Summary: | Массовая рассылка спама | ||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Product: | Infrastructure | Reporter: | gosts 87 <demitelinevazhno> | ||||||||||||
Component: | forum.altlinux.org | Assignee: | Andrey Cherepanov <cas> | ||||||||||||
Status: | CLOSED FIXED | QA Contact: | |||||||||||||
Severity: | normal | ||||||||||||||
Priority: | P5 | CC: | aas, admin1, arbich, demitelinevazhno, kvb7272, mz.sukhov, rider | ||||||||||||
Version: | unspecified | ||||||||||||||
Hardware: | all | ||||||||||||||
OS: | Linux | ||||||||||||||
URL: | https://forum.altlinux.org/index.php | ||||||||||||||
Attachments: |
|
Description
gosts 87
2024-01-03 19:11:38 MSK
Подтверждаю. Если нужна портянка с логами, могу выслать. Created attachment 15327 [details]
Исходный код письма, второе по счёту, первое было удалено.
Письма начали приходить в марте 2023 года. Сначала с адреса zpqesgxyngr@mail.ru, потом с vqjhobrt@mail.ru В теле писем только e-mail,больше ничего. Свой адрес я нигде не показывал, ни на скриншотах, ни в сообщениях, адрес есть только в "Профиле пользователя" на форуме. Created attachment 15329 [details]
Логи
Created attachment 15331 [details]
Исходный код письма
Я тоже подтверждаю. В письме приглашение перейти по адресу: vqjhobrt@mail.ru. Created attachment 15334 [details]
лс
Comment on attachment 15334 [details]
лс
Изобретатель функции "Разрешить пользователям отправлять Вам email" может её обосновать? Это лишняя вещь вообще. Об общении за рамками форума, очень легко договориться в личном сообщении оного.
(Ответ для ВикторДуб на комментарий #8) > Комментарий к вложению 15334 [details] [подробности] > лс > > Изобретатель функции "Разрешить пользователям отправлять Вам email" может её > обосновать? Это лишняя вещь вообще. Об общении за рамками форума, очень > легко договориться в личном сообщении оного. А "изобретатель"-то тут причём? Просто нужно было деактивировать эту функцию сразу после регистрации аккаунта. :) Настройки на форуме нужно изменить таким образом, чтобы письмо на Электронную почту могли отправлять только и исключительно зарегистрированные пользователи форума! Сейчас-же отправить письмо может любой желающий, даже не проходя аутентификацию на форуме! Достаточно просто нажать на значок конверта под профилем пользователя! Таким образом рассылается не только спам, но и происходит дискредитация форума! (Ответ для gosts 87 на комментарий #9) > А "изобретатель"-то тут причём? Просто нужно было деактивировать эту функцию > сразу после регистрации аккаунта. :) Я не просекаю, для чего она дублирует раздел личных сообщений? Сайты для знакомств в изобилии... (Ответ для ВикторДуб на комментарий #11) > Я не просекаю, для чего она дублирует раздел личных сообщений? > Сайты для знакомств в изобилии... Как вариант - для связи с Администратором и Модераторами, когда на форум написать нет возможности или времени. Другой вопрос, что обычному пользователю сразу после регистрации следует эту функцию отключить! Второй вариант: сделать так, чтобы при регистрации аккаунта эта функция по-умолчанию была неактивна. Уже после регистрации в своём профиле пусть настраивает что и как хочет. Сейчас-же функция "Разрешить пользователям отправлять Вам email", насколько я понимаю, активируется при регистрации и не многие снимают с этой функции "галочку"... (Ответ для gosts 87 на комментарий #13) > Второй вариант: сделать так, чтобы при регистрации аккаунта эта функция > по-умолчанию была неактивна. Третий вариант: исполняя правила форума, в которых с порога написано - "Для приватного и личного общения, обмена личными контактами подходят: личные сообщения на форуме", удалить функцию "Разрешить пользователям отправлять Вам email". (Ответ для ВикторДуб на комментарий #14) > Третий вариант: исполняя правила форума, в которых с порога написано - "Для > приватного и личного общения, обмена личными контактами подходят: личные > сообщения на форуме", удалить функцию "Разрешить пользователям отправлять > Вам email". Четвёртый: оставить возможность отправки писем на E-mail только для Администратора и Модераторов. (Ответ для gosts 87 на комментарий #15) > Четвёртый: оставить возможность отправки писем на E-mail только для > Администратора и Модераторов. Это и им самим не нужно :) "Для связи с модераторами по вопросам нарушения правил пользуйтесь кнопкой "Сообщить модератору" на конкретном сообщении с нарушением либо личными сообщениями." (Ответ для ВикторДуб на комментарий #16) > Это и им самим не нужно :) > "Для связи с модераторами по вопросам нарушения правил пользуйтесь кнопкой > "Сообщить модератору" на конкретном сообщении с нарушением либо личными > сообщениями." Ну, попробуйте "пожаловаться" если вышли из учётки. :) Нет. Админу и Модератерам надо оставить возможность, чтобы форма для написания им письма. Например, если Администратор случайно или по ошибке кого-то забанил, то как этот пользователь сможет сообщить о том, что произошло недоразумение и попросить разбана? :) (Ответ для gosts 87 на комментарий #17) Администратор случайно или по ошибке кого-то забанил Да, действительно, в "хороших домах" есть кнопка - по вопросам разбана писать сюда. Created attachment 15335 [details]
Тестовое email-сообщение от Гостя Пользователю форума.
Проверил возможность отправления Гостем (неавторизованным посетителем) форума сообщения пользователю, у которого в профиле включена опция "Разрешить пользователям отправлять Вам email". Подтверждаю, письмо отправляется и приходит на почту адресату (тело тестового письма приложил к данному тикету). В форме отправления Гость не может увидеть электронный адрес пользователя. То есть в настройках профиля форума есть ошибка. А именно, оставляя включенной опцию "Разрешить пользователям отправлять Вам email", человек думает, что только зарегистрированные пользователи могут отправлять ему почту. Но, получается что любой посетитель сайта (а том числе и робот) может отправить сообщение. Imho, надо по крайней мере деактивировать опцию "Разрешить пользователям отправлять Вам email" при регистрации новых пользователей. Отключил форму отправки email, мне кажется эта функция лишняя. Отправлять можно только личные сообщения. |