เว็บไซต์ของผมใช้ Drupal มี User คนหนึ่งชื่อ emurhfkq ปรากฎตัวขึ้นมา มีการโพสโฆษณาอย่างว่าในเว็บ ผมก็ได้ลบ user นั้นออก แต่ปัญหาก็ยังไม่จบ มีการพยายามโพสข้อความโดยใช้ User ชื่อนี้จนในที่สุดก็ต้องเอา Capcha มาใช้ในเว็บ (แน่นอน warning ขึ้นบานเลยเนื่องจากเซตไม่เป็น)
ข้อสังเกตคือ ทุกการ Access ของ User นี้ได้ Referer มาจาก google หมดเลย (แสดงค่าเป็น www.google.com) แต่ ip มาแทบไม่ซ้ำกันเลย
วันนี้เอาอีกแล้ว เจอ Login ของ User ชื่อนี้พยายามจะ Login ทุกๆ 25-35 นาที ก็เลยลองเอาชื่อนี้ไปหาใน Google พบว่าเจอไปทั่วเหมือนกัน และชื่อ User อันนี้ปรากฏในเว็บที่ใช้ Drupal แทบทั้งนั้น ด้วย Profile ที่แทบจะเหมือนๆ กัน
เราจะจัดการมันอย่างไรดี?
ปล. สงสัยจังว่ามันผ่านกระบวนการสมัครสมาชิกเว็บมาได้อย่างไร
สแปมบอทเด
sirn Wed, 04/07/2007 - 12:52
สแปมบอทเดี๋ยวนี้มันฉลาดนะครับ :D ตัวที่สมัครสมาชิก, ตั้งกระทู้ถาม (คล้ายๆ จะถามจริงๆ จังๆ) แล้วก็มาเนียนสแปม ทำเป็นตอบกระทู้มันยังมีเลย ไม่ต้องนับแค่สมัครสมาชิกหรอก
วิธีง่ายที่สุดคงเป็นการเซ็ท Captcha นั่นแหละครับ
ถ้า username
mk Wed, 04/07/2007 - 14:14
ถ้า username เป็นอย่างเดิมเสมอ ลองใส่ใน access rule ดูครับ
ถ้าเหตุกา
iake Wed, 04/07/2007 - 16:14
ถ้าเหตุการณ์เกิดหลังจากที่ พ.ร.บ.ความผิดเกี่ยวกับคอมพิวเตอร์ฯ มีผลใช้บังคับ (18 ก.ค. 50) จะเป็นไงนะกรณีแบบนี้ ชักอยากรู้แล้วสิ
--------- iake|blog
ถ้าผู้สแป
ABZee Tue, 10/07/2007 - 18:00
In reply to ถ้าเหตุกา by iake
ถ้าผู้สแปมไม่อยู่ในประเทศไทยแล้วจะทำอะไรได้บ้างเหรอครับ? -- My blog: poomk.blogspot.com
หากกระทำน
iake Wed, 11/07/2007 - 18:13
In reply to ถ้าผู้สแป by ABZee
หากกระทำนอกประเทศไทย และ เป็นคนต่างด้าว จะต้องรับโทษตามพ.ร.บ. ว่าด้วยความผิดเกี่ยวกับคอมฯ ต่อเมื่อผู้เสียหายหรือรัฐบาลไทยร้องขอให้ลงโทษครับ
--------- iake|blog
ถ้าใช้คำว
crucifier Wed, 11/07/2007 - 21:48
In reply to หากกระทำน by iake
ถ้าใช้คำว่าร้องขอ รัฐบาลต่างประเทศก็มีสิทธิ์ที่จะไม่ให้ความร่วมมือได้ใช่ไหมครับ
ผมเข้าใจว
lew Thu, 12/07/2007 - 00:41
In reply to ถ้าใช้คำว by crucifier
ผมเข้าใจว่าโดยปรกติแล้ว ถ้าตามกฏหมายในประเทศนั้นไม่ผิด ทางนั้นก็อาจจะไม่ทำอะไรเลยครับ
กรณีนี้ทำได้อย่างเดียวคือรอเขาเดินทางมาไทยเอง ------ LewCPE
ตามพ.ร.บ.ว่
iake Thu, 12/07/2007 - 17:18
In reply to ถ้าใช้คำว by crucifier
ตามพ.ร.บ.ว่าด้วยการกระทำผิดเกี่ยวกับคอมฯ เขาใช้คำๆ นี้จริงๆครับ
ร้องขอให้ลงโทษนี่น่าจะหมายถึง "ร้องทุกข์กล่าวโทษ" มากกว่ามั้งครับ (คิดว่างั้นนะครับ) เมื่อร้องทุกข์กล่าวโทษ ตำรวจรวบรวมหลักฐานทั้งความเห็นส่งไปยังพนักงานอัยการ หากพนักงานอัยการเห็นควรสั่งฟ้อง ยื่นฟ้องต่อศาล ต่อมาหากศาลรับฟ้อง ทีนี้จะส่งหมาย ส่งสำเนาฟ้องให้กับจำเลยซึ่งอยู่ต่างประเทศยังไง ขั้นตอนส่วนนี้ผมก็ไม่รู้เหมือนกันครับ :D
--------- iake|blog
ตอนนี้ผมห
ezy Thu, 12/07/2007 - 15:53
ตอนนี้ผมหาทางไล่มันออกจาก log ได้แล้ว
แก้หลายเปราะเหมือนกันหลักๆ ก็
.htaccessก็ช่วยลดโหลด sql ในเว็บได้ในระดับหนึ่ง (รู้สึกว่าเว็บเร็วขึ้นนะ)ถ้าสะดวกร
jrp13th Fri, 13/07/2007 - 01:49
In reply to ตอนนี้ผมห by ezy
ถ้าสะดวกรบกวนช่วยแนะนำวิธีแก้ปัญหาไว้ที่ codenone.com ได้ไหมครับ เพื่อท่านอื่นๆ ที่หัดใช้ drupal จะได้แก้เป็น (รวมถึงผมด้วย :P )