Nouveau sujet Répondre Imprimer Syndication RSS 2.0

Projets de modules pour FSB2

Equipe des MODS
Avatar de Grummfy
  • Age : 23 ans
  • Messages : 5407
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 14 Février 2007, 16:43

Reprise du dernier message

AideInfo > je sais que pour les mal-voyant c'est pas le top le système actuel (si tu parcours le forum tu tomberas peut-être sur la discutions du système actuelle, où tu remarqueras que comme toi je suis pas vraiement pour les image mais à l'heure actuelle c'est le best...)
ouais, si cela marche pourquoi pas, cela résoudrait des problème d'accessibilité .....


"La gravité est le bonheur des imbéciles" Charles de Montesquieu > "T'as raison, L'apesanteur c'est plus rigolo" Hébus de Phalompe (Troll de Troy)
http://www.grummfy.com/download/crea/smileys/fsb2.gif Mods fsb1 - Mods fsb2 - Mon forum - Grummfy's project
 
Chef du projet FSB
Avatar de Genova
  • Age : 22 ans
  • Messages : 14333
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 15 Février 2007, 12:23
D'un autre côté il y a le bouton "contacter l'administrateur". Rien n'empêche un non voyant de contacter l'administrateur du forum pour son inscription.


Cause Im as free as a bird now, And this bird you can not change. - Freebird - Lynyrd Skynyrd
There's someone in my head but it's not me. - Brain damage - Pink Floyd
I said baby, you know Im gonna leave you. - Babe I'm gonna leave you - Led Zeppelin
Father ? yes son, I want to kill you - The end - The Doors
 
Nouvelle étincelle
Avatar de AideInfo
  • Messages : 23
  • Inscrit : 13 Février 2007
  Lien vers ce message 15 Février 2007, 22:27
D'un autre côté il y a le bouton "contacter l'administrateur". Rien n'empêche un non voyant de contacter l'administrateur du forum pour son inscription.


Et l'admin lui répond 3 mois après.... A espérer que l'inscription n'est pas pressée ;) Et comment l'admin peut-il s'avoir que ce n'est pas un spammeur ???

AideInfo > je sais que pour les mal-voyant c'est pas le top le système actuel (si tu parcours le forum tu tomberas peut-être sur la discutions du système actuelle, où tu remarqueras que comme toi je suis pas vraiement pour les image mais à l'heure actuelle c'est le best...)
ouais, si cela marche pourquoi pas, cela résoudrait des problème d'accessibilité .....


- L'image n'est pas si efficace que ça puisque des bots peuvent s'inscrire sur les forums phpBB.
- Oui, c'est efficace, puisque je n'ai plus de spam. Les robots ne sont pas intelligents et ne peuvent contourner ce genre de protection.


http://petitionenligne.free.fr/images/ban2.gif
 
Equipe des MODS
Avatar de Houram
  • Age : 19 ans
  • Messages : 1243
  • Inscrit : 15 Juin 2005
Message édité 1 fois, dernière édition par Houram, 15 Février 2007, 22:31     Lien vers ce message 15 Février 2007, 22:30
AideInfo, ce genre de protéction est efficace quand elle n'est pas de base dans le forum, car le bot étant programmer pour lutter contre une image, il ne saura quoi faire face à une phrase.

Mais si le forum comprend ce système de base, le mec qui développera un bot de spam contre fsb le programmera contre ce système, et spam il y aura.

A la limite ce genre de protection serait efficace si l'admin pouvait en changer facilement les questions, comme ça le bot serait toujours face à du nouveau.
 
Equipe des MODS
Avatar de Korko
  • Age : 21 ans
  • Messages : 2668
  • Inscrit : 06 Octobre 2004
  Lien vers ce message 15 Février 2007, 22:39
Les robots ne sont pas intelligents mais tes questions sont finies et les robots peuvent modifier leur façon d'etre selon les cas.

Si vraiment il faut que je te programme un bot de spam pour te prouver que ton systeme n'est pas si efficace que ça, je le ferai mais sinon j'en vois pas l'interet.

L'avantage de l'image est qu'il faut un robot beaucoup plus complexe pour analyser une image que betement recuperer le code html et le décoder...


Dieu vous aime. Offre soumise à conditions
Je suis une Brute
 
Equipe des MODS
Avatar de Grummfy
  • Age : 23 ans
  • Messages : 5407
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 15 Février 2007, 23:57
efin rien n'empeche de faire les deux ....


"La gravité est le bonheur des imbéciles" Charles de Montesquieu > "T'as raison, L'apesanteur c'est plus rigolo" Hébus de Phalompe (Troll de Troy)
http://www.grummfy.com/download/crea/smileys/fsb2.gif Mods fsb1 - Mods fsb2 - Mon forum - Grummfy's project
 
Volcan
Avatar de Sékiltoyai
  • Age : 20 ans
  • Messages : 1016
  • Inscrit : 19 Septembre 2006
  Lien vers ce message 16 Février 2007, 1:48
Le mod que j'avais fait pour phpBB m'avait permi de rechercher et développer quelques techniques de protection :
-Des champs de saisie de nom aléatoire et configurable.
-Un renouvèlement du nom des champs à chaque essai.
-Un roulement entre les questions à poser.
Ceci oblige en effet les bots à charger la page, à la parser, et ce, à chaque essai, occasionnant ainsi des pertes de performances non négligeables pour les serveurs lancant ces bots. Ceci n'empèche pas le contournement mais contraint les développeurs de bot à un effort supplémentaire de développement et retarde le contournement des protections.


http://www.phpfrance.com : Support francophone PHP et Web.
http://sekil.labrute.fr/
 
Equipe des MODS
Avatar de Korko
  • Age : 21 ans
  • Messages : 2668
  • Inscrit : 06 Octobre 2004
  Lien vers ce message 16 Février 2007, 9:31
Des automates comme ceux utilisés pour faire du spam c'est vraiment pas compliqué à faire, j'en ai déja fait plein (pas pour du spam) donc bon je peux toujours donner des conseils pour rendre plus dur certaines choses ^^


Dieu vous aime. Offre soumise à conditions
Je suis une Brute
 
Nouvelle étincelle
Avatar de AideInfo
  • Messages : 23
  • Inscrit : 13 Février 2007
  Lien vers ce message 03 Mars 2007, 21:13
Les robots ne sont pas intelligents mais tes questions sont finies et les robots peuvent modifier leur façon d'etre selon les cas.

Si vraiment il faut que je te programme un bot de spam pour te prouver que ton systeme n'est pas si efficace que ça, je le ferai mais sinon j'en vois pas l'interet.

L'avantage de l'image est qu'il faut un robot beaucoup plus complexe pour analyser une image que betement recuperer le code html et le décoder...


Il ne suffit pas de lire, il faut encore comprendre et interpréter. Si tu mets des questions du type "tapez le chiffre 3 dans la case", c'est sûr, mais si tu utilises des questions complexes, non.
Pour reprendre l'exemple du mod Anti-question bot, la partie admin permet d'ajouter les questions et de modifier le nom du champ de saisie avec des suites de lettres/chiffres.


http://petitionenligne.free.fr/images/ban2.gif
 
Equipe des MODS
Avatar de Korko
  • Age : 21 ans
  • Messages : 2668
  • Inscrit : 06 Octobre 2004
  Lien vers ce message 03 Mars 2007, 21:46
La 2eme partie n'a aucun sens puisque c'est facilement contournable. Le seul moyen de rendre cela difficil serai d'afficher 500 inputs mais 1 seul serait le bon et à ce moment là se serait difficil.

Pour les questions mouai, en général suffit de rafraichir et la question a changé.


Dieu vous aime. Offre soumise à conditions
Je suis une Brute
 
Equipe de support
Avatar de B.Moncef
  • Age : 17 ans
  • Messages : 1914
  • Inscrit : 10 Septembre 2005
  Lien vers ce message 03 Mars 2007, 22:23
un truc genre : "ecrivez le resultat de cent multiplié par dix divisé par cinq" tout en lettre, ce serait pas bien ?
 
Equipe des MODS
Avatar de Korko
  • Age : 21 ans
  • Messages : 2668
  • Inscrit : 06 Octobre 2004
  Lien vers ce message 03 Mars 2007, 22:54
trop compliqué lol faut que les gens réfléchissent ils vont vite jeter l'eponge.


Dieu vous aime. Offre soumise à conditions
Je suis une Brute
 
Equipe de support
Avatar de B.Moncef
  • Age : 17 ans
  • Messages : 1914
  • Inscrit : 10 Septembre 2005
  Lien vers ce message 04 Mars 2007, 1:08
Non je veux dire juste ecrit en lettre pas des operations compliqués : "un plus un egal à ?" pour un autre exemple
 
Volcan
Avatar de Sékiltoyai
  • Age : 20 ans
  • Messages : 1016
  • Inscrit : 19 Septembre 2006
  Lien vers ce message 04 Mars 2007, 1:30
Les robots ne sont pas intelligents mais tes questions sont finies et les robots peuvent modifier leur façon d'etre selon les cas.

Si vraiment il faut que je te programme un bot de spam pour te prouver que ton systeme n'est pas si efficace que ça, je le ferai mais sinon j'en vois pas l'interet.

L'avantage de l'image est qu'il faut un robot beaucoup plus complexe pour analyser une image que betement recuperer le code html et le décoder...


Il ne suffit pas de lire, il faut encore comprendre et interpréter. Si tu mets des questions du type "tapez le chiffre 3 dans la case", c'est sûr, mais si tu utilises des questions complexes, non.
Pour reprendre l'exemple du mod Anti-question bot, la partie admin permet d'ajouter les questions et de modifier le nom du champ de saisie avec des suites de lettres/chiffres.

En soi, définir un nom constant du champ de saisie est bien mais très insuffisant, lorsque j'ai codé mon mod, j'ai pensé à rendre configurable le nom du champ mais aussi que l'on puisse y intégrer un nombre aléatoire généré à chaque fois que la page est rechargée, ce qui a pour effet d'obliger aux bots de systématiquement charger et parser la page avant de pouvoir répondre à la question, et l'avantage de cette technique est qu'elle permettait aussi de lutter contre des floods d'inscription, c'est à dire un script qui lancerait l'inscription de n membres...

@Moncef : Il suffirait de coder un robot pour comprendre des questions mathématiques simples...


http://www.phpfrance.com : Support francophone PHP et Web.
http://sekil.labrute.fr/
 
Volcan
Avatar de Talus
  • Age : 20 ans
  • Messages : 1519
  • Inscrit : 28 Septembre 2006
  Lien vers ce message 08 Mars 2007, 22:36
Hum, faudrait que je songe à implementer le MOD des babarres RPGs... Quelqu'un aurait-il l'algo, et les idées ?
(Je me démerdrais avec ca =D)


 
Volcan
Avatar de Sékiltoyai
  • Age : 20 ans
  • Messages : 1016
  • Inscrit : 19 Septembre 2006
  Lien vers ce message 09 Mars 2007, 0:23
L'algo pour faire quoi ?


http://www.phpfrance.com : Support francophone PHP et Web.
http://sekil.labrute.fr/
 
Répondre


.