Page 1 of 2

site acıkları

Posted: Fri May 29, 2009 10:26 pm
by dnahnori
selam siteye bir goz gezdirdim guzel bir siteye benziyor ancak haberleri okurken birden korktum.

http://www.frpworld.com/modules.php?nam ... le&sid=268

linkindeki haberlerin yorumlarına bakarsanız ne demek istedigimi anlarsınız. acaba bu sitede herhangi bir koruma yok mu? bilgisayarlarımıza zarar verecek casus yazılımlar ve bunun gibi seyler gelebilir. sonucta mail adreslerimiz database de duruyor. spam cenneti oluruz sonra.
lutfen ilgili arkadaslar el atsın porno cenneti olmus haber baslıkları...

Posted: Fri May 29, 2009 10:32 pm
by Starfell
Aaaa ilk kez gördüm

Posted: Fri May 29, 2009 10:59 pm
by SacoKhan
Teşekkürler bilgilendirdiğin için...

Posted: Sat May 30, 2009 5:46 am
by Dragon_Knight
Ben uzun zamandır biliyorum ama önemli bir şey değildir diye ses çıkartmadım :D

Posted: Sat May 30, 2009 6:05 am
by Alenthas
Botlar...

Posted: Sat May 30, 2009 9:23 am
by SacoKhan
Adminimizin zamanı olunca uğraşacağından eminim.

Posted: Sat May 30, 2009 10:00 am
by dnahnori
Admininiz eli degmisken su 25000 olan uye sayısını da 300 e indirse. Eminim 25000 fantastik insan yoktur turkiyede. olsa bile hepsinin bu siteye uye olması abesle istigaldir.

Posted: Sat May 30, 2009 10:04 am
by Logan
Sitenin beli bir koruması yok.
Ama bu girdiğin coğu siye için geçerli.
Zaten frpworlden gelen mailler genelde şu soruna cewap vemriş gibi şeyler

açmasan hiç bir tehlikesi yok.
Ama açarsanda en fazla bir spaw versin:P

FAzla bir tehlikesi yok ;)
Her siteye girdiğinde ola bilecek şeyler

TAbi aDminimiz daha detaylı ilgilenir;)
Benim bildiğim bu

Posted: Sat May 30, 2009 10:06 am
by SacoKhan
Kullanıcı sayısının 25000 olmasa da baya fazla olduğunu biliyorum ben

Posted: Sat May 30, 2009 5:41 pm
by Alenthas
Aslında bu sorunla Eflanın tek başına ilgilenmesi gerçekten çok zor olur. Yanına bir kaç kişi vermek lazım. Bana geçici yetkiler verirseniz hepsiyle ilgilenirim çünkü gerçekten beni de aşırı derecede rahatsız ediyor :D Ayrıyetten üye olurken şu sitelerde verilen (ilk gördüğümde gülmekten öldüğüm) "insan mısınız" sorusu eklenebilir diye düşünüyorum. Böylelikle botların üye olmasını engelleriz.

Posted: Sat May 30, 2009 7:00 pm
by Efla
Ã?ye olurken aslında bir resim denetlemesi var ama bunu botlar geçmeyi bir şekilde başarmışlar. Yeni bir denetleme koymak da kodlarla epey bir değişiklik gerektiriyor.

şimdilik elle de silmiyorum. Farklı yan etkileri olabilir düşünmeden yapınca veritabanı tutarsızlaşmasın toplu silince. Teker teker silmeye de insan gücü yetmez...

Zaman zaman rastladıkça epey yorum siliyorum ama botların hızına yetişikmiyor. Ã?özümü yeni başlıkları temiz tutmaya çalışmakta buldum. Eskileri zaten nadiren okur isnanlar daha da nadiren yorumları okuyup daha daha nadiren yorum yazıyorlar.

Ã?ye sayısı mevzuuda da şimdilik hiç girmeyelim. Yİne veri tabanındaki durumlardan dolayı bir ara uygun bir ortam lursa bir temizlik ben de düşünüyorum ama şimdilik zor gibi.

Bu arada dikkat çektiğiniz için ilginize teşekkür ediyoruz.

AlenthasLeasess yorumların temizlenmesi için mi yardım edebileceğini söylüyorsun? Doğru anlamışım değil mi?

Posted: Sat May 30, 2009 8:28 pm
by occultsearcher
Logan wrote:FAzla bir tehlikesi yok ;)
Her siteye girdiğinde ola bilecek şeyler
şöyle bir tehlikesi var: SEO rating'i denen şeyi düşürüyor bu tarz linkler. Hatta bu kadar spam yapan botlardan saçma salak sitelere bu siteden link çıktığı ve temizlenmediği için Google'ın bu siteyi banlaması ya da "malware" sitesi olarak yorumlaması bile mümkün. şöyle düşünün, birisi "frp" aratıp google'da frpworld'e rastlıyor. İsmin hemen altında "bu site zararlı olabilir" yazısı var. Tıklayınca "bu site saldırgan içerik barındırıyor olabilir, devam etmek istiyor musunuz" gibi bir sayfayla karşılaşabilirler...
İstemezseniz temizlemeyin ama düşündüğünüzden çok daha fazla zararı var... Bir an evvel çatada çutada girişilmesi gerek diye düşünüyorum.
Hatta nasıl diyeyim, ben olsam siteyi "bakım" moduna alıp öyle temizlerim. Ciddi bir sorun var çünkü...

Posted: Sat May 30, 2009 9:38 pm
by Alenthas
Hem yorumları temizlerim hem de üyeleri teker teker silebilirim. Adı saçma sapan olanları falan...

Posted: Sat May 30, 2009 10:24 pm
by Possessed
şu konu tekrar gündeme geldiği için sevindim, beni de en rahatsız eden şey bu botlar. Yeri geldikçe rahatsızlığımı belirttim ama adminlere de çok yüklenmek istemiyorum...
Efla wrote:Zaman zaman rastladıkça epey yorum siliyorum ama botların hızına yetişikmiyor. Ã?özümü yeni başlıkları temiz tutmaya çalışmakta buldum.
Aklıma ne geldi, botların pisliğini temizlemek için neden bot kullanmıyoruz? Hatta botları silebilecek bir bot... Yazlımcı bir arkadaş varsa bu işi halledebilir. Anahtar sözcükleri yakalayıp o iletiyi komple silen bir yazılım yazılamaz mı? Veya hiç foruma ileti atmayıp sadece haberlere ileti atmış kullanıcıları silen bir yazılım falan... Yazılımcı arkadaşımız daha iyi bilir, benim bunlar aklıma gelenler. Aslında benim yazılımcı bir arkadaşım vardı, daha önce bot yazdığını biliyorum. Ama görev yükleme işinde ne kadar başarılı bilemem. Yalnız işin kötüsü arkadaşın bilgisayarı dün bozuldu :( Üzerine su dökmüş :D Bizdeki de şans...

Posted: Sat May 30, 2009 11:01 pm
by Efla
Yazılımlardan az buçuk anlıyorum ben de. Biilgisayar mühendisliği 4. sınıf öğrencisiyim.

yazılım olunca yapılamazmı sorusunun cevabı nadiren hayır olur. Ama ne kadar kolay olduğu ayrı bir tartışma tabi.

Yorumları silmek de kullanıcıları silmek de esasında çok kolay. Ama asıl sorun veritabanının bütünlüğünü bozmadan silmek. Yani veritabanında birsürü tablo var bütünlüğü korumak için bir üye silinince diğer tablolarda da o üyeye ait veri olan satırların silinmesi gerekir.

Bunu da bota yaptırmaya gerek yok yapılırsa zaten bot gibi her zaman çalışan bir yazılıma da ihtiyaç yok. İstediğimiz zaman çalıştırır temizleriz. Ama daha önce de belirtitğim gibi biz phpnuke'un biraz modifiye edilmiş bir halini kullanıyoruz. Malesef veri tabanında da ekler var.

Phpnuke geliştirilmesi durmuş bir sistem malesef. Standart şekilde güncelleyebileceğimiz bir sistem kullanıyor oslaydık her şey zaten daha kolay olurdu. Diğer sitelerin standartlarına göre düşündüğümüzde çok gerçekçi olmayabilir o yüzden.

Yani normal şartlar altında daha kolay yapılabilecek şeyler biraz daha sıkıntılı. şimdilik üye temizleme olayını dediğim gibi biraz bekletebiliriz. Toplu bir temizlik yapılabilir. Ama şöyle botların sağlam bir listesini hazırlayabilecek olan varsa işe yarayabilir. şu şu kullanıcılar bottur diye. teker teker yolandığında pek işe yaramıyor ama şöyle birkaç yüz kişilik bir liste olsa bir çırpıda kurtulmanın yoluna bakabiliriz. efla@frpworld.com adresine yollayabilirsiniz.

Yorumları silmek için de birşeyler ayarlamaya çalışıcam.