrando em contato
> comigo reclamando que alguma coisa nomeu site estava consumindo
> recursos em excesso.
>
> Depois de muito procurar pelo problema, descobri que meu blog est�
> sofrendo com ataques massivos de spammers.
>
> Os coment�rios s�o protegidos pelo Akismet e por Captcha.
>
> Descobri esses ataques ao desativar o Akismet para fazer alguns
> testes, com isso minhe caixa de entrada do email foi inundada com
> pedidos de modera��o.
>
> Ouseja, aparentemente o Akismet est� bloqueando os spams, mas
> estes est�o usando for�a bruta para burlar o captcha e provocando
> o excesso de consumo de recursos do servidor.
>
> Como eu resolvo isso? Por enquanto o blog est� em "Maintenence
> Mode"...
>
> Obrigado
>
>
>
> --
>
> -----------------------------------------------
> M�rio L. Secco
>
> *www.tetraspace.com.br* <http://www.tetraspace.com.br>
>
> Skype/ mlsecco MSN/ mls...@hotmail.com <mailto:mls...@hotmail.com>
>
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de debates
> "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> <mailto:wordpres...@googlegroups.com>
> Para cancelar sua inscri��o:
> wordpress-bras...@googlegroups.com
> <mailto:wordpress-brasil%2Bunsu...@googlegroups.com>
> Para visitar o grupo:
> http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR
>
> Temas: http://wordpress.org/extend/themes/
> Plugins: http://wordpress.org/extend/plugins/
> Projeto WordPress: http://br.wordpress.org/
> ----------------------------------------------------------------------------------------------------------------------
> Grupo no Facebook: http://www.facebook.com/groups/wordpress.brasil/
>
>
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de debates
> "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> Para cancelar sua inscri��o: wordpress-bras...@googlegroups.com

Antonio Cezar, olocutor.com

unread,
Dec 5, 2012, 6:33:29 PM12/5/12
to wordpres...@googlegroups.com
Mas tamb�m j� pensei numa possibilidade de me valer desse teu c�digo e
aprimorar um pouco mais meu sistema de defesa aqui. Vamos ver se penso
em alguma coisa com esse fim. Obrigado.


"Locutor Antonio Cezar" [torpedos: 0 (16) 9701-2232]. <tel:16-9701-2232>

Veja "Datas Comemorativas"/dia da semana de hoje, amanh� e todos os dias
do ano por RSS E-Mail ou Twitter, aqui:

http://diade.biz/

Conhe�a o trabalho de Antonio Cezar, olocutor.com no site:

http://olocutor.com/

Escolha Tele-Mensagens para qualquer ocasi�o em:

http://telecarinho.net/

Eduardo Kraus escreveu:
> Eu tive tanto problema com estes FDP que enviam spam que cheguei a ter
> mais de 99% dos acessos no blog.mxml.com.br <http://blog.mxml.com.br>
> s� de spam... Estes FD** usam al�m do tr�fego, processamento que
> poderia ser usado para muitas outras coisas. Ainda mais que tenho
> dedicado meu.
>
> Ent�o bani estes FD** com o seguinte c�digo adicionado dentro do
> arquivo wp-config.php antes da linha require_once(ABSPATH .
> 'wp-settings.php');
>
> $conn = mysql_connect(DB_HOST, DB_USER, DB_PASSWORD) or die(
> mysql_error() );
> mysql_select_db(DB_NAME, $conn) or die( mysql_error() );
> $query = "SELECT *
> FROM `" . $table_prefix . "comments`
> WHERE `comment_author_IP` LIKE '" . $_SERVER['REMOTE_ADDR'] . "'
> AND `comment_approved` LIKE 'spam'";
> if( mysql_num_rows(mysql_query($query)))
> die( "Spammer banido");
>
> Quer testar? Coloque este c�digo, escreva um coment�rio e no painel
> marque ele como SPAM e tente navegar pelo site em qualquer parte. Para
> corrigir � s� ir na base de dados e apagar o coment�rio que voc�
> marcou como SPAM.
>
> Porque isso? O Akismet marca como SPAM e este SQL procura qualquer
> coment�rio que seja SPAM e que venha do mesmo IP. Se j� existir um
> SPAM bloqueia aquele IP. Isso reduziu a muito pouco, mais por exemplo,
> 200 IP bloqueados por m�s. E antes tinham mais de 800 spam dia.
>
> Anexo imagem.
>
> *Eduardo Kraus*
> Professor
> kr...@eduardokraus.com <mailto:kr...@eduardokraus.com>
> www.eduardokraus.com <http://www.eduardokraus.com/>
> *Blog PHP* php.eduardokraus.com <http://php.eduardokraus.com/>
> *Blog Adobe Flex* flex.eduardokraus.com <http://flex.eduardokraus.com/>*
> *
>
>
>
>
> Em 4 de dezembro de 2012 09:38, M�rio L. Secco <mse...@gmail.com
> <mailto:mse...@gmail.com>> escreveu:
>
> Bom dia
>
> H� alguns dias o pessoal do meu host vem entrando em contato
> comigo reclamando que alguma coisa nomeu site estava consumindo
> recursos em excesso.
>
> Depois de muito procurar pelo problema, descobri que meu blog est�
> sofrendo com ataques massivos de spammers.
>
> Os coment�rios s�o protegidos pelo Akismet e por Captcha.
>
> Descobri esses ataques ao desativar o Akismet para fazer alguns
> testes, com isso minhe caixa de entrada do email foi inundada com
> pedidos de modera��o.
>
> Ouseja, aparentemente o Akismet est� bloqueando os spams, mas
> estes est�o usando for�a bruta para burlar o captcha e provocando
> o excesso de consumo de recursos do servidor.
>
> Como eu resolvo isso? Por enquanto o blog est� em "Maintenence
> Mode"...
>
> Obrigado
>
>
>
> --
>
> -----------------------------------------------
> M�rio L. Secco
>
> *www.tetraspace.com.br* <http://www.tetraspace.com.br>
>
> Skype/ mlsecco MSN/ mls...@hotmail.com <mailto:mls...@hotmail.com>
>
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de debates
> "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> Para visitar o grupo:
> http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR
>
> Temas: http://wordpress.org/extend/themes/
> Plugins: http://wordpress.org/extend/plugins/
> Projeto WordPress: http://br.wordpress.org/
> ----------------------------------------------------------------------------------------------------------------------
> Grupo no Facebook: http://www.facebook.com/groups/wordpress.brasil/
>
>
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de debates
> "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> Para cancelar sua inscri��o: wordpress-bras...@googlegroups.com

Antonio Cezar, olocutor.com

unread,
Dec 5, 2012, 6:40:56 PM12/5/12
to wordpres...@googlegroups.com
Pelo que o Eduardo explicou, ele apenas bane IPs que estejam
relacionados com coment�rios nos spans. Se voc� tirar algum coment�rio
v�lido dos spans, automaticamente, desbloqueia o IP que fora
anteriormente banido.


"Locutor Antonio Cezar" [torpedos: 0 (16) 9701-2232]. <tel:16-9701-2232>

Veja "Datas Comemorativas"/dia da semana de hoje, amanh� e todos os dias
do ano por RSS E-Mail ou Twitter, aqui:

http://diade.biz/

Conhe�a o trabalho de Antonio Cezar, olocutor.com no site:

http://olocutor.com/

Escolha Tele-Mensagens para qualquer ocasi�o em:

http://telecarinho.net/

M�rio L. Secco escreveu:
> Valeu Eduardo!
>
> Mas... duas d�vidas:
>
> 1- Com esse c�digo n�o se corre o risco de banir IPs v�lidos? Ou esses
> spammers FDPs usam IPs espec�ficos?
>
> 2- Useium plugin para colocar o blog em Maintenece Mode e mesmo assim
> algum script ainda consumia recursos do servidor, s� parou quando
> radicalizei e deletei o blog (era um blog antigo que eu n�o estava
> mais atualizando, masessas dicas podem ser muito importantes para o
> site atual da minha empresa que est� em Wordpress). Vi que poderia ser
> um ataque se SQL injection ou invas�o e instala��o de scripts na
> estrutura do blog, isso procede?
>
> Obrigado.
>
>
> 2012/12/5 Eduardo Kraus <eduard...@gmail.com
> <mailto:eduard...@gmail.com>>
>
> Eu tive tanto problema com estes FDP que enviam spam que cheguei a
> ter mais de 99% dos acessos no blog.mxml.com.br
> <http://blog.mxml.com.br> s� de spam... Estes FD** usam al�m do
> tr�fego, processamento que poderia ser usado para muitas outras
> coisas. Ainda mais que tenho dedicado meu.
>
> Ent�o bani estes FD** com o seguinte c�digo adicionado dentro do
> arquivo wp-config.php antes da linha require_once(ABSPATH .
> 'wp-settings.php');
>
> $conn = mysql_connect(DB_HOST, DB_USER, DB_PASSWORD) or die(
> mysql_error() );
> mysql_select_db(DB_NAME, $conn) or die( mysql_error() );
> $query = "SELECT *
> FROM `" . $table_prefix . "comments`
> WHERE `comment_author_IP` LIKE '" . $_SERVER['REMOTE_ADDR'] . "'
> AND `comment_approved` LIKE 'spam'";
> if( mysql_num_rows(mysql_query($query)))
> die( "Spammer banido");
>
> Quer testar? Coloque este c�digo, escreva um coment�rio e no
> painel marque ele como SPAM e tente navegar pelo site em qualquer
> parte. Para corrigir � s� ir na base de dados e apagar o
> coment�rio que voc� marcou como SPAM.
>
> Porque isso? O Akismet marca como SPAM e este SQL procura qualquer
> coment�rio que seja SPAM e que venha do mesmo IP. Se j� existir um
> SPAM bloqueia aquele IP. Isso reduziu a muito pouco, mais por
> tem em m�dia 200 IP bloqueados por m�s. E antes tinham mais de 800
> spam dia.
>
> Anexo imagem.
>
> *Eduardo Kraus*
> Professor
> kr...@eduardokraus.com <mailto:kr...@eduardokraus.com>
> www.eduardokraus.com <http://www.eduardokraus.com/>
> *Blog PHP* php.eduardokraus.com <http://php.eduardokraus.com/>
> *Blog Adobe Flex* flex.eduardokraus.com
> <http://flex.eduardokraus.com/>*
> *
>
>
>
>
> Em 4 de dezembro de 2012 09:38, M�rio L. Secco <mse...@gmail.com
> <mailto:mse...@gmail.com>> escreveu:
>
> Bom dia
>
> H� alguns dias o pessoal do meu host vem entrando em contato
> comigo reclamando que alguma coisa nomeu site estava
> consumindo recursos em excesso.
>
> Depois de muito procurar pelo problema, descobri que meu blog
> est� sofrendo com ataques massivos de spammers.
>
> Os coment�rios s�o protegidos pelo Akismet e por Captcha.
>
> Descobri esses ataques ao desativar o Akismet para fazer
> alguns testes, com isso minhe caixa de entrada do email foi
> inundada com pedidos de modera��o.
>
> Ouseja, aparentemente o Akismet est� bloqueando os spams, mas
> estes est�o usando for�a bruta para burlar o captcha e
> provocando o excesso de consumo de recursos do servidor.
>
> Como eu resolvo isso? Por enquanto o blog est� em "Maintenence
> Mode"...
>
> Obrigado
>
>
>
> --
>
> -----------------------------------------------
> M�rio L. Secco
>
> *www.tetraspace.com.br* <http://www.tetraspace.com.br>
>
> Skype/ mlsecco MSN/ mls...@hotmail.com
> <mailto:mls...@hotmail.com>
>
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de
> debates "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> Para visitar o grupo:
> http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR
>
> Temas: http://wordpress.org/extend/themes/
> Plugins: http://wordpress.org/extend/plugins/
> Projeto WordPress: http://br.wordpress.org/
> ----------------------------------------------------------------------------------------------------------------------
> Grupo no Facebook:
> http://www.facebook.com/groups/wordpress.brasil/
>
>
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de debates
> "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> Para visitar o grupo:
> http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR
>
> Temas: http://wordpress.org/extend/themes/
> Plugins: http://wordpress.org/extend/plugins/
> Projeto WordPress: http://br.wordpress.org/
> ----------------------------------------------------------------------------------------------------------------------
> Grupo no Facebook: http://www.facebook.com/groups/wordpress.brasil/
>
>
>
>
> --
>
> -----------------------------------------------
> M�rio L. Secco
>
> *www.tetraspace.com.br* <http://www.tetraspace.com.br>
>
> Skype/ mlsecco MSN/ mls...@hotmail.com <mailto:mls...@hotmail.com>
>
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de debates
> "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> Para cancelar sua inscri��o: wordpress-bras...@googlegroups.com

Eduardo Kraus

unread,
Dec 5, 2012, 6:48:17 PM12/5/12
to wordpres...@googlegroups.com
Não Antonio. Uma vês banido só limpando o IP dele da base de dados para ele voltar a postar qualquer coisa.

O die() não deixa ele passar dali e menos ainda processar o post dele. 
Em 5 de dezembro de 2012 21:40, Antonio Cezar, olocutor.com <antonioce...@gmail.com> escreveu:
banido

Eduardo Kraus

unread,
Dec 5, 2012, 7:09:46 PM12/5/12
to wordpres...@googlegroups.com
Ele pode ter 200 comentários aprovados, mais se só um deles for SPAM ele já entra para a lista dos banidos.

Nos meus BLOG eu coloco um texto mais explicativo e meu e-mail tipo

"Você foi bloqueado de acessar este BLOG por suspeitas de SPAM. Se os seus comentários Não tem nada a ver com SPAM, favor escrever para kraus (a) eduardokraus . com"

Tem muitos outros códigos de segurança que eu uso. 

Ex: o código abaixo impede que na URL possua qualquer valor HTTP:// ou HTTPS://
if( !(strpos( strtolower($_SERVER['QUERY_STRING']), "http://")  === false ) || 
    !(strpos( strtolower($_SERVER['QUERY_STRING']), "https://") === false ))
{
    die("URL nao pode conter HTTP como parametro");
}

Todos os parametros que vão para a base de dados eu passo pelo mysql_real_escape_string ou mysqli_real_escape_string. Isso evita que sql injection chegue até minha tão amada base de dados.

Tem gente que diz que para evitar SQL Injection deve fazer relace das chaves do banco de dados. Exemplo disso é a palavra SELECT. Se você apagar isso de das variáveis que vem via POST, olha o que pode acontecer com o a frase que o usuário posta:

"select an image to set your profile" vai salvar apenas " an image to set your profile"
"Please join the trash" irá aparecer na base de dados apenas "Please  the trash".

Vivian

unread,
Dec 6, 2012, 8:37:23 AM12/6/12
to wordpres...@googlegroups.com
se isto  é tao importante, por que a equipe Wordpress nao melhora nas versoes atuais?
encontrei topicos solicitando isso para o nucleo de desenvolvimento do wordpress

pois alem de ficarmos trabalhando com o site, temos que cuidar e monitorar segurança de sites, ai encarece muito ja que temos que ficar vendo logs, abrindo e editando arquivos..  imagina fazer isso de varios sites que mal se ganha 60 reais/mes ?

Eduardo Kraus

unread,
Dec 6, 2012, 10:14:18 AM12/6/12
to wordpres...@googlegroups.com
60 mensal não se monitora. Deixa la rodando e se der merda joga o backup e pronto.

--
----------------------------------------------------------------------------------------------------------------------
Você recebeu esta mensagem por estar inscrito na lista de debates "WordPress Brasil" através do sistema Google Groups.

 
Para enviar uma mensagem: wordpres...@googlegroups.com
Para cancelar sua inscrição: wordpress-bras...@googlegroups.com

Adonai Silveira Canez

unread,
Dec 12, 2012, 3:33:02 PM12/12/12
to wordpress-brasil
Recomendo usar o cloudflare pois ele identifica spamers e bloqueia o acesso deles ao site. Eu também tive problemas de spam no site antes disso, me lembro que ao colocar o captcha e obrigando que todos os comentários sejam feitos por pessoas cadastradas no site, tinha resolvido. Mas o mais importante de tudo é mantes sempre tudo bem atualizado.

Adonai

Eduardo Kraus

unread,
Dec 13, 2012, 7:06:10 AM12/13/12
to wordpres...@googlegroups.com
Estes impeciliadores como captcha e login fazem com que muitos não comentem.

Eduardo Kraus
Professor
eduard...@gmail.com

Ruan Barbosa

unread,
Dec 18, 2012, 8:40:54 AM12/18/12
to wordpres...@googlegroups.com
Esses tempos eu vi um vídeo sobre bloquear comentários com acesso direto a URL, mas não encontrei como fazer.
A ideia era bloquear o acesso direto a url #comments. Se alguém já tentou ou tem algum link sobre o assunto, eu agradeço.

Eduardo Kraus

unread,
Dec 18, 2012, 9:05:26 AM12/18/12
to wordpres...@googlegroups.com
Não entendi o "acesso direto a url #comments"

O que isso significa?
Em 18 de dezembro de 2012 11:40, Ruan Barbosa <rua...@gmail.com> escreveu:
Esses tempos eu vi um vídeo sobre bloquear comentários com acesso direto a URL, mas não encontrei como fazer.
A ideia era bloquear o acesso direto a url #comments. Se alguém já tentou ou tem algum link sobre o assunto, eu agradeço.

--

Antonio Cezar, olocutor.com

unread,
Dec 18, 2012, 10:49:14 AM12/18/12
to wordpres...@googlegroups.com
Como eu disse, aqui, n�o uso mais qualquer anti-spam, al�m de ter
condicionado no .taccess requisi��es que n�o sejam tipo post para o
coments.php, mudado o nome do campo email para outro nome e criando um
campo falso com name=email, que fica oculto pelo CSS. Isso, com uma
pequena continha matem�tica, por hora tem bloqueado todo e qualquer rob�.


"Locutor Antonio Cezar" [torpedos: 0 (16) 9701-2232]. <tel:16-9701-2232>

Veja "Datas Comemorativas"/dia da semana de hoje, amanh� e todos os dias
do ano por RSS E-Mail ou Twitter, aqui:

http://diade.biz/

Conhe�a o trabalho de Antonio Cezar, olocutor.com no site:

http://olocutor.com/

Escolha Tele-Mensagens para qualquer ocasi�o em:

http://telecarinho.net/

Ruan Barbosa escreveu:
> Esses tempos eu vi um v�deo sobre bloquear coment�rios com acesso
> direto a URL, mas n�o encontrei como fazer.
> A ideia era bloquear o acesso direto a url #comments. Se algu�m j�
> tentou ou tem algum link sobre o assunto, eu agrade�o.
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de debates
> "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> Para cancelar sua inscri��o: wordpress-bras...@googlegroups.com

Antonio Cezar, olocutor.com

unread,
Dec 18, 2012, 10:53:06 AM12/18/12
to wordpres...@googlegroups.com
Como a din�mica do WP � bem conhecida, muitos robots preenchem a coisa
sem passar pelo form, via post de outro dom�nio ou talvez via get. Aqui,
obrigo que todas as requisi��es desse arquivo sejam via post do meu
pr�prio dom�nio.


"Locutor Antonio Cezar" [torpedos: 0 (16) 9701-2232]. <tel:16-9701-2232>

Veja "Datas Comemorativas"/dia da semana de hoje, amanh� e todos os dias
do ano por RSS E-Mail ou Twitter, aqui:

http://diade.biz/

Conhe�a o trabalho de Antonio Cezar, olocutor.com no site:

http://olocutor.com/

Escolha Tele-Mensagens para qualquer ocasi�o em:

http://telecarinho.net/

Eduardo Kraus escreveu:
> N�o entendi o "acesso direto a url #comments"
>
> O que isso significa?
>
> *Eduardo Kraus*
> Professor
> eduard...@gmail.com <mailto:eduard...@gmail.com>
> Em 18 de dezembro de 2012 11:40, Ruan Barbosa <rua...@gmail.com
> <mailto:rua...@gmail.com>> escreveu:
>
> Esses tempos eu vi um v�deo sobre bloquear coment�rios com acesso
> direto a URL, mas n�o encontrei como fazer.
> A ideia era bloquear o acesso direto a url #comments. Se algu�m j�
> tentou ou tem algum link sobre o assunto, eu agrade�o.
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de debates
> "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> <mailto:wordpres...@googlegroups.com>
> Para cancelar sua inscri��o:
> wordpress-bras...@googlegroups.com
> <mailto:wordpress-brasil%2Bunsu...@googlegroups.com>
> Para visitar o grupo:
> http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR
>
> Temas: http://wordpress.org/extend/themes/
> Plugins: http://wordpress.org/extend/plugins/
> Projeto WordPress: http://br.wordpress.org/
> ----------------------------------------------------------------------------------------------------------------------
> Grupo no Facebook: http://www.facebook.com/groups/wordpress.brasil/
>
>
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de debates
> "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> Para cancelar sua inscri��o: wordpress-bras...@googlegroups.com

Ruan Barbosa

unread,
Dec 20, 2012, 8:12:53 AM12/20/12
to wordpres...@googlegroups.com
Pelo o que eu me lembro (foi um vídeo de algum wordcamp no wordpress.tv, mas infelizmente não lembro), a maioria dos scripts que deixam comentários automaticamente nos sites feitos com WordPress acessam o sistema de comentários através de uma URL específica (acredito que o link se dê por essa função: <?php comments_link(); ?>). Uma alternativa seria bloquear o acesso direto a essa URL sem passar pelo post/página.

Antonio Cezar, olocutor.com

unread,
Dec 20, 2012, 8:49:37 AM12/20/12
to wordpres...@googlegroups.com
Simples. Inclua no .taccess:
# Protect from spam comments<IfModule mod_rewrite.c>RewriteEngine
OnRewriteCond %{REQUEST_METHOD} POSTRewriteCond %{REQUEST_URI}
.wp-comments-post\.php*RewriteCond %{HTTP_REFERER} !.*diade.biz.*
[OR]RewriteCond %{HTTP_USER_AGENT} ^$RewriteRule (.*)
^http://%{REMOTE_ADDR}/$ [R=301,L]</IfModule>view raw .htaccess This
Gist brought to you by GitHub.


"Locutor Antonio Cezar" [torpedos: 0 (16) 9701-2232]. <tel:16-9701-2232>

Veja "Datas Comemorativas"/dia da semana de hoje, amanh� e todos os dias
do ano por RSS E-Mail ou Twitter, aqui:

http://diade.biz/

Conhe�a o trabalho de Antonio Cezar, olocutor.com no site:

http://olocutor.com/

Escolha Tele-Mensagens para qualquer ocasi�o em:

http://telecarinho.net/

Ruan Barbosa escreveu:
> Pelo o que eu me lembro (foi um v�deo de algum wordcamp no
> wordpress.tv, mas infelizmente n�o lembro), a maioria dos scripts que
> deixam coment�rios automaticamente nos sites feitos com WordPress
> acessam o sistema de coment�rios atrav�s de uma URL espec�fica
> (acredito que o link se d� por essa fun��o: <?php comments_link();
> ?>). Uma alternativa seria bloquear o acesso direto a essa URL sem
> passar pelo post/p�gina.
>
> Em ter�a-feira, 18 de dezembro de 2012 12h05min26s UTC-2, Eduardo
> Kraus escreveu:
>
> N�o entendi o "acesso direto a url #comments"
>
> O que isso significa?
>
> *Eduardo Kraus*
> Professor
> eduard...@gmail.com <javascript:>
> Em 18 de dezembro de 2012 11:40, Ruan Barbosa <rua...@gmail.com
> <javascript:>> escreveu:
>
> Esses tempos eu vi um v�deo sobre bloquear coment�rios com
> acesso direto a URL, mas n�o encontrei como fazer.
> A ideia era bloquear o acesso direto a url #comments. Se
> algu�m j� tentou ou tem algum link sobre o assunto, eu agrade�o.
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de
> debates "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> <javascript:>
> Para cancelar sua inscri��o:
> wordpress-bras...@googlegroups.com <javascript:>
> Para visitar o grupo:
> http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR
> <http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR>
>
> Temas: http://wordpress.org/extend/themes/
> <http://wordpress.org/extend/themes/>
> Plugins: http://wordpress.org/extend/plugins/
> <http://wordpress.org/extend/plugins/>
> Projeto WordPress: http://br.wordpress.org/
> ----------------------------------------------------------------------------------------------------------------------
> Grupo no Facebook:
> http://www.facebook.com/groups/wordpress.brasil/
> <http://www.facebook.com/groups/wordpress.brasil/>
>
>
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de debates
> "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> Para cancelar sua inscri��o: wordpress-bras...@googlegroups.com

Ruan Barbosa

unread,
Dec 20, 2012, 9:15:00 AM12/20/12
to wordpres...@googlegroups.com, antonioce...@gmail.com
Isso mesmo! Só vi no vídeo e não tinha encontrado como fazer...
obrigado!

Eduardo Kraus

unread,
Dec 22, 2012, 4:54:48 PM12/22/12
to wordpres...@googlegroups.com
Fui agora olhar os Logs dos acesos dos Blog's php.eduardokraus.comflex.eduardokraus.com e vi que todos os SPAM publicados tiveram uma navegação e todos tiveram HTTP_REFERER do próprio site.

Então, isso é mais uma técnica furada....

Antonio Cezar, olocutor.com

unread,
Dec 22, 2012, 5:50:23 PM12/22/12
to wordpres...@googlegroups.com
Aqui, combinando a linha do .taccess que postei, mais um campo oculto
que deve ser deixado em branco, mais uma continha matem�tica de somar
at� 20, e n�o tenho mais qualquer anti-spam instalado. O que me enche o
saco ainda, s�o os trackbacks furados, mesmo com um plugin de trackback
ativo. Acho que pra esses ainda vou ter de pesquisar alguma coisa mais
eficiente.


"Locutor Antonio Cezar" [torpedos: 0 (16) 9701-2232]. <tel:16-9701-2232>

Veja "Datas Comemorativas"/dia da semana de hoje, amanh� e todos os dias
do ano por RSS E-Mail ou Twitter, aqui:

http://diade.biz/

Conhe�a o trabalho de Antonio Cezar, olocutor.com no site:

http://olocutor.com/

Escolha Tele-Mensagens para qualquer ocasi�o em:

http://telecarinho.net/

Eduardo Kraus escreveu:
> Fui agora olhar os Logs dos acesos dos Blog's php.eduardokraus.com
> <http://php.eduardokraus.com> e flex.eduardokraus.com
> <http://flex.eduardokraus.com> e vi que todos os SPAM publicados
> tiveram uma navega��o e todos tiveram HTTP_REFERER do pr�prio site.
>
> Ent�o, isso � mais uma t�cnica furada....
>
> *Eduardo Kraus*
> Professor
> eduard...@gmail.com <mailto:eduard...@gmail.com>
> Em 20 de dezembro de 2012 11:12, Ruan Barbosa <rua...@gmail.com
> <mailto:rua...@gmail.com>> escreveu:
>
> Pelo o que eu me lembro (foi um v�deo de algum wordcamp no
> wordpress.tv <http://wordpress.tv>, mas infelizmente n�o lembro),
> a maioria dos scripts que deixam coment�rios automaticamente nos
> sites feitos com WordPress acessam o sistema de coment�rios
> atrav�s de uma URL espec�fica (acredito que o link se d� por essa
> fun��o: <?php comments_link(); ?>). Uma alternativa seria bloquear
> o acesso direto a essa URL sem passar pelo post/p�gina.
>
> Em ter�a-feira, 18 de dezembro de 2012 12h05min26s UTC-2, Eduardo
> Kraus escreveu:
>
> N�o entendi o "acesso direto a url #comments"
>
> O que isso significa?
>
> *Eduardo Kraus*
> Professor
> eduard...@gmail.com
> Em 18 de dezembro de 2012 11:40, Ruan Barbosa
> <rua...@gmail.com> escreveu:
>
> Esses tempos eu vi um v�deo sobre bloquear coment�rios com
> acesso direto a URL, mas n�o encontrei como fazer.
> A ideia era bloquear o acesso direto a url #comments. Se
> algu�m j� tentou ou tem algum link sobre o assunto, eu
> agrade�o.
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de
> debates "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> Para cancelar sua inscri��o:
> wordpress-bras...@googlegroups.com
>
> Para visitar o grupo:
> http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR
>
> Temas: http://wordpress.org/extend/themes/
> Plugins: http://wordpress.org/extend/plugins/
> Projeto WordPress: http://br.wordpress.org/
> ----------------------------------------------------------------------------------------------------------------------
> Grupo no Facebook:
> http://www.facebook.com/groups/wordpress.brasil/
>
>
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de debates
> "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> <mailto:wordpres...@googlegroups.com>
> Para cancelar sua inscri��o:
> wordpress-bras...@googlegroups.com
> <mailto:wordpress-brasil%2Bunsu...@googlegroups.com>
> Para visitar o grupo:
> http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR
>
> Temas: http://wordpress.org/extend/themes/
> Plugins: http://wordpress.org/extend/plugins/
> Projeto WordPress: http://br.wordpress.org/
> ----------------------------------------------------------------------------------------------------------------------
> Grupo no Facebook: http://www.facebook.com/groups/wordpress.brasil/
>
>
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de debates
> "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> Para cancelar sua inscri��o: wordpress-bras...@googlegroups.com

Eduardo Kraus

unread,
Dec 22, 2012, 8:03:17 PM12/22/12
to wordpres...@googlegroups.com
Problema é que o spamers estão mais esperto que nós. Sempre que sai uma nova regra para barrar os Spam eles criam sistema mais forte para burlar estas regras.

Eu não conheço nenhuma forma mais eficiente que o Akismet.

PS: Fiz uma varredura nos logs e todos os comentários tiverem um referer. Todos os referer tem o mesmo valor da página que recebeu a postagem do comentário. Ou seja, são interpretados como se fosse usuário
Só uma coisa que eu reparei. Todos os comentários válidos tinham cookie válido, e um pouco mais da metade dos Spam não tinham cookie algum. Em torno de 30% dos comentarios Spam tinham cookie válidos....

Antes de eu montar esta solução, que postei acima, eu coloque o campo oculto e não resolveu. Spam vinham da mesma forma.
Em 22 de dezembro de 2012 20:50, Antonio Cezar, olocutor.com <antonioce...@gmail.com> escreveu:
Aqui, combinando a linha do .taccess que postei, mais um campo oculto que deve ser deixado em branco, mais uma continha matemática de somar até 20, e não tenho mais qualquer anti-spam instalado. O que me enche o saco ainda, são os trackbacks furados, mesmo com um plugin de trackback  ativo. Acho que pra esses ainda vou ter de pesquisar alguma coisa mais eficiente.



"Locutor Antonio Cezar" [torpedos: 0 (16) 9701-2232]. <tel:16-9701-2232>

Veja "Datas Comemorativas"/dia da semana de hoje, amanhã e todos os dias do ano por RSS E-Mail ou Twitter, aqui:

http://diade.biz/

Conheça o trabalho de Antonio Cezar, olocutor.com no site:

http://olocutor.com/

Escolha Tele-Mensagens para qualquer ocasião em:

http://telecarinho.net/

Eduardo Kraus escreveu:
Fui agora olhar os Logs dos acesos dos Blog's php.eduardokraus.com <http://php.eduardokraus.com> e flex.eduardokraus.com <http://flex.eduardokraus.com> e vi que todos os SPAM publicados tiveram uma navegação e todos tiveram HTTP_REFERER do próprio site.


Então, isso é mais uma técnica furada....

*Eduardo Kraus*
Professor
eduard...@gmail.com <mailto:eduard...@gmail.com>
Em 20 de dezembro de 2012 11:12, Ruan Barbosa <rua...@gmail.com <mailto:rua...@gmail.com>> escreveu:


    Pelo o que eu me lembro (foi um vídeo de algum wordcamp no
    wordpress.tv <http://wordpress.tv>, mas infelizmente não lembro),

    a maioria dos scripts que deixam comentários automaticamente nos

    sites feitos com WordPress acessam o sistema de comentários
    através de uma URL específica (acredito que o link se dê por essa
    função: <?php comments_link(); ?>). Uma alternativa seria bloquear
    o acesso direto a essa URL sem passar pelo post/página.

    Em terça-feira, 18 de dezembro de 2012 12h05min26s UTC-2, Eduardo
    Kraus escreveu:

        Não entendi o "acesso direto a url #comments"

        O que isso significa?

        *Eduardo Kraus*
        Professor
        eduard...@gmail.com



        www.eduardokraus.com <http://www.eduardokraus.com/>
        *Blog PHP* php.eduardokraus.com <http://php.eduardokraus.com/>
        *Blog Adobe Flex* flex.eduardokraus.com
        <http://flex.eduardokraus.com/>*
        *



        Em 18 de dezembro de 2012 11:40, Ruan Barbosa
        <rua...@gmail.com> escreveu:

            Esses tempos eu vi um vídeo sobre bloquear comentários com
            acesso direto a URL, mas não encontrei como fazer.

            A ideia era bloquear o acesso direto a url #comments. Se
            alguém já tentou ou tem algum link sobre o assunto, eu
            agradeço.
            --             ----------------------------------------------------------------------------------------------------------------------
            Você recebeu esta mensagem por estar inscrito na lista de
            debates "WordPress Brasil" através do sistema Google Groups.


            Para enviar uma mensagem: wordpres...@googlegroups.com
            Para cancelar sua inscrição:

            wordpress-bras...@googlegroups.com

            Para visitar o grupo:
            http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR

            Temas: http://wordpress.org/extend/themes/
            Plugins: http://wordpress.org/extend/plugins/
            Projeto WordPress: http://br.wordpress.org/
            ----------------------------------------------------------------------------------------------------------------------
            Grupo no Facebook:
            http://www.facebook.com/groups/wordpress.brasil/


    --     ----------------------------------------------------------------------------------------------------------------------
    Você recebeu esta mensagem por estar inscrito na lista de debates
    "WordPress Brasil" através do sistema Google Groups.

    Para enviar uma mensagem: wordpress-brasil@googlegroups.com
    <mailto:wordpress-brasil@googlegroups.com>

    Para cancelar sua inscrição:
    wordpress-brasil+unsubscribe@googlegroups.com
    <mailto:wordpress-brasil%2Bunsu...@googlegroups.com>

    Para visitar o grupo:
    http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR

    Temas: http://wordpress.org/extend/themes/
    Plugins: http://wordpress.org/extend/plugins/
    Projeto WordPress: http://br.wordpress.org/
    ----------------------------------------------------------------------------------------------------------------------
    Grupo no Facebook: http://www.facebook.com/groups/wordpress.brasil/


--
----------------------------------------------------------------------------------------------------------------------
Você recebeu esta mensagem por estar inscrito na lista de debates "WordPress Brasil" através do sistema Google Groups.

Para enviar uma mensagem: wordpress-brasil@googlegroups.com
Para cancelar sua inscrição: wordpress-brasil+unsubscribe@googlegroups.com

Para visitar o grupo: http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR

Temas: http://wordpress.org/extend/themes/
Plugins: http://wordpress.org/extend/plugins/
Projeto WordPress: http://br.wordpress.org/
----------------------------------------------------------------------------------------------------------------------
Grupo no Facebook: http://www.facebook.com/groups/wordpress.brasil/

--
----------------------------------------------------------------------------------------------------------------------
Você recebeu esta mensagem por estar inscrito na lista de debates "WordPress Brasil" através do sistema Google Groups.

Para enviar uma mensagem: wordpress-brasil@googlegroups.com
Para cancelar sua inscrição: wordpress-brasil+unsubscribe@googlegroups.com

Antonio Cezar, olocutor.com

unread,
Dec 22, 2012, 8:14:07 PM12/22/12
to wordpres...@googlegroups.com
Pois eu n�o sei o que seja spam nos �ltimos tempos, depois dessas 3
regras que montei: alterar o nome do imput de email e usar o
name="email" para um campo oculto, continha de somar e linha do taccess.
Qual delas est� funcionando mais, n�o sei, porque nem vou atr�s de ver
log, mas que n�o tenho tido nada, isso n�o, pelo menos por enquanto. E
comecei a usar isso, porque os rob�s come�aram a me encher o saco de
verdade.


"Locutor Antonio Cezar" [torpedos: 0 (16) 9701-2232]. <tel:16-9701-2232>

Veja "Datas Comemorativas"/dia da semana de hoje, amanh� e todos os dias
do ano por RSS E-Mail ou Twitter, aqui:

http://diade.biz/

Conhe�a o trabalho de Antonio Cezar, olocutor.com no site:

http://olocutor.com/

Escolha Tele-Mensagens para qualquer ocasi�o em:

http://telecarinho.net/

Eduardo Kraus escreveu:
> Problema � que o spamers est�o mais esperto que n�s. Sempre que sai
> uma nova regra para barrar os Spam eles criam sistema mais forte para
> burlar estas regras.
>
> Eu n�o conhe�o nenhuma forma mais eficiente que o Akismet.
>
> PS: Fiz uma varredura nos logs e todos os coment�rios tiverem um
> referer. Todos os referer tem o mesmo valor da p�gina que recebeu a
> postagem do coment�rio. Ou seja, s�o interpretados como se fosse usu�rio
> S� uma coisa que eu reparei. Todos os coment�rios v�lidos tinham
> cookie v�lido, e um pouco mais da metade dos Spam n�o tinham cookie
> algum. Em torno de 30% dos comentarios Spam tinham cookie v�lidos....
>
> Antes de eu montar esta solu��o, que postei acima, eu coloque o campo
> oculto e n�o resolveu. Spam vinham da mesma forma.
> Em 22 de dezembro de 2012 20:50, Antonio Cezar, olocutor.com
> <http://olocutor.com> <antonioce...@gmail.com
> <mailto:antonioce...@gmail.com>> escreveu:
>
> Aqui, combinando a linha do .taccess que postei, mais um campo
> oculto que deve ser deixado em branco, mais uma continha
> matem�tica de somar at� 20, e n�o tenho mais qualquer anti-spam
> instalado. O que me enche o saco ainda, s�o os trackbacks furados,
> mesmo com um plugin de trackback ativo. Acho que pra esses ainda
> vou ter de pesquisar alguma coisa mais eficiente.
>
>
>
> "Locutor Antonio Cezar" [torpedos: 0 (16) 9701-2232
> <tel:0%20%2816%29%209701-2232>]. <tel:16-9701-2232 <tel:16-9701-2232>>
>
> Veja "Datas Comemorativas"/dia da semana de hoje, amanh� e todos
> os dias do ano por RSS E-Mail ou Twitter, aqui:
>
> http://diade.biz/
>
> Conhe�a o trabalho de Antonio Cezar, olocutor.com
> <http://olocutor.com> no site:
>
> http://olocutor.com/
>
> Escolha Tele-Mensagens para qualquer ocasi�o em:
>
> http://telecarinho.net/
>
> Eduardo Kraus escreveu:
>
> Fui agora olhar os Logs dos acesos dos Blog's
> php.eduardokraus.com <http://php.eduardokraus.com>
> <http://php.eduardokraus.com> e flex.eduardokraus.com
> <http://flex.eduardokraus.com> <http://flex.eduardokraus.com>
> e vi que todos os SPAM publicados tiveram uma navega��o e
> todos tiveram HTTP_REFERER do pr�prio site.
>
>
> Ent�o, isso � mais uma t�cnica furada....
>
> *Eduardo Kraus*
> Professor
> eduard...@gmail.com <mailto:eduard...@gmail.com>
> <mailto:eduard...@gmail.com <mailto:eduard...@gmail.com>>
> <http://flex.eduardokraus.com> <http://flex.eduardokraus.com/>*
> *
>
>
>
>
> Em 20 de dezembro de 2012 11:12, Ruan Barbosa
> <rua...@gmail.com <mailto:rua...@gmail.com>
> <mailto:rua...@gmail.com <mailto:rua...@gmail.com>>> escreveu:
>
>
> Pelo o que eu me lembro (foi um v�deo de algum wordcamp no
> wordpress.tv <http://wordpress.tv> <http://wordpress.tv>, mas
> infelizmente n�o lembro),
>
> a maioria dos scripts que deixam coment�rios
> automaticamente nos
> sites feitos com WordPress acessam o sistema de coment�rios
> atrav�s de uma URL espec�fica (acredito que o link se d�
> por essa
> fun��o: <?php comments_link(); ?>). Uma alternativa seria
> bloquear
> o acesso direto a essa URL sem passar pelo post/p�gina.
>
> Em ter�a-feira, 18 de dezembro de 2012 12h05min26s UTC-2,
> Eduardo
> Kraus escreveu:
>
> N�o entendi o "acesso direto a url #comments"
>
> O que isso significa?
>
> *Eduardo Kraus*
> Professor
> eduard...@gmail.com <mailto:eduard...@gmail.com>
>
>
>
> www.eduardokraus.com <http://www.eduardokraus.com>
> <http://php.eduardokraus.com> <http://php.eduardokraus.com/>
> <http://flex.eduardokraus.com/>*
> *
>
>
>
> Em 18 de dezembro de 2012 11:40, Ruan Barbosa
> <rua...@gmail.com <mailto:rua...@gmail.com>> escreveu:
>
> Esses tempos eu vi um v�deo sobre bloquear
> coment�rios com
> acesso direto a URL, mas n�o encontrei como fazer.
> A ideia era bloquear o acesso direto a url
> #comments. Se
> algu�m j� tentou ou tem algum link sobre o assunto, eu
> agrade�o.
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na
> lista de
> debates "WordPress Brasil" atrav�s do sistema
> Google Groups.
>
> Para enviar uma mensagem:
> <mailto:wordpress-bras...@googlegroups.com>
>
> Para visitar o grupo:
> http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR
>
> Temas: http://wordpress.org/extend/themes/
> Plugins: http://wordpress.org/extend/plugins/
> Projeto WordPress: http://br.wordpress.org/
>
> ----------------------------------------------------------------------------------------------------------------------
> Grupo no Facebook:
> http://www.facebook.com/groups/wordpress.brasil/
>
>
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de
> debates
> "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem:
> wordpres...@googlegroups.com
> <mailto:wordpres...@googlegroups.com>
> <mailto:wordpres...@googlegroups.com
> <mailto:wordpress-brasil%2Bunsu...@googlegroups.com
> <mailto:wordpress-brasil%252Buns...@googlegroups.com>>
>
> Para visitar o grupo:
> http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR
>
> Temas: http://wordpress.org/extend/themes/
> Plugins: http://wordpress.org/extend/plugins/
> Projeto WordPress: http://br.wordpress.org/
>
> ----------------------------------------------------------------------------------------------------------------------
> Grupo no Facebook:
> http://www.facebook.com/groups/wordpress.brasil/
>
>
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de
> debates "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> <mailto:wordpres...@googlegroups.com>
> Para cancelar sua inscri��o:
> wordpress-bras...@googlegroups.com
> <mailto:wordpress-brasil%2Bunsu...@googlegroups.com>
> Para visitar o grupo:
> http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR
>
> Temas: http://wordpress.org/extend/themes/
> Plugins: http://wordpress.org/extend/plugins/
> Projeto WordPress: http://br.wordpress.org/
> ----------------------------------------------------------------------------------------------------------------------
> Grupo no Facebook:
> http://www.facebook.com/groups/wordpress.brasil/
>
>
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de debates
> "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> <mailto:wordpres...@googlegroups.com>
> Para cancelar sua inscri��o:
> wordpress-bras...@googlegroups.com
> <mailto:wordpress-brasil%2Bunsu...@googlegroups.com>
> Para visitar o grupo:
> http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR
>
> Temas: http://wordpress.org/extend/themes/
> Plugins: http://wordpress.org/extend/plugins/
> Projeto WordPress: http://br.wordpress.org/
> ----------------------------------------------------------------------------------------------------------------------
> Grupo no Facebook: http://www.facebook.com/groups/wordpress.brasil/
>
>
> --
> ----------------------------------------------------------------------------------------------------------------------
> Voc� recebeu esta mensagem por estar inscrito na lista de debates
> "WordPress Brasil" atrav�s do sistema Google Groups.
>
> Para enviar uma mensagem: wordpres...@googlegroups.com
> Para cancelar sua inscri��o: wordpress-bras...@googlegroups.com

Eduardo Kraus

unread,
Dec 22, 2012, 8:39:25 PM12/22/12
to wordpres...@googlegroups.com
Pra quem usa servidor compartilhado, famosas hospedagens, não há muito estresse em bloquear os IP's

Mais para mim que tenho dedicado, bloquear estes FDP significa que o processamento pode ser usado para algo útil, ao invés de ficar processando SPAM....
Em 22 de dezembro de 2012 23:14, Antonio Cezar, olocutor.com <antonioce...@gmail.com> escreveu:
Pois eu não sei o que seja spam nos últimos tempos, depois dessas 3 regras que montei: alterar o nome do imput de email e usar o name="email" para um campo oculto, continha de somar e linha do taccess. Qual delas está funcionando mais, não sei, porque nem vou atrás de ver log, mas que não tenho tido nada, isso não, pelo menos por enquanto. E comecei a usar isso, porque os robôs começaram a me encher o saco de verdade.



"Locutor Antonio Cezar" [torpedos: 0 (16) 9701-2232]. <tel:16-9701-2232>

Veja "Datas Comemorativas"/dia da semana de hoje, amanhã e todos os dias do ano por RSS E-Mail ou Twitter, aqui:

http://diade.biz/

Conheça o trabalho de Antonio Cezar, olocutor.com no site:

http://olocutor.com/

Escolha Tele-Mensagens para qualquer ocasião em:


http://telecarinho.net/

Eduardo Kraus escreveu:
Problema é que o spamers estão mais esperto que nós. Sempre que sai uma nova regra para barrar os Spam eles criam sistema mais forte para burlar estas regras.


Eu não conheço nenhuma forma mais eficiente que o Akismet.


PS: Fiz uma varredura nos logs e todos os comentários tiverem um referer. Todos os referer tem o mesmo valor da página que recebeu a postagem do comentário. Ou seja, são interpretados como se fosse usuário
Só uma coisa que eu reparei. Todos os comentários válidos tinham cookie válido, e um pouco mais da metade dos Spam não tinham cookie algum. Em torno de 30% dos comentarios Spam tinham cookie válidos....

Antes de eu montar esta solução, que postei acima, eu coloque o campo oculto e não resolveu. Spam vinham da mesma forma.



    Aqui, combinando a linha do .taccess que postei, mais um campo
    oculto que deve ser deixado em branco, mais uma continha
    matemática de somar até 20, e não tenho mais qualquer anti-spam
    instalado. O que me enche o saco ainda, são os trackbacks furados,

    mesmo com um plugin de trackback  ativo. Acho que pra esses ainda
    vou ter de pesquisar alguma coisa mais eficiente.



    "Locutor Antonio Cezar" [torpedos: 0 (16) 9701-2232
    <tel:0%20%2816%29%209701-2232>]. <tel:16-9701-2232 <tel:16-9701-2232>>


    Veja "Datas Comemorativas"/dia da semana de hoje, amanhã e todos

    os dias do ano por RSS E-Mail ou Twitter, aqui:

    http://diade.biz/

    Conheça o trabalho de Antonio Cezar, olocutor.com
    <http://olocutor.com> no site:


    http://olocutor.com/

    Escolha Tele-Mensagens para qualquer ocasião em:


    http://telecarinho.net/

    Eduardo Kraus escreveu:

        Fui agora olhar os Logs dos acesos dos Blog's
        php.eduardokraus.com <http://php.eduardokraus.com>
        <http://php.eduardokraus.com> e flex.eduardokraus.com
        <http://flex.eduardokraus.com> <http://flex.eduardokraus.com>

        e vi que todos os SPAM publicados tiveram uma navegação e

        todos tiveram HTTP_REFERER do próprio site.


        Então, isso é mais uma técnica furada....


        *Eduardo Kraus*
        Professor
        eduard...@gmail.com <mailto:eduard...@gmail.com>
        <mailto:eduard...@gmail.com <mailto:eduard...@gmail.com>>         <http://flex.eduardokraus.com> <http://flex.eduardokraus.com/>*

        *




        Em 20 de dezembro de 2012 11:12, Ruan Barbosa
        <rua...@gmail.com <mailto:rua...@gmail.com>
        <mailto:rua...@gmail.com <mailto:rua...@gmail.com>>> escreveu:



            Pelo o que eu me lembro (foi um vídeo de algum wordcamp no

        infelizmente não lembro),

            a maioria dos scripts que deixam comentários
        automaticamente nos

            sites feitos com WordPress acessam o sistema de comentários
            através de uma URL específica (acredito que o link se dê
        por essa
            função: <?php comments_link(); ?>). Uma alternativa seria
        bloquear
            o acesso direto a essa URL sem passar pelo post/página.

            Em terça-feira, 18 de dezembro de 2012 12h05min26s UTC-2,
        Eduardo
            Kraus escreveu:

                Não entendi o "acesso direto a url #comments"


                O que isso significa?

                *Eduardo Kraus*
                Professor
        eduard...@gmail.com <mailto:eduard...@gmail.com>



        www.eduardokraus.com <http://www.eduardokraus.com>

        <http://www.eduardokraus.com/>
                *Blog PHP* php.eduardokraus.com
        <http://php.eduardokraus.com> <http://php.eduardokraus.com/>

                *Blog Adobe Flex* flex.eduardokraus.com
        <http://flex.eduardokraus.com>
                <http://flex.eduardokraus.com/>*
                *



                Em 18 de dezembro de 2012 11:40, Ruan Barbosa
                <rua...@gmail.com <mailto:rua...@gmail.com>> escreveu:


                    Esses tempos eu vi um vídeo sobre bloquear
        comentários com
                    acesso direto a URL, mas não encontrei como fazer.

                    A ideia era bloquear o acesso direto a url
        #comments. Se
                    alguém já tentou ou tem algum link sobre o assunto, eu
                    agradeço.
                    --
        ----------------------------------------------------------------------------------------------------------------------
                    Você recebeu esta mensagem por estar inscrito na
        lista de
                    debates "WordPress Brasil" através do sistema

        Google Groups.

                    Para enviar uma mensagem:
        wordpres...@googlegroups.com <mailto:wordpres...@googlegroups.com>

                    Para cancelar sua inscrição:
        wordpress-bras...@googlegroups.com
        <mailto:wordpress-bras...@googlegroups.com>


                    Para visitar o grupo:
        http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR

                    Temas: http://wordpress.org/extend/themes/
                    Plugins: http://wordpress.org/extend/plugins/
                    Projeto WordPress: http://br.wordpress.org/
                           ----------------------------------------------------------------------------------------------------------------------
                    Grupo no Facebook:
        http://www.facebook.com/groups/wordpress.brasil/


            --            ----------------------------------------------------------------------------------------------------------------------
            Você recebeu esta mensagem por estar inscrito na lista de
        debates
            "WordPress Brasil" através do sistema Google Groups.

            Para enviar uma mensagem:
        wordpress-brasil@googlegroups.com
        <mailto:wordpress-brasil@googlegroups.com>
            <mailto:wordpress-brasil@googlegroups.com

        <mailto:wordpress-brasil@googlegroups.com>>

            Para cancelar sua inscrição:
        wordpress-brasil+unsubscribe@googlegroups.com


            Para visitar o grupo:
        http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR

            Temas: http://wordpress.org/extend/themes/
            Plugins: http://wordpress.org/extend/plugins/
            Projeto WordPress: http://br.wordpress.org/
                   ----------------------------------------------------------------------------------------------------------------------
            Grupo no Facebook:
        http://www.facebook.com/groups/wordpress.brasil/


        --         ----------------------------------------------------------------------------------------------------------------------
        Você recebeu esta mensagem por estar inscrito na lista de
        debates "WordPress Brasil" através do sistema Google Groups.


        Para enviar uma mensagem: wordpress-brasil@googlegroups.com
        <mailto:wordpress-brasil@googlegroups.com>
        Para cancelar sua inscrição:
        wordpress-brasil+unsubscribe@googlegroups.com
        <mailto:wordpress-brasil%2Bunsu...@googlegroups.com>
        Para visitar o grupo:
        http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR

        Temas: http://wordpress.org/extend/themes/
        Plugins: http://wordpress.org/extend/plugins/
        Projeto WordPress: http://br.wordpress.org/
        ----------------------------------------------------------------------------------------------------------------------
        Grupo no Facebook:
        http://www.facebook.com/groups/wordpress.brasil/


    --     ----------------------------------------------------------------------------------------------------------------------
    Você recebeu esta mensagem por estar inscrito na lista de debates
    "WordPress Brasil" através do sistema Google Groups.

    Para enviar uma mensagem: wordpress-brasil@googlegroups.com
    <mailto:wordpress-brasil@googlegroups.com>
    Para cancelar sua inscrição:
    wordpress-brasil+unsubscribe@googlegroups.com
    <mailto:wordpress-brasil%2Bunsu...@googlegroups.com>
    Para visitar o grupo:
    http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR

    Temas: http://wordpress.org/extend/themes/
    Plugins: http://wordpress.org/extend/plugins/
    Projeto WordPress: http://br.wordpress.org/
    ----------------------------------------------------------------------------------------------------------------------
    Grupo no Facebook: http://www.facebook.com/groups/wordpress.brasil/


--
----------------------------------------------------------------------------------------------------------------------
Você recebeu esta mensagem por estar inscrito na lista de debates "WordPress Brasil" através do sistema Google Groups.

Para enviar uma mensagem: wordpress-brasil@googlegroups.com

Para cancelar sua inscrição: wordpress-brasil+unsubscribe@googlegroups.com
Para visitar o grupo: http://groups.google.com.br/group/wordpress-brasil?hl=pt-BR

Temas: http://wordpress.org/extend/themes/
Plugins: http://wordpress.org/extend/plugins/
Projeto WordPress: http://br.wordpress.org/
----------------------------------------------------------------------------------------------------------------------
Grupo no Facebook: http://www.facebook.com/groups/wordpress.brasil/

--
----------------------------------------------------------------------------------------------------------------------
Você recebeu esta mensagem por estar inscrito na lista de debates "WordPress Brasil" através do sistema Google Groups.

Para enviar uma mensagem: wordpress-brasil@googlegroups.com

Para cancelar sua inscrição: wordpress-brasil+unsubscribe@googlegroups.com
Reply all
Reply to author
Forward
0 new messages