搜索
bottom↓
回复: 13

有非法用户通过<我的访客>功能传播广告,请劳烦管理处理【已经解决】

[复制链接]

出0入0汤圆

发表于 2022-5-8 18:35:02 | 显示全部楼层 |阅读模式
具体截图如下:

UID:1424043

22222.png
1111.png

阿莫论坛20周年了!感谢大家的支持与爱护!!

月入3000的是反美的。收入3万是亲美的。收入30万是移民美国的。收入300万是取得绿卡后回国,教唆那些3000来反美的!

出0入14汤圆

发表于 2022-5-8 19:07:02 | 显示全部楼层
我一看我的也有

出16170入6148汤圆

发表于 2022-5-8 19:13:43 来自手机 | 显示全部楼层
这是机器人注册的新用户,基本没有办法解决。

我们可以将:我的访客 这个功能删除。大家有意见吗?
Screenshot_20220508-191230_Samsung Internet.jpg

出330入1862汤圆

发表于 2022-5-8 20:02:59 | 显示全部楼层
armok. 发表于 2022-5-8 19:13
这是机器人注册的新用户,基本没有办法解决。

我们可以将:我的访客 这个功能删除。大家有意见吗? ...
(引用自3楼)

存在比删除这个功能更优先的需要删除的东西:

1.他是如何成为访客的?即他访问了论坛用户的什么?应该删除那个部分,删除访问者的访问能力,而不是被访问者的检查能力。

2.好友功能里的在线成员里显示论坛用户的时候会显示最近的一个动态,该内容的显示很可能并不受访问者的身份限制,导致越级访问。
有意者可以制作内容监视程序或脚本,持续跟踪特定用户的动态变化,从而不受限制的高效的得到多个对应用户的发帖列表。
另外论坛的收听功能可能也存在类似的风险,不知道之前弄收听功能的时候有没有清除掉所有用户的“被收听”状态,我记得这个好像被收听的人没法取消收听者。
我看到论坛仍然具有“收听TA”按钮,如果只是删除了入口,功能仍然还在,那么风险就还在。

2022-05-08 19_47_26 amobbs.com 阿莫电子论坛.png

出16170入6148汤圆

发表于 2022-5-8 20:11:03 来自手机 | 显示全部楼层
cne53102 发表于 2022-5-8 20:02
存在比删除这个功能更优先的需要删除的东西:

1.他是如何成为访客的?即他访问了论坛用户的什么?应该删 ...

(引用自4楼)

discuz功能非常多。外面研究得很透彻,想完全堵死基本是不可能的。

出0入0汤圆

 楼主| 发表于 2022-5-8 20:26:06 | 显示全部楼层
armok. 发表于 2022-5-8 19:13
这是机器人注册的新用户,基本没有办法解决。

我们可以将:我的访客 这个功能删除。大家有意见吗? ...
(引用自3楼)

我觉得可以禁用非vip的此功能,譬如说非vip访问别人不会留下【我的访客】的记录
这样能解决批量注册新用户打广告的功能,也不会把论坛的功能越做越少

出16170入6148汤圆

发表于 2022-5-8 21:09:36 来自手机 | 显示全部楼层
jsyzlyk 发表于 2022-5-8 20:26
我觉得可以禁用非vip的此功能,譬如说非vip访问别人不会留下【我的访客】的记录
这样能解决批量注册新用 ...

(引用自6楼)

禁止不了。至少我们目前没有找到方法。

出16170入6148汤圆

发表于 2022-5-8 22:00:21 来自手机 | 显示全部楼层
我们正在追踪数据来源。

现在已经清零了之前的数据。

该用户从从2月7号,到5月8号(今天),以每秒4个用户的访问速度对我们网站进行骚扰。

这些访问数据备份后已经删除。

大家”我的访客”里面,应该看不到这个数据了。

我们正在追踪数据来源,找到就可以彻底封杀这种骚扰。

出16170入6148汤圆

发表于 2022-5-8 22:10:17 来自手机 | 显示全部楼层
已经解决。找到了恶意用户攻击我们的手法,已经编程将漏洞修复。

出0入0汤圆

 楼主| 发表于 2022-5-8 23:22:44 | 显示全部楼层
armok. 发表于 2022-5-8 22:10
已经解决。找到了恶意用户攻击我们的手法,已经编程将漏洞修复。
(引用自9楼)

莫大,依然能在<在线成员>中看见他
888.png
777.png

出330入1862汤圆

发表于 2022-5-8 23:51:07 | 显示全部楼层
他一个未验证用户是怎么访问的。。

出16170入6148汤圆

发表于 2022-5-9 00:19:43 来自手机 | 显示全部楼层
jsyzlyk 发表于 2022-5-8 23:22
莫大,依然能在中看见他
(引用自10楼)


我们故意没有封锁它。看看它还有什么办法冲破我们。

出16170入6148汤圆

发表于 2022-5-9 00:20:03 来自手机 | 显示全部楼层
cne53102 发表于 2022-5-8 23:51
他一个未验证用户是怎么访问的。。
(引用自11楼)

游客都可以访问很多页面。

出16170入6148汤圆

发表于 2022-5-9 06:34:54 来自手机 | 显示全部楼层
该恶意用户仍然在线骚扰我们。

我查了后天,一整晚了,没有增加一条“我的访客”数据。

可以封锁这个恶意用户了。
Screenshot_20220509-063104_Samsung Internet.jpg
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-4-26 05:26

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表