Page 1 sur 2
Mise à jour du forum 3.3.15 + durcissement de l'anti-spam.
Posté : 13 sept. 2025, 09:58
par maxpeigne
Bonjour à tous,
Le forum vient de passer de sa version phpBB 3.3.11 à 3.3.15. Cela ne devrait pas changer grand chose pour les utilisateurs actuels. Néanmoins si vous voyez des dysfonctionnements, merci de nous en faire part.
Par contre il y a eut quelques modifications concernant l'anti-bot. Il y a notamment 2 changements majeurs:
- Lors de l'enregistrement d'un nouvel utilisateur, les conditions du captcha qui définissent si un utilisateur est un humain ou non à été durcit.
- Une extension qui vient checker si l'une des données d'un nouvel utilisateur est dans une liste noires générale a été installée.
Cela devrait retarder la prochaine attaque massive, espérons le plus longtemps possible.
Afin de confirmer que ces nouvelles restrictions ne sont pas trop dures et que les utilisateurs normaux peuvent encore s'inscrire et poster; il serait intéressant que certains d'entre vous essaient de créer un deuxième compte. Je l'ai fait a 2 reprises sans être embêter, mais j'aimerai constater que cela fonctionne sur des configurations de PC et IP différentes.
Le but est de créer un compte, puis avec ce compte créer un sujet dans la catégorie Corbeille:
https://forum-automatisme.net/viewforum.php?f=58. Ainsi je constaterai que le système est fonctionnel, et je supprimerai ce compte dans la foulée.
Merci à ceux qui contribueront.
Re: Mise à jour du forum 3.3.15 + durcissement de l'anti-spam.
Posté : 13 sept. 2025, 16:01
par itasoft
Le captcha qui définissent si un utilisateur est un humain, c’es pas fiable.
Il faut un système qui fait l’inscription et la publication en deux temps.
Pour les spam, J’ai remarqué que l’inscription et la publication du post se font en même temps,
si l’inscription n’est prise en compte et validée que un temps après , le post ne pourra pas être publié immédiatement et l’IA ne va pas revenir plus tard pour publier le post, elle sera de la baise .
Avoir
Re: Mise à jour du forum 3.3.15 + durcissement de l'anti-spam.
Posté : 14 sept. 2025, 11:13
par varchar
itasoft a écrit : ↑13 sept. 2025, 16:01
Pour les spam, J’ai remarqué que l’inscription et la publication du post se font en même temps,
Il suffit de définir
une validation de message pour les nouveaux utilisateurs enregistrés sur le forum.
Rapport à la mise à jour du forum, c'est dommage de ne pas avoir conservé la redirection HTTPS. L'URL en HTTP devrait pointer vers l'URL en HTTPS et ce n'est pas le cas. Cela mène a une déconnexion en cliquant sur le lien suivant
=>
http://forum-automatisme.net/
Nous en avions déjà parlé
ici
Re: Mise à jour du forum 3.3.15 + durcissement de l'anti-spam.
Posté : 14 sept. 2025, 18:40
par maxpeigne
varchar a écrit : ↑14 sept. 2025, 11:13
itasoft a écrit : ↑13 sept. 2025, 16:01
Pour les spam, J’ai remarqué que l’inscription et la publication du post se font en même temps,
Il suffit de définir
une validation de message pour les nouveaux utilisateurs enregistrés sur le forum.
Rapport à la mise à jour du forum, c'est dommage de ne pas avoir conservé la redirection HTTPS. L'URL en HTTP devrait pointer vers l'URL en HTTPS et ce n'est pas le cas. Cela mène a une déconnexion en cliquant sur le lien suivant
=>
http://forum-automatisme.net/
Nous en avions déjà parlé
ici
Merci pour tes conseils Varchar. J'ai passé pas mal de temps sur ton forum cette fin de semaine...
Le HTTPS je regarderai cela cette semaine, et pour la limitation du nombre de message d'un nouveau membre, nous allons en parler avec l'équipe de modération. Pour l'instant on a réglé le reCaptcha V3 à 0.7 et on a installer l'extension StopForumSpam (un de nos modo a eut de bon retour de cette extension).
Re: Mise à jour du forum 3.3.15 + durcissement de l'anti-spam.
Posté : 19 sept. 2025, 15:36
par Béryl
Depuis la mise à jour, je suis obligé de me loguer 2 fois.
La première fois, je suis logué, je vois les notifications et tout et si je clique sur un index, je ne suis plus logué.
Idem, si je rafraîchi la page d'accueil.
En me connectant à nouveau, c'est bon.
Re: Mise à jour du forum 3.3.15 + durcissement de l'anti-spam.
Posté : 20 sept. 2025, 14:44
par maxpeigne
varchar a écrit : ↑14 sept. 2025, 11:13
Rapport à la mise à jour du forum, c'est dommage de ne pas avoir conservé la redirection HTTPS. L'URL en HTTP devrait pointer vers l'URL en HTTPS et ce n'est pas le cas. Cela mène a une déconnexion en cliquant sur le lien suivant
C'est bon j'ai remis l'ancien fichier .htaccess.
Pour ce qui est de la validation de message je ne suis pas convaincu. La precedente attaque, les bot spammez entre 1 et 3 messages en general. Mais il y en avait un nouveau toutes les 5 minutes!
Béryl a écrit : ↑19 sept. 2025, 15:36
Depuis la mise à jour, je suis obligé de me loguer 2 fois.
La première fois, je suis logué, je vois les notifications et tout et si je clique sur un index, je ne suis plus logué.
Idem, si je rafraîchi la page d'accueil.
En me connectant à nouveau, c'est bon.
A voir si d'autres personnes ont le même probleme. De mon coté rien a signaler...
Re: Mise à jour du forum 3.3.15 + durcissement de l'anti-spam.
Posté : 20 sept. 2025, 16:48
par varchar
maxpeigne a écrit : ↑20 sept. 2025, 14:44
A voir si d'autres personnes ont le même probleme. De mon coté rien a signaler...
La redirection HTTPS étant de nouveau active les problèmes de déconnexions intempestives disparaissent.
maxpeigne a écrit : ↑20 sept. 2025, 14:44
Pour ce qui est de la validation de message je ne suis pas convaincu. La precedente attaque, les bot spammez entre 1 et 3 messages en general. Mais il y en avait un nouveau toutes les 5 minutes!
Filtrer les premiers messages des nouveaux inscrits est une solution qui demande du travail mais cela reste efficace.
Vous pouvez ajouter un CAPTCHA a trier sur le formulaire d'inscription du forum, c'est intégré à phpBB ( PCA - Général - Paramètres de la confirmation visuelle )
Sur le principe de la question avec plusieurs réponses possibles, une colonne pour les réponses à garder et une autre pour les réponses à exclure. Il suffit de poser une question en rapport avec l'activité de ce forum, des réponses se trouvant difficilement sur Google. Les spammeurs vont drastiquement baisser.
Re: Mise à jour du forum 3.3.15 + durcissement de l'anti-spam.
Posté : 20 sept. 2025, 17:42
par maxpeigne
varchar a écrit : ↑20 sept. 2025, 16:48
Sur le principe de la question avec plusieurs réponses possibles, une colonne pour les réponses à garder et une autre pour les réponses à exclure. Il suffit de poser une question en rapport avec l'activité de ce forum, des réponses se trouvant difficilement sur Google. Les spammeurs vont drastiquement baisser.
Je sui passé sur une question d'automatisme à la place du captcha google. On verra bien ce que ca donne.
Merci du conseil!
Re: Mise à jour du forum 3.3.15 + durcissement de l'anti-spam.
Posté : 20 sept. 2025, 18:20
par varchar
La protection reCAPTCHA est toujours en place
Re: Mise à jour du forum 3.3.15 + durcissement de l'anti-spam.
Posté : 20 sept. 2025, 18:43
par maxpeigne
Problème corrigé!