Bonjour les moulinettes
j'héberge, depuis déjà quelques années, ma galerie de photo sur mon serveur etch : http://kadreg.org/gallery . Galerie très courue pour les photos de bières ou de chatons trop mignons. D'après mon apt, ce serait un gallery version 2.1.2, donc un poil ancien, mais il répond a mes besoin, donc je suis content.
Ce que j'appréciais particulièrement, c'était la possibilité donnée aux anonymes de poster des commentaires dans la galerie sans devoir passer par un lourd enregistrement, l'anti bot étant assuré par un captcha (mais un truc simple, des chiffres sur fond bruité).
Et voila que l'autre jour, je découvre que j'ai des centaines de commentaires d'un seul coup. Certes au début, je me dit que j'ai pleins d'amis, mais en fait, il s'agit de centaines de posts ventant les mérites de médicaments érectiles ou de sites très très sale, que même houplaboum aurait honte. Bon, cette fois ci, c'est sur : le captcha est cassé :( Je coupe les commentaires anonymes, et passe l'aspirateur à merde dans la base des commentaires.
Bon, les fesses sont propres, mais mon service n'est plus rendu, et j'aimerais remettre un peu cette capacité à commenter en anonyme. Et comme je suis une feignasse, j'aimerais aussi que ça s'update tout seul avec apt en cas de mise à jour.
Comment faire pour avoir un captcha plus solide, sans perdre les capacités de mises à jour.
# code personnel
Posté par Fabrice (site web personnel) . Évalué à 2.
C'est à mon avis un compromis nécessaire, tu ne peux avoir du code personnelle et souhaiter que les mis a jour ne les raze pas. aprés n'existerait il pas de système de pluggin pour cette application ?
# CAPTCHA cassé par ?
Posté par Batchyx . Évalué à 1.
[^] # Re: CAPTCHA cassé par ?
Posté par kadreg (site web personnel) . Évalué à 3.
Quasi 100% de réussite, mais un captcha tout pourri, PWNtcha doit se démerder très bien avec :o
# Cucurbitaceae
Posté par Snarky . Évalué à 10.
Comme c'est plus dépendant de ton site même, plus à passer aux mises à jours.
> il s'agit de centaines de posts ventant les mérites de médicaments érectiles ou de sites très très sale, que même houplaboum aurait honte.
Halala... La publicité ciblé...
:)
# utilise le paquet backports.org
Posté par Yann 'Ze' Richard (site web personnel) . Évalué à 2.
http://backports.org/dokuwiki/doku.php?id=instructions
Ne pas oublier d'ajouter ceci dans /etc/apt/preferences pour éviter d'utiliser tout backports.org
Package: *
Origin: Backports.org archive
Pin-Priority: 250
Une solution provisoire est de ne pas permettre l'enregistrement de nouveaux comptes dans ta gallerie.
# chatton chelou
Posté par Troy McClure (site web personnel) . Évalué à 4.
[^] # Re: chatton chelou
Posté par Mathieu Marquer . Évalué à 1.
[^] # Re: chatton chelou
Posté par riba . Évalué à 6.
# invisible captchas
Posté par ploum (site web personnel, Mastodon) . Évalué à 7.
http://ploum.frimouvy.org/?150-the-invisible-captcha-mechani(...)
pas de captchas, commentaires anonymes et aucun spam en 2 ans. qui dit mieux ?
Mes livres CC By-SA : https://ploum.net/livres.html
[^] # Re: invisible captchas
Posté par kadreg (site web personnel) . Évalué à 9.
# Antispam
Posté par Victor STINNER (site web personnel) . Évalué à 3.
http://haypo.hachoir.org/trac/wiki/antispam
Tu passes le message avec les entêtes à mon outil, il te dit spam ou pas spam. Il y a pas mal de messages légitimes détectés comme spam (au pif, entre 5% et 10%), mais sinon ça marche bien. Contacte moi si ça t'intéresse.
[^] # Re: Antispam
Posté par fearan . Évalué à 3.
avec un javascript qui à une table du genre
1, I, l, un ; 2, Z, deux, d3ux, 3, trois, 4, quatre, qu4tre...
et qui donne des une des représentation des chiffres de manière aléatoire... Bon
Si ça doit être international, il reste les images des chiffres et des signes mathématiques. Avant qu'un spammer écrive un bot spécifiquement pour ton site...
Ou une image avec des rond, des carrés des triangle des crois, et une question demandant combien il y a de croix ^^.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.