ssf logo blue Rötter - din källa för släktforskning driven av Sveriges Släktforskarförbund
ssf logo blue Rötter - din källa för släktforskning

Choose language:
Anbytarforum

Innehållet i inläggen på Anbytarforum omfattas inte av utgivningsbeviset för rotter.se

Författare Ämne: Äldre inlägg (arkiv) till 2007-07-09  (läst 1844 gånger)

2007-06-08, 16:03
läst 1844 gånger

Utloggad Henrik Törnqvist

  • Anbytare ****
  • Antal inlägg: 735
  • Senast inloggad: 2011-03-28, 13:54
    • Visa profil
Bra Jörgen Tollesson!  
 
Det behövs folk som kan testa och se konsekvenserna av de olika inställningar som görs för att förhindra spam - de förslag jag gett innehåller ju ingen garanti för att de ska fungera smärtfritt, men det är ändå ett försök att komma till rätta med problemet för stunden.
 
De 'äldre' spaminläggen innehöll oftast rena länkar. Med tanke på att dessa försvann när det infördes ett globalt lösenord och istället dök upp enligt Auktoriserings-buggen så förutsatte jag att dessa spaminlägg innehöll HTML-kod (

2007-06-08, 16:33
Svar #1

Lotta Nordin (Lotta)

När det gäller inloggning kan man lägga upp ett konto som är allmänt och sedan visa användarnamnet och lösenordet i samband med inloggningsrutan som automatiskt kommer upp när man kommer till forumet.
 
........undrar om jag tänkte rätt nu.......

2007-06-08, 16:38
Svar #2

Lotta Nordin (Lotta)

Nu kunde jag ändra mitt inlägg... en gång, men inte två.

2007-06-08, 18:09
Svar #3

Utloggad Henrik Törnqvist

  • Anbytare ****
  • Antal inlägg: 735
  • Senast inloggad: 2011-03-28, 13:54
    • Visa profil
Lotta Nordin:  
 
Menar du att man alltså kan ha ett fast användarnamn och lösenord för att logga in på sidan och att man därifrån sedan kan använda sig utav ett annat användar/globalt lösenord? Risken är väl att spambotarna på ett eller annat sätt tar sig förbi även detta? Sen funderar jag på om man lägger upp ett sånt konto, får inte alla de utan ett riktigt konto möjlighet att editera varandras inlägg? Har du möjlighet att testa detta på NOG:s forum?
 
Med vänlig hälsning,
 
Henrik Törnqvist
Örebro

2007-06-08, 19:09
Svar #4

Lotta Nordin (Lotta)

Hej Henrik!
 
Jag tänkte fel. Får väl skylla på värmen, det brukar ju vara en bra ursäkt när hjärnkontoret inte funkar som det ska.  
 
Glöm alltså det jag skrev 16:33.  
 
Mvh//
Lotta

2007-06-08, 19:17
Svar #5

Utloggad Henrik Törnqvist

  • Anbytare ****
  • Antal inlägg: 735
  • Senast inloggad: 2011-03-28, 13:54
    • Visa profil
Ingen fara Lotta, jag drabbades ju själv utav värmen i Onsdags!  
 
Med vänlig hälsning,
 
Henrik Törnqvist
Örebro

2007-06-08, 19:48
Svar #6

Kjell Arnesson (Delphinus)

Jag tror Lotta tänkte rätt, kolla http://www.webdesignskolan.com/
under Tips och tricks och lösenordsskydd med .htaccess
 
mvh Kjell

2007-06-08, 20:05
Svar #7

Lotta Nordin (Lotta)

Hej Kjell!
 
Nja, det där är inte riktigt samma sak. Det där gäller om du vill lösenordsskydda vissa sidor, så att alla inte kan läsa dom. Då måste man dessutom lägga upp alla användare var för sig i en särskild fil först.
 
Det blir annat om du ska kunna logga in och skriva inlägg i ett forum.
Loggar alla in med samma användarnamn och lösenord så blir det väldigt många anonyma inlägg, för det går i så fall inte att skriva med eget konto eller utan.
 
Används till exempel gäst och gäst som anv.namn och lösenord, så blir det vad man måste använda när man skriver inläggen också.
 
Undrar om jag tänkte rätt den här gången?

2007-06-08, 20:07
Svar #8

Lotta Nordin (Lotta)

PS...men du har fullkomligt rätt, Kjell, jag tänkte rätt .....men det blev fel.

2007-06-08, 20:17
Svar #9

Lotta Nordin (Lotta)

Att svartlista ordet Auktoriseringsfel hjälper inte heller. Det finns ju i ett inlägg som Discus lägger in automatiskt, och inte i texten som läggs in av spamboten.

2007-06-08, 20:35
Svar #10

Utloggad Henrik Törnqvist

  • Anbytare ****
  • Antal inlägg: 735
  • Senast inloggad: 2011-03-28, 13:54
    • Visa profil
Lotta, igen!  
 
Förvisso stämmer det du säger, att det i förhandsgranskningen står något helt annat. Men utan att veta vad som står i dessa är det ju också svårt att svartlista något. Att svartlista tecken som härrör till buggen verkar ju kunna skapa en del andra problem, är det kanske det som spökar med ändra inlägg eller är det något annat som orsakat det?
 
När man (manuellt) utnyttjar buggen (vet faktiskt inte hur spamrobotarna fungerar egentligen) och använder större än- och mindre än-tecken i inlägget så kommer man ju förbi lösenordsskyddet och förhandsgranskningen blir istället felmeddelandet som sedan blir ett inlägg - genom att svartlista det ordet bör ju således aldrig inlägget komma igenom? Eller sker svartlistningen endast i förhandsgranskningen? Rent logiskt borde ju det och då faller ju min id? om hur man kommer till rätta med det!  
 
Vad skulle man annars kunna svartlista, enbart ordet href kanske? Det är ju mest troligt att orginalposten innehåller en länk till sidorna i HTML-format.
 
Med vänlig hälsning,
 
Henrik Törnqvist
Örebro

2007-06-08, 20:40
Svar #11

Utloggad Henrik Törnqvist

  • Anbytare ****
  • Antal inlägg: 735
  • Senast inloggad: 2011-03-28, 13:54
    • Visa profil
Jag har även föreslagit att man skulle avaktivera Perform HTML to formatting tag conversion som skulle kunna vara en orsak till felet. Men vill minnas att Carl provade detta utan positivt resultat (tyvärr!).  
 
Med vänlig hälsning,
 
Henrik Törnqvist
Örebro

2007-06-08, 20:49
Svar #12

Lotta Nordin (Lotta)

Henrik,  
i förhandsgranskningen står också meddelandet med Auktoriseringsfel. Det buggen gör när större än- och mindre än-tecken finns i inlägget är att det går att skicka inlägget överhuvudtaget. Finns inte dom tecknen med så går det inte. Då snurrar man runt i förhandsgranskningsläge hela tiden. Ingen skicka-knapp kommer upp.
 
Enda sättet att se innehållet i det ursprungliga inlägget är att gå in som admin i administrationsläge. Vad jag minns så finns inte heller dom vanliga html-koderna med i inläggen.

2007-06-08, 21:10
Svar #13

Utloggad Henrik Törnqvist

  • Anbytare ****
  • Antal inlägg: 735
  • Senast inloggad: 2011-03-28, 13:54
    • Visa profil
Lotta,
jag uttryckte mig klumpigt (t.o.m felaktigt!). Jag menade inte vad som står i själva förhandsgranskningen (där vet jag ju att felmeddelandet står) - utan jag syftade på vad man skrev innan man klickade på förhandsganska/skicka meddelande.
 
Det bästa vore kanske om Carl tittade på ett av inläggen för att se vad som egentligen är inknappat.
 
Med vänlig hälsning,
 
Henrik Törnqvist
Örebro

2007-06-09, 09:33
Svar #14

Utloggad Anders Berg

  • Anbytare *****
  • Antal inlägg: 7651
  • Senast inloggad: 2022-06-06, 18:37
    • Visa profil
    • Scangen
Men ändra tillbaka nu! Det går ju inte att redigera sina egna inlägg.

2007-06-17, 01:59
Svar #15

Utloggad Jojje Lintrup

  • Anbytare *****
  • Antal inlägg: 1204
  • Senast inloggad: 2014-12-16, 14:51
    • Visa profil
Jag vill uppmärksamma på att flera spam-mail kommit igenom spam-filtret med koden idag, vilket tyder på att det sitter någon och sabbar manuellt. Eller så kan koden kringgås.

2007-06-17, 12:39
Svar #16

Yvonne Nilvé

Jag har ett tips! Fick det av en kompis och hoppas att detta kan göra nytta i fortsättningen. Kolla in sidan:
http://swedish-86073807468.spampoison.com/
 
MVH Yvonne

2007-06-19, 17:40
Svar #17

Eivor Andersson (Ema)

Jag undrar om någon testat Yvonnes förslag?
 
Det här liknar ju rena terrorn!!
 
Eivor

2007-06-19, 22:10
Svar #18

Utloggad Jan-Christer Strahlert

  • Anbytare *****
  • Antal inlägg: 1111
  • Senast inloggad: 2015-01-12, 17:43
    • Visa profil
    • hem.bredband.net/strjan/
Nu är det spam överallt, det skulle ju inte kunna ske med inloggning. Hur är det med detta????
J-C

2007-06-19, 22:20
Svar #19

Utloggad Mats Ahlgren

  • Anbytare *****
  • Antal inlägg: 4737
  • Senast inloggad: 2024-03-28, 20:42
    • Visa profil
Det finns spam, men helt ofarliga sådana, under de svenska rubrikerna. Visst stör de, men de är inte farliga.
Under den enegelskspråkiga delen, där det inte krävs lösenord, innehåller spammen lite mer konstiga saker.

2007-06-20, 06:35
Svar #20

Utloggad Helena Thorman

  • Anbytare ***
  • Antal inlägg: 408
  • Senast inloggad: 2017-10-22, 13:46
    • Visa profil
Jobbet som anbytarvärd kan inte vara skojigt just nu, jag lider med personerna som dagligen måste tvätta forumet.
 
Jag blev så glad i morse när jag såg att det var många nya inlägg och tänkte att nu blir det kul läsning, men blev lika snabbt deppig. Tänk att det ska vara så förb---at kul att förstöra för andra  
 
Det känns som att det inte är någon id? att ens gå i på forumet fram över.  *djup suck*
Men det är väl det som är meningen...?
 
Hejja Anna-Lena, Christer och Carl!!  
 
//Helena

2007-06-20, 09:38
Svar #21

Utloggad Jojje Lintrup

  • Anbytare *****
  • Antal inlägg: 1204
  • Senast inloggad: 2014-12-16, 14:51
    • Visa profil
Det kanske borde vara lättare att byta lösenordet varje dag, i stället för att behöva rensa spam... Rådet att också ha två fält för användarnamn borde kunna åtgärdas enkelt, så att man blev tvungen att fylla i både för- och efternamn. Eller så gör fältet med e-postadress obligatoriskt! Ju fler nycklar för att komma in desdo svårare för den som vill ta sig in för att skicka spam.

2007-06-20, 20:32
Svar #22

Utloggad Björn Groth

  • Anbytare ***
  • Antal inlägg: 408
  • Senast inloggad: 2022-08-16, 22:02
    • Visa profil
De inlägg som blev spammade igår, saknade krav på lösenord.
Övriga tycks ha klarat sig. Där brukar det stå: Auktoriseringsfel....
Björn

2007-06-20, 20:40
Svar #23

Utloggad Mårten Swärd

  • Anbytare ****
  • Antal inlägg: 876
  • Senast inloggad: 2020-03-08, 18:06
    • Visa profil
    • mygen.atavus.se
Snyggt städat ni som har fått rycka in och hålla på med denna föga roliga sysselsättning! En stor eloge och ett stort tack till er!
 
Mvh Mårten

2007-07-09, 08:46
Svar #24

Utloggad Stig Frödeby

  • Anbytare ***
  • Antal inlägg: 139
  • Senast inloggad: 2022-07-12, 22:13
    • Visa profil
Så har det ännu en gång dykt upp en massa extra arbete för ansvariga. Ca 250 onödiga inlägg uppskattar jag det till sen igår kväll.
 
Går det inta att sätta en parameter i programvaran så att icke korrekta inlägg INTE kommer att synas överhuvudtaget på Anbytarforum?
 
//stig

2007-07-09, 10:55
Svar #25

Utloggad Fredrik Salomonsson

  • Anbytare *****
  • Antal inlägg: 2240
  • Senast inloggad: 2024-03-29, 10:33
    • Visa profil
    • Hemsida
Precis vad jag också tänkte på.
Det måste ju gå att fixa, så att icke korrekta inlägg inte  syns på anbytarforumet överhuvudtaget?

2007-07-09, 11:10
Svar #26

Bo Olsson

Går det inte att spåra IP-adressen/adresserna till spammaren och i så fall göra en polisanmälan? Spammningen är ju rent sabotage!

2007-07-09, 11:24
Svar #27

Utloggad Henrik Törnqvist

  • Anbytare ****
  • Antal inlägg: 735
  • Senast inloggad: 2011-03-28, 13:54
    • Visa profil
Kom gärna med förslag på vad man kan göra utifrån de förutsättningar som finns:
 
- Det skall fungera i Discus 3.10.2, med de funktioner som finns i den versionen.
 
- Det skall inte omfatta en uppgradering till nyare version (då dessa kostar pengar och det ska införas en annan programvara).
 
(Ändringar i källkoden till programvaran kan vara den enda lösningen, men å andra sidan har jag inte kontrollerat under vilken upphovsrättslicens programmet är skapat, man kanske inte ens får ändra i källkoden).
 
De spam som kommer in i forumet beror ju på en bugg i lägg till ett inlägg som gör att man kommer förbi förhandsgranskningen (både vad gäller lösenordskontroll och filter mot svartlistade ord/tecken) om man använder ett antal otillåtna tecken. Diverse olika knep för att komma åt detta har testats, men inget verkar ha fungerat.
 
Jag tror inte att spamattacken kommer från en dator och även om den gör det så använder sig säkert spammaren (eller robotarna) utav proxy-servrar eller spoofing för att se ut att komma från olika ip-adresser. Men då jag inte har någon som helst tillgång till AF rent tekniskt så är detta rena gissningar.
 
Med vänlig hälsning,
 
Henrik Törnqvist
Örebro

2007-07-09, 12:09
Svar #28

Lotta Nordin (Lotta)

Frågorna som ställts här ovan nu har väl fått svar åtskilliga gånger redan, eftersom dom dyker upp lika ofta som spamattackerna.
 
Nej, det går inte att stoppa vissa inlägg från att visas för att dom inte är ”korrekta”. Hur skulle man sätta dom parametrarna? Spaminläggen är redan på sätt och vis stoppade, som Henrik skriver. Originaltexten i inläggen kommer inte in, därför står det Auktoriseringsfel osv istället. En bugg i programvaran gör som sagt att vissa tecken i originaltexten gör att inläggen kommer förbi spärren med lösenord.
 
Eftersom det inte är en spammare som sitter och manuellt skickar in inlägg efter inlägg så lönar det sig inte heller att spåra några IP-adresser (dom är olika för varje inlägg). Det är alltså en spamrobot som skickar inläggen, och det gör att det är i princip omöjligt att få tag i ursprunget.
Det tar lång tid att sitta och ta bort alla spaminlägg, skulle man dessutom sitta och kontrollera IP-adress på vartenda ett och spåra den, skulle det ta dagar varje gång.  
 
Ett bra sätt att slippa se inläggen mer än en gång, är att ha ett användarkonto och använda sig av ”Sök inlägg” och ”Sök inlägg efter min senaste sökning”.  
 
För övrigt så tycker jag det är märkligt att det tar så förb-at lång tid att byta programvara. 2005 beslöts att inköpa en uppgradering av Discus. Det skulle ske ”snarast”, det hände inte alls. Sedan har det ideligen sagts att man beslutat att byta programvara och att den kommer att implementeras inom kort. ”Inom kort” har blivit mycket länge sedan det sas första gången. Med tanke på att man ideligen påpekar att Anbytarforum kostar förbundet ca 1 miljon om året, så börjar jag undra vart den miljonen går. Det kan inte enbart vara serverutrymme och anbytarvärd som kostar så mycket.  
 
När det gäller användarkonton har den funktionen funnits hela tiden i nuvarande programvara. Sedan beslutet togs om obligatoriskt användarkonto har det funnits gott om tid att införa detta.

2007-07-09, 12:11
Svar #29

Utloggad Fredrik Salomonsson

  • Anbytare *****
  • Antal inlägg: 2240
  • Senast inloggad: 2024-03-29, 10:33
    • Visa profil
    • Hemsida
Men om alla skänker lite pengar, så kan ju Rötter  köpa den den nya programvaran?
Så snåla kan vi väl inte vara?
Det ligger ju i allas intresse att det ska funka.
Bara man kan föra över alla gamla inlägg och rubriker till den nya programvaran, det är det som är det viktiga.

Innehållet i inläggen på Anbytarforum omfattas inte av utgivningsbeviset för rotter.se


Annonser




Marknaden

elgenstierna utan-bakgrund 270pxKöp och Sälj

Här kan du köpa eller sälja vidare böcker och andra produkter som är släktforskaren till hjälp.

Se de senast inlagda annonserna