MELAUDIA :: forums

Version complète : ménage de printemps
Vous consultez actuellement la version basse qualité d’un document. Voir la version complète avec le bon formatage.
Bonjour à tous,

Le forum a été la cible d'une attaque sous forme d'inscription en masse, sans doute opérée automatique ment par un robot logiciel.

Alors qu'en une petite dizaine d'années, on était arrivé à un peu moins de 2000 membres, en l'espace de quelques jours, le compteur a affiché plus de 4200.
L'examen des informations enregistrées laissent peu de doute quant à la légitimité de ces inscriptions.

J'ai procédé à des modifications des paramètres d'inscription afin de les rendre un peu plus restrictives mais sans succès.
Aussi j'ai pris la mesure drastique d'interdire l'auto-inscription pour fermer la porte aux malveillants. Les visiteurs de bonne foi qui voudraient s'inscrire auront la petite contrainte d'entrer en contact avec l'administration du site pour être admis.

Le second volet de cette mésaventure va consister à nettoyer notre base de ces enregistrements malvenus.
Je ne dévoile pas les critères sur lesquels ce ménage va être fait. Les "vrais" participants ne devraient rien avoir à craindre.
Néanmoins, si un dommage collatéral devait survenir, ne pas hésiter à prendre contact.

a+mitiés raoul
c'est malheureusement le lot des sites très fréquentés ! ça n'a rien de gênant d'en passer par un processus de contrôle pour sauvegarder la qualité du site.

de plus mettre un captcha lors de la connexion ne serait pas non plus très gênant (pour un humain !!!) si cela peut dissuader les logiciels malveillants.

Bon courage
Bonjour a toi Raoul. Je trouve cela tres bien de votre part, de faire un menage de printemps, c'est mieux apres. Merci a vous, pour tout le travail que cela incombe de gerer un site comme "Melaudia" qui permet a nous-autres "audiophiles" de pouvoir echanger entre-nous. Bien a vous. Charles.
Vous n'êtes malheureusement pas le seul forum dans ce cas.

Sur le mien, toutes les inscriptions passent par une validation manuelle.
Une adresse email, un pseudo fantaisiste, et la demande d'inscription est vérifiée.
Si l'adresse email ne marche pas, si pas de réponse, l'inscription est effacée.
Cela demande une administration journalière...
Bonjour à tous,

L'inscription au forum est passée en mode manuel depuis quelques mois, ça engendre un peu de boulot mais ça reste supportable, d'autant qu'un autre membre de l'équipe s'est proposé pour partager la charge, ça va aller encore mieux.

Il y a actuellement deux cas qui n'arrivent pas pas se régler en direct, je suis obligé de passer par une communication publique.

1. gwen22 :
Tu as envoyé ta demande avec une adresse mél incorrecte. Si tu peux la reformuler en vérifiant bien ta saisie.

2. jean-michel (jmpm16@... ou FANZYNE16 ou fanzyne16) :
le 8/02 tu demandais à être inscrit sous le nom de Jean michel
le 14/02 ton compte était créé avec le nom jean-michel16 parce que jean-michel c'était déjà pris
le 26/03 tu demandes à nouveau à être inscrit
le 27/03 je réponds que tu es déjà inscrit, comme je suppose que tu avais perdu ton mot de passe, je te suggères de le réinitialiser
le 31/03 tu demandes à nouveau à être inscrit, je remarque que comme le 27/03 le code utilisateur demandé avait changé
le 1/04 concluant que tu voulais en fait changer de pseudo, je te demandes de le formuler explicitement au lieu de persister à demander une nouvelle inscription
le 28/04 encore la même demande d'inscription lapidaire de ta part
le 7/05 même réponse de ma part
ce 22/05 nouvelle demande en forme de SOS
Je ne sais pas si tu lis mes réponses. On va arrêter le ping-pong.
J'ai modifié le code utilisateur selon ta dernière demande fanzyne16. Le mot de passe fourni précédemment fonctionne, je l'ai vérifié.

a+mitiés raoul
Il y a quelques mois que ça dure, les robots semblent capables de contourner le "captcha" . . .
Donc, comme ici, plus d'insription automatique sur audiyofan.
Je filtre manuellement et c'est pénible parce que j'ai parfois plus de 20 demandes par jour.
La plupart du temps les pseudos sont imprononçables ou illisibles: poubelle direct.
Si l'IP vient de l'est (le plus fréquent): poubelle.

Si je poste ce message c'est parce que certaines inscriptions ont pu être indüement rejetées dans le tas et que j'ai déjà été sollicité à travers d'autres forums.

J'ai aussi une demande/suggestion à l'attention des "compétances":
Demander au postulant une courte phrase de motivation rédigée en français (enfin, dans la langue maternelle du forum concerné.)

Yves.
Très bonne idée !
Yves a écrit :les robots semblent capables de contourner le "captcha" . . .
Séquence de caractères peu lisible à saisir, je suppose (le souvenir de ma propre inscription est lointain Big Grin )
Yves a écrit :J'ai aussi une demande/suggestion à l'attention des "compétances":
Demander au postulant une courte phrase de motivation rédigée en français (enfin, dans la langue maternelle du forum concerné.)
Je n'ai pas de compétence en la matière, mais je me demande si, simplement, imposer une petite attente avant d'envoyer la réponse (ne serait-ce que 10 secondes) ne gênerait pas les robots ?

Thierry
Bonjour à tous,

Il y a un peu plus d'un an, en février 2013, on a été la cible d'un robot posteur. Aucun des outils à disposition n'avait pu l'arrêter (image captch, temporisation).
On dû se résoudre à débrancher l'enregistrement automatique. Le public remplissait un formulaire (mél et pseudo) adressé à l'administration du site. Le traitement totalement manuel consistait, après contrôle de double à insérer une nouvelle entrée dans la base des participants.

En un peu plus de un an, il y a eu 235 demandes de traitées. Les contrôles étant systématiquement les mêmes, il n'y avait qu'un pas à franchir pour les automatiser.
Ce qui est fait depuis une dizaine de jours. De nouvelles inscriptions se sont faites depuis.

J'espère que la chicane mise en place tienne le coup et que ça ferme ce chapitre pour le plus longtemps possible.

a+mitiés raoul