Spam-Account-Scanner-Skript

Ich fange mal damit an zu sagen, dass ich kein großartiger Programmierer bin. Dies ist das erste „echte

11 „Gefällt mir“

Sehr cool! Eine Sache, die Sie beachten sollten, ist, dass Akismet aktiviert sein muss. Wir haben vor kurzem (in den letzten 2–3 Monaten) eine Funktion hinzugefügt, bei der das Akismet-Plugin neue Benutzerkonten auf Spam-Inhalte überprüft und sie für Sie markiert – vielen Dank an @Roman :clap:

Ja, komplett von Menschen erstellte Spam-Accounts – also Konten, die nie einen Beitrag verfassen, sondern nur mit Profilinformationen angelegt und dann für immer verlassen werden – sind nach wie vor ein Problem. Das Folgende zeigt sogar noch nach der Akismet-Prüfung:

Beachten Sie jedoch, dass Benutzerprofile überhaupt nicht indiziert werden und neue Benutzerprofile stark eingeschränkte Informationen enthalten. Unsere Akismet-Änderung hilft enorm.

Ein Bereinigungstool ist jedoch immer noch erforderlich!

7 „Gefällt mir“

Das wusste ich nicht! Ich muss mit @LeoMcA sprechen, um zu sehen, ob wir das aktivieren möchten.

4 „Gefällt mir“

Verdächtige Benutzer werden nun in die Warteschlange für die Überprüfung geschickt, wodurch die Liste der verdächtigen Benutzer entfernt wurde, die dieses Skript verwendete. Da sie nun zur manuellen Überprüfung weitergeleitet werden, ist dies noch erforderlich?

3 „Gefällt mir“

[quote=„codinghorror, post:2, topic:128948”]
Ein Bereinigungstool wird trotzdem noch benötigt!

[/quote]

Gab es hier Fortschritte?

Unsere Community erlebt täglich mehrere Spam-Account-Anmeldungen, die 0 Beiträge gelesen, 0 Themen angesehen und weniger als 1 Minute Lesezeit haben. Es wäre gut, eine automatische Entfernung für alle Konten mit bestimmten ausgewählten Parametern zu haben.

Wenn diese Konten keine Aktivität haben, sind sie harmlos. Sie sind für andere Benutzer unsichtbar (einschließlich einer öffentlichen Benutzerliste). Und Benutzerprofile, unabhängig von ihrer Vertrauensstufe, sind in der robots.txt nicht erlaubt und nicht in Suchmaschinen sichtbar.

Außerdem werden inaktive Konten regelmäßig bereinigt. Siehe die Einstellung Bereinigung inaktiver Benutzer nach Tagen („Anzahl der Tage, bevor ein inaktiver Benutzer (Vertrauensstufe 0 ohne Beiträge) entfernt wird. Um die Bereinigung zu deaktivieren, setzen Sie auf 0.“).

Sie wird durch den CleanUpInactiveUsers SideKiq-Job ausgelöst.

1 „Gefällt mir“

Das verbietet nichts. robots.txt ist nur ein höflicher Vorschlag, der gleichzeitig in die richtige Richtung weist.

Es mag harmlos sein, aber in der Vergangenheit haben Spammer diese Konten verwendet, um ihr Profil zu „altern“ zu lassen, bevor sie es aktivieren, wohl wissend, dass wir neue Konten im Auge behalten. Dann versucht plötzlich ein Konto von vor 3 Monaten, sich mit Spam oder Phishing-Versuchen von DM-Benutzern zu verknüpfen.

Persönlich hätte ich gerne bessere Werkzeuge, um diese Probleme zu vermeiden, bevor sie zu einem Problem werden, anstatt zu warten. Es wäre auch hilfreich, wenn wir stärkere Werkzeuge hätten, um Bots von vornherein von der Anmeldung abzuhalten.

Sicher, es kann immer noch manchmal ein Problem sein. Ich erlebe viel Spam, aber bisher habe ich keine Spam-Konten gesehen, die nach langer Zeit plötzlich posten.

Wenn sie Spam gepostet hätten, wären sie sowieso schnell von anderen Nutzern markiert worden.

Und Sie können die Dauer, nach der ein inaktives Konto gelöscht wird, immer noch drastisch verkürzen.