PDA

Zobacz pełną wersję : Niekontrolowane zakładanie kont na stronie



BlackJack
20-10-2017, 10:34
Witam.

Mam stronę na której mam możliwość zakładania kont w celu dostępu do materiałów tylko dla użytkowników zarejestrowanych. Niestety pojawił się problem z tym że od kilku dni zakładane są konta przez jakiegoś spamera (lub robota) i nie potrafię tego zablokować.
Co zrobiłem by rozwiązać problem (na razie bez sukcesu :( )
- unieszkodliwiłem formularz do zakładania kont - usunąłem przycisk rejestruj, wyłączyłem kod do przepisania - nic to nie dało
- zmieniłem hasła do panelu i do poczty (wysyłanie wiadomości o utworzeniu konta) - nic to nie dało
- są wysyłane wiadomości o utworzeniu konta nie tylko na mój adres mailowy wpisany w profilu ale również na inne konto (wiem o jednym takim przypadku a nie wiem czy jeszcze ktoś inny tego nie otrzymuje) - nie wiem dlaczego w ogóle idzie taka wiadomość na inne konto mailowe prócz mojego - też nie potrafię nad tym zapanować.
Nie wiem co mogę jeszcze zrobić i nie bardzo się nawet na tym znam, dziennie jest zakładanych kilka, kilkanaście kont - po rusku (jeśli to istotne i ma jakieś znaczenie to google analytics nie pokazuje mi jakiegoś szczególnego ruch na stronie, kraju ru też nie ma na liście). Czy byłby w stanie mi ktoś pomóc i podpowiedzieć co mogę z tym zrobić lub wręcz pomóc mi praktycznie.
Będę wdzięczny za wszelką pomoc.
Kiedyś zakładałem temat z prośbą o to czy ktoś byłby mi w stanie pomóc zrobić trochę zmian na stronie czy wręcz pomóc mi choćby uniknąć takich problemów - temat wtedy ze względów prywatnych odpuściłem ale pewnie teraz jest dobry moment by do niego powrócić.

Bazyl
20-10-2017, 11:19
To ja witam :-)

Wyłączyłeś rejestrację?
Zablokowałeś ruch z Rosji?

BlackJack
20-10-2017, 11:58
Po przejrzeniu forum natrafiłem jak ją wyłączyć i to zrobiłem - to że wcześniej okroiłem formularz do rejestracji to doczytałem ze nie miało znaczenia. Jednak to chwilowo może zamaskuje problem jednak chciałbym docelowo by możliwość rejestracji była. Czy zablokowałem ruch z Rosji - a jak to zrobić? To że treść jest po ru to też chyba nie musi świadczyć że z rosji ktoś to robi - jak pisałem na GA nie ma ruchu z tamtego rejonu.

Gall Anonim
20-10-2017, 19:00
Ruch blokujesz albo rozszerzeniem (jest ich wiele) ze wskazaniem regionów albo przez odpowiednie zapisy w pliku htaccess, a co do niekontrolowanej rejestracji zawsze możesz założyć googlowskie kapcie - trochę o "upierdliwe" dla użytkowników ale jakaś metoda, ewentualnie rozszerzony formularz rejestracji ze specyficznymi polami - to również potrafi blogować u'boty :-)

BlackJack
20-10-2017, 20:03
Wyłączenie rejestracji na razie rozwiązało problem i od kilku godzin mam w końcu spokój. Teraz jednak czas by to wszystko jakoś poprawić i uruchomić z powrotem. Wiem że dla wielu w temacie, kolega Gall Anonim powiedział rzecz oczywistą i prawdopodobnie banalną do wykonania ale dla mnie to raczej sprawa trudna - pewnie bez prowadzenia za rączkę to sam grzebać nie będę bo po co więcej popsuć :). Chciałbym w tym momencie poprawić formularz logowania bo ten co jest w systemie jak widać zawodzi, miałem go zrobionego trochę inaczej jako dodatkowy artykuł ale jak widzę nie miało to w ogóle sensu. Choć powinienem teraz zadać pytanie w innym dziale to korzystając że kontynuuję ten wątek (proszę nie bić) to może ktoś zechciał by mi pomóc - ewentualną odpowiedź proszę na PW.