Summary: | Массовая рассылка спама | ||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Product: | Infrastructure | Reporter: | gosts 87 <demitelinevazhno> | ||||||||||||
Component: | forum.altlinux.org | Assignee: | Andrey Cherepanov <cas> | ||||||||||||
Status: | NEW --- | QA Contact: | |||||||||||||
Severity: | normal | ||||||||||||||
Priority: | P5 | CC: | admin1, arbich, demitelinevazhno, kvb7272, mz.sukhov, rider | ||||||||||||
Version: | unspecified | ||||||||||||||
Hardware: | all | ||||||||||||||
OS: | Linux | ||||||||||||||
URL: | https://forum.altlinux.org/index.php | ||||||||||||||
Attachments: |
|
Description
gosts 87
2024-01-03 19:11:38 MSK
Подтверждаю. Если нужна портянка с логами, могу выслать. Created attachment 15327 [details]
Исходный код письма, второе по счёту, первое было удалено.
Письма начали приходить в марте 2023 года. Сначала с адреса zpqesgxyngr@mail.ru, потом с vqjhobrt@mail.ru В теле писем только e-mail,больше ничего. Свой адрес я нигде не показывал, ни на скриншотах, ни в сообщениях, адрес есть только в "Профиле пользователя" на форуме. Created attachment 15329 [details]
Логи
Created attachment 15331 [details]
Исходный код письма
Я тоже подтверждаю. В письме приглашение перейти по адресу: vqjhobrt@mail.ru. Created attachment 15334 [details]
лс
Comment on attachment 15334 [details]
лс
Изобретатель функции "Разрешить пользователям отправлять Вам email" может её обосновать? Это лишняя вещь вообще. Об общении за рамками форума, очень легко договориться в личном сообщении оного.
(Ответ для ВикторДуб на комментарий #8) > Комментарий к вложению 15334 [details] [подробности] > лс > > Изобретатель функции "Разрешить пользователям отправлять Вам email" может её > обосновать? Это лишняя вещь вообще. Об общении за рамками форума, очень > легко договориться в личном сообщении оного. А "изобретатель"-то тут причём? Просто нужно было деактивировать эту функцию сразу после регистрации аккаунта. :) Настройки на форуме нужно изменить таким образом, чтобы письмо на Электронную почту могли отправлять только и исключительно зарегистрированные пользователи форума! Сейчас-же отправить письмо может любой желающий, даже не проходя аутентификацию на форуме! Достаточно просто нажать на значок конверта под профилем пользователя! Таким образом рассылается не только спам, но и происходит дискредитация форума! (Ответ для gosts 87 на комментарий #9) > А "изобретатель"-то тут причём? Просто нужно было деактивировать эту функцию > сразу после регистрации аккаунта. :) Я не просекаю, для чего она дублирует раздел личных сообщений? Сайты для знакомств в изобилии... (Ответ для ВикторДуб на комментарий #11) > Я не просекаю, для чего она дублирует раздел личных сообщений? > Сайты для знакомств в изобилии... Как вариант - для связи с Администратором и Модераторами, когда на форум написать нет возможности или времени. Другой вопрос, что обычному пользователю сразу после регистрации следует эту функцию отключить! Второй вариант: сделать так, чтобы при регистрации аккаунта эта функция по-умолчанию была неактивна. Уже после регистрации в своём профиле пусть настраивает что и как хочет. Сейчас-же функция "Разрешить пользователям отправлять Вам email", насколько я понимаю, активируется при регистрации и не многие снимают с этой функции "галочку"... (Ответ для gosts 87 на комментарий #13) > Второй вариант: сделать так, чтобы при регистрации аккаунта эта функция > по-умолчанию была неактивна. Третий вариант: исполняя правила форума, в которых с порога написано - "Для приватного и личного общения, обмена личными контактами подходят: личные сообщения на форуме", удалить функцию "Разрешить пользователям отправлять Вам email". (Ответ для ВикторДуб на комментарий #14) > Третий вариант: исполняя правила форума, в которых с порога написано - "Для > приватного и личного общения, обмена личными контактами подходят: личные > сообщения на форуме", удалить функцию "Разрешить пользователям отправлять > Вам email". Четвёртый: оставить возможность отправки писем на E-mail только для Администратора и Модераторов. (Ответ для gosts 87 на комментарий #15) > Четвёртый: оставить возможность отправки писем на E-mail только для > Администратора и Модераторов. Это и им самим не нужно :) "Для связи с модераторами по вопросам нарушения правил пользуйтесь кнопкой "Сообщить модератору" на конкретном сообщении с нарушением либо личными сообщениями." (Ответ для ВикторДуб на комментарий #16) > Это и им самим не нужно :) > "Для связи с модераторами по вопросам нарушения правил пользуйтесь кнопкой > "Сообщить модератору" на конкретном сообщении с нарушением либо личными > сообщениями." Ну, попробуйте "пожаловаться" если вышли из учётки. :) Нет. Админу и Модератерам надо оставить возможность, чтобы форма для написания им письма. Например, если Администратор случайно или по ошибке кого-то забанил, то как этот пользователь сможет сообщить о том, что произошло недоразумение и попросить разбана? :) (Ответ для gosts 87 на комментарий #17) Администратор случайно или по ошибке кого-то забанил Да, действительно, в "хороших домах" есть кнопка - по вопросам разбана писать сюда. Created attachment 15335 [details]
Тестовое email-сообщение от Гостя Пользователю форума.
Проверил возможность отправления Гостем (неавторизованным посетителем) форума сообщения пользователю, у которого в профиле включена опция "Разрешить пользователям отправлять Вам email". Подтверждаю, письмо отправляется и приходит на почту адресату (тело тестового письма приложил к данному тикету). В форме отправления Гость не может увидеть электронный адрес пользователя. То есть в настройках профиля форума есть ошибка. А именно, оставляя включенной опцию "Разрешить пользователям отправлять Вам email", человек думает, что только зарегистрированные пользователи могут отправлять ему почту. Но, получается что любой посетитель сайта (а том числе и робот) может отправить сообщение. Imho, надо по крайней мере деактивировать опцию "Разрешить пользователям отправлять Вам email" при регистрации новых пользователей. |