<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.0.2" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Comments on: Spam als comentaris</title>
	<link>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/</link>
	<description>pof HeadQuarters - Pau Oliva's blog</description>
	<pubDate>Sun, 12 Oct 2008 08:13:40 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.2</generator>

	<item>
		<title>by: :: pof HeadQuarters :: &#38;raquo; Spam als trackbacks</title>
		<link>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-432</link>
		<pubDate>Thu, 06 Jan 2005 21:01:18 +0000</pubDate>
		<guid>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-432</guid>
					<description>am als trackbacks 	Filed under: pofHQ &amp;#38;#8212; pof @ 19:30  	 	 		Desde que vaig activar el captcha per a evitar el spam als comentaris no havia tingut més spam fins avui, que he començat a rebr [...]</description>
		<content:encoded><![CDATA[<p>am als trackbacks 	Filed under: pofHQ &amp;#8212; pof @ 19:30  	 	 		Desde que vaig activar el captcha per a evitar el spam als comentaris no havia tingut més spam fins avui, que he començat a rebr [&#8230;]
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Pere Tuset</title>
		<link>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-345</link>
		<pubDate>Wed, 29 Dec 2004 15:32:42 +0000</pubDate>
		<guid>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-345</guid>
					<description>Us recomano que us mireu aquest link sembla que es una bona forma per
aturar l'SPAM al WordPress. A mi de moment sembla que em funciona...

http://neuromancer.dif.um.es/blog/index.php?p=35

Salutacions!</description>
		<content:encoded><![CDATA[<p>Us recomano que us mireu aquest link sembla que es una bona forma per<br />
aturar l&#8217;SPAM al WordPress. A mi de moment sembla que em funciona&#8230;</p>
<p><a href='http://neuromancer.dif.um.es/blog/index.php?p=35'>http://neuromancer.dif.um.es/blog/index.php?p=35</a></p>
<p>Salutacions!
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: pof</title>
		<link>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-342</link>
		<pubDate>Wed, 29 Dec 2004 01:06:16 +0000</pubDate>
		<guid>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-342</guid>
					<description>He actualitzat a rc2, amb control de sesions... ara te molt més bona pinta que abans, ja que el ts_code canvia cada cop en funció de la sessió. Ara esperem a veure que passa :)</description>
		<content:encoded><![CDATA[<p>He actualitzat a rc2, amb control de sesions&#8230; ara te molt més bona pinta que abans, ja que el ts_code canvia cada cop en funció de la sessió. Ara esperem a veure que passa <img src='http://pof.eslack.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Cyteck</title>
		<link>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-341</link>
		<pubDate>Tue, 28 Dec 2004 21:49:58 +0000</pubDate>
		<guid>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-341</guid>
					<description>ah el link, mirat el nou rc2.&lt;br /&gt;
&lt;a href=&quot;http://coffelius.arabandalucia.com/index.php?p=9#comments&quot;&gt;http://coffelius.arabandalucia.com/index.php?p=9#comments&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>ah el link, mirat el nou rc2.<br />
<a href="http://coffelius.arabandalucia.com/index.php?p=9#comments"><a href='http://coffelius.arabandalucia.com/index.php?p=9#comments'>http://coffelius.arabandalucia.com/index.php?p=9#comments</a></a>
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Cyteck</title>
		<link>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-340</link>
		<pubDate>Tue, 28 Dec 2004 21:45:46 +0000</pubDate>
		<guid>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-340</guid>
					<description>Pof, veig que també t?ha tocat els ous en Captcha test.
Estem estudiant com solucionar-ho en una nova versió del trencaspammers, creiem que son els mateixos spammers, tot i que tot apunta cap en gufdlyf &lt;a href=&quot;http://www.gudlyf.com/index.php?p=376&quot;&gt;http://www.gudlyf.com/index.php?p=376&lt;/a&gt; però em sembla massa gilipolles per fer-se publicitat així.

Si ens vols ajudar, tens el meu email

Salutacions i bones festes</description>
		<content:encoded><![CDATA[<p>Pof, veig que també t?ha tocat els ous en Captcha test.<br />
Estem estudiant com solucionar-ho en una nova versió del trencaspammers, creiem que son els mateixos spammers, tot i que tot apunta cap en gufdlyf <a href="http://www.gudlyf.com/index.php?p=376"><a href='http://www.gudlyf.com/index.php?p=376'>http://www.gudlyf.com/index.php?p=376</a></a> però em sembla massa gilipolles per fer-se publicitat així.</p>
<p>Si ens vols ajudar, tens el meu email</p>
<p>Salutacions i bones festes
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: pof</title>
		<link>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-255</link>
		<pubDate>Tue, 28 Dec 2004 02:45:48 +0000</pubDate>
		<guid>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-255</guid>
					<description>El trencaspammers no ha durat ni 5 dies... avui he rebut 21 comentaris automàtics com el que veieu a sobre d'aquest, mirant els logs del servidor web he vist que el spammer fictici ha posat 15 comentaris per minut, aixi que he retocat una mica el codi del trencaspammers per fer-lo més segur, he fet una xapussilla... ara esperaré un temps a veure si rebo més spam i si veig que segueix pues canviaré de plugin.

Per cert gràcies al comentari de spam m'he enterat de que aquests codis de seguretat en imatge es diuen &lt;a href=&quot;http://en.wikipedia.org/wiki/Captcha&quot;&gt;captcha&lt;/a&gt;'s (&lt;strong&gt;c&lt;/strong&gt;ompletely &lt;strong&gt;a&lt;/strong&gt;utomated &lt;strong&gt;p&lt;/strong&gt;ublic &lt;strong&gt;T&lt;/strong&gt;uring test to tell &lt;strong&gt;c&lt;/strong&gt;omputers and &lt;strong&gt;h&lt;/strong&gt;umans &lt;strong&gt;a&lt;/strong&gt;part)... quin nom més curiós :)

Note to &lt;em&gt;Captcha breaking test&lt;/em&gt; author: Can you please run the test again? I've modified the code a little to make it more secure... I wonder if my modification is fine or not. I think your attack is based on weaknesses in the random generated number (for a given code, you always get the same rcode) and if there is no external entropy it is very easy to break, for example by just constructing a table with all the possible values, as the code is buggy and doesn't relay on any external seed. If this is the case, then my modification should stop your script, but if you are using image recognition patterns to perform the attack then my little hack would do nothing and I should completely change the plugin. Thanks for advising on the error.</description>
		<content:encoded><![CDATA[<p>El trencaspammers no ha durat ni 5 dies&#8230; avui he rebut 21 comentaris automàtics com el que veieu a sobre d&#8217;aquest, mirant els logs del servidor web he vist que el spammer fictici ha posat 15 comentaris per minut, aixi que he retocat una mica el codi del trencaspammers per fer-lo més segur, he fet una xapussilla&#8230; ara esperaré un temps a veure si rebo més spam i si veig que segueix pues canviaré de plugin.</p>
<p>Per cert gràcies al comentari de spam m&#8217;he enterat de que aquests codis de seguretat en imatge es diuen <a href="http://en.wikipedia.org/wiki/Captcha">captcha</a>&#8217;s (<strong>c</strong>ompletely <strong>a</strong>utomated <strong>p</strong>ublic <strong>T</strong>uring test to tell <strong>c</strong>omputers and <strong>h</strong>umans <strong>a</strong>part)&#8230; quin nom més curiós <img src='http://pof.eslack.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Note to <em>Captcha breaking test</em> author: Can you please run the test again? I&#8217;ve modified the code a little to make it more secure&#8230; I wonder if my modification is fine or not. I think your attack is based on weaknesses in the random generated number (for a given code, you always get the same rcode) and if there is no external entropy it is very easy to break, for example by just constructing a table with all the possible values, as the code is buggy and doesn&#8217;t relay on any external seed. If this is the case, then my modification should stop your script, but if you are using image recognition patterns to perform the attack then my little hack would do nothing and I should completely change the plugin. Thanks for advising on the error.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Captcha breaking test</title>
		<link>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-234</link>
		<pubDate>Mon, 27 Dec 2004 22:49:03 +0000</pubDate>
		<guid>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-234</guid>
					<description>This is an automatic test probe for demonstrates that
it's possible to break trencaspammers captcha plugin for WP
and this plugin does not serve for anything, badly design and
besides pirated of the portal postnuke and phpnuke, that is bad
made, and does not serve for nothing.You should consider
the use of other alternatives as:

http://www.gudlyf.com/index.php?p=376

Best Regards</description>
		<content:encoded><![CDATA[<p>This is an automatic test probe for demonstrates that<br />
it&#8217;s possible to break trencaspammers captcha plugin for WP<br />
and this plugin does not serve for anything, badly design and<br />
besides pirated of the portal postnuke and phpnuke, that is bad<br />
made, and does not serve for nothing.You should consider<br />
the use of other alternatives as:</p>
<p><a href='http://www.gudlyf.com/index.php?p=376'>http://www.gudlyf.com/index.php?p=376</a></p>
<p>Best Regards
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: special_k</title>
		<link>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-229</link>
		<pubDate>Fri, 24 Dec 2004 15:15:55 +0000</pubDate>
		<guid>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-229</guid>
					<description>la veritat és que és una molt bona solució! noconeixia aquesta possibilitat del wordpress... :D</description>
		<content:encoded><![CDATA[<p>la veritat és que és una molt bona solució! noconeixia aquesta possibilitat del wordpress&#8230; <img src='http://pof.eslack.org/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: pof</title>
		<link>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-227</link>
		<pubDate>Thu, 23 Dec 2004 19:00:35 +0000</pubDate>
		<guid>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-227</guid>
					<description>Gil, els pings els faig intencionadament, a llocs com &lt;a href=&quot;http://www.bitacoles.net/&quot;&gt;bitacoles.net&lt;/a&gt; i &lt;a href=&quot;http://www.technorati.com/&quot;&gt;technorati.com&lt;/a&gt; perquè crec que ajuden a donar a coneixer el blog entre la gent que els visita. Es cert que aquests llocs també poden ser consultats per spammers, però crec que evitar fer els pings per a no tenir spam és com &lt;em&gt;matar moscas a cañonazos&lt;/em&gt;.

Algunes de les IPs dels spammers les he posat a la blacklist del firewall, aixi els bloquejo directament i també he posat les paraules mes significatives dels comentaris de spam a la &lt;em&gt;spam wordlist&lt;/em&gt; del wordpres... pero tot i així he seguit tenint comentaris de spam. Aixi que espero que aquesta solució amb trencaspammers sigui definitiva... si mes no si trovo un comentari de spam, el que l'hagi fet s'ho haurà hagut de currar :P</description>
		<content:encoded><![CDATA[<p>Gil, els pings els faig intencionadament, a llocs com <a href="http://www.bitacoles.net/">bitacoles.net</a> i <a href="http://www.technorati.com/">technorati.com</a> perquè crec que ajuden a donar a coneixer el blog entre la gent que els visita. Es cert que aquests llocs també poden ser consultats per spammers, però crec que evitar fer els pings per a no tenir spam és com <em>matar moscas a cañonazos</em>.</p>
<p>Algunes de les IPs dels spammers les he posat a la blacklist del firewall, aixi els bloquejo directament i també he posat les paraules mes significatives dels comentaris de spam a la <em>spam wordlist</em> del wordpres&#8230; pero tot i així he seguit tenint comentaris de spam. Aixi que espero que aquesta solució amb trencaspammers sigui definitiva&#8230; si mes no si trovo un comentari de spam, el que l&#8217;hagi fet s&#8217;ho haurà hagut de currar <img src='http://pof.eslack.org/blog/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Gil</title>
		<link>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-226</link>
		<pubDate>Thu, 23 Dec 2004 18:34:10 +0000</pubDate>
		<guid>http://pof.eslack.org/blog/2004/12/23/spam-als-comentaris/#comment-226</guid>
					<description>Pau, un altre wordpress que vaig instalar, em va passar el mateix. Vigila, que quan posis una noticia, no facis ping a alguna pàgina web, ja que els spamers ens 'recoplien' allà. Si tens control del servidor, et recomano que editis l'arxiu httpd.conf del apache i bloquegis les IPs que t'envien l'spam.</description>
		<content:encoded><![CDATA[<p>Pau, un altre wordpress que vaig instalar, em va passar el mateix. Vigila, que quan posis una noticia, no facis ping a alguna pàgina web, ja que els spamers ens &#8216;recoplien&#8217; allà. Si tens control del servidor, et recomano que editis l&#8217;arxiu httpd.conf del apache i bloquegis les IPs que t&#8217;envien l&#8217;spam.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
