Итак у меня возник вопрос по поводу безопасности этого движка. В яндексе заметил, что некий православный чел рассылает объявы на движок джокера. И заметил, что делает это не простым сособом. Какая прога не ясно. Возможно свой самописный скрипт. Также непонятно, делал это иъекцией или тупо формой метода пост, в обход антикапчи. Чётко ясно следущее: может сам ставить любой срок размещения, ид города, телефон (он там с кодом города в скобочках), тэги (тэг отличился о тех, что ставятся автоматом, т.к. был с орф. ошибкой), рубрики и категории. Кстати вход на сайт был не с главной страницы, а со страницы рубрики (???? у меня отключена возможность добавлять объявления таким способом). Заходит с оперы UserAgent Opera/9.80 (Windows NT 6.1; WOW64; U; ru) Presto/2.10.229 Version/11.64, ип адресс: 109 . 173 . 73 .92 под этим ип числится множественный спам с адреса ccc
kva rrdr @ gmail .com , также за этим адесом стоит еще один майл + 2 сайта по ремонту квартир и 2 сотовых телефона (я имею ввиду, что с данного ип имеет отношени ко всей этой требухе 1 человек, возможно с именем Денис). Думаю, что ктото из вас тоже попадался на него, т.к. судя по яндексу он обожает джокеры, и везде одно и тоже невнятное объявение, с непонятным содержимым, а главное не в тему (затрагивает праздник пасху). В тексте и заголовке есть слово w l d 2 w 5 (убираем пробелы). Как защититься от подобного *овна, есть ли эффективные способы дороботки движка? Предполагаю, что менять названия файлов, а также name формы отправки бесполезно. Инересуют методы, возможно с помощью скриптов, которые бы могли предотвратиь самовольное добвление объявлений, чтобы скрипт проверял ip адрес, заголовки, реферер и т.п. Чтобы скрипт принима формы методом пост только со своего web сервера. Поделитесь решением, если у кого есть наработки.
_____________
Также есть некая программа, Sitemap Generator, умеет делать понятно что из названия. Сегодня заметил как эта тварь лазила на мой сайт с моего же компьютера и посещала кучу страниц. При этом программа не была запущена. User Agent почти всегда оствался пустым по данным из логов. Возникает мысль зачем она это делала и куда передавала файлы. Посещенные страницы были хаотичными. Возможно это связано как-то с тем спамером, т.к. до этого ничего подобного небыло, а тут случилось спустя 15 минут после скана этой программы.