Домой Wp-Recall WP-Recall: Проблемы и решения обязательные поля обязательны не для всех. Левые регистрации на сайте
21ответ(ов) в теме
Lev
не в сети 4 года
На сайте с 23.06.2015
Участник
Тем 85
Сообщения 317
1
11:23

Привет.
С недавнего времени, может недели 2-4 стали появляются левые регистрации на сайте. Очень похоже на ботов. В день по 2-3 регистрации.
В самой форме регистрации много обязательных полей и подтверждение по мылу включено. так же есть пунктик с чекбоксом.
После регистрации 1 день статус неподтвержденный, потом становится подтвержденным но в профиле все обязательные поля у "пользователя" пустые. проверял сам через разные компы и браузеры, все нормально и без подтверждения не пускает.
вот так выглядят попытки входа.

Вы не можете просматривать опубликованные ссылки

каждые пару дней очищаю статистику по этому сейчас мало в логе данных. но все они очень узнаваемы, очень характерные имена вписывают и часто имеют один ip.
добавлять в блэк лист не помогает. ip часто меняются.
что делать в такой ситуации и почему обязательные поля не для всех обязательные?

0
Вова (Otshelnik-Fm)
не в сети 2 дня
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18654
2
11:36

Вы уверены что регистрация идет с формы регистрации реколл, а не плагина uLogin или например самим движком вордпресса?

Обновите вордпресс до последней версии, обновите реколл до последней версии. Поддерживайте все плагины в актуальном состоянии.

p.s. на своем полгода как заброшенном сайте я с месяц наблюдаю подобные регистрации. Там и вордпресс старый и реколл 14й версии стоит. Но искать причину мне там трудозатратно - поэтому там я на это забил. А вот на других сайтах - где актуальные версии всего стоят - такого не замечаю. Как замечу - будет повод искать.

1
Lev
не в сети 4 года
На сайте с 23.06.2015
Участник
Тем 85
Сообщения 317
3
12:02

Все всегда обновлено и сайт стараюсь держать в порядке. uLogin-ов никаких нет, регистрация через реколл идет. Через страницу авторизации вордпресса, те же обязательные поля указываются.

wordpress 4.7.1
wp-recoll 15.6.4

п.с. вот пока писал, еще одна регистрация

Вы не можете просматривать опубликованные ссылки

опять нет обязательных полей.

0
Вова (Otshelnik-Fm)
не в сети 2 дня
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18654
4
12:12

так может эти индивиды долбят в какую-то другую часть вордпресса? Там где еще обязательные поля не определены.
Попробуйте в общих настройках вордпресс отключить галку "Любой может зарегистрироваться"

Почитайте еще

Вы не можете просматривать опубликованные ссылки

Форма регистрации и входа у WP-Recall самодостаточные. Это значит, что стандартные формы от вордпресса не участвуют в работе. А это значит вы можете смело отключить регистрацию от вордпресса в админке, на странице «Настройки» - «Общие» (сняв галку «Любой может зарегистрироваться»). Таким образом файл wp-login.php перестанет принимать регистрацию. Через нее боты и регистрируются в большинстве случаев.

и пункт "Защита форм входа и регистрации" 2 и 4 метод

Даст результаты какой метод - напишите здесь.

1
Вова (Otshelnik-Fm)
не в сети 2 дня
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18654
5
12:16

п.с. вот пока писал, еще одна регистрация

Вы не можете просматривать опубликованные ссылки

опять нет обязательных полей.

- страна и контроллер - выбраны. Нужен подробный анализ. Например яндекс вебвизор - показывает действия таких пользователей? Как они регистрируются. Параметр реферер кстати у них есть? Откуда они приходят.
Форма входа у вас на всех страницах сайта расположена?

Если методы выше которые я посоветовал - попробуйте форму входа сделать на отдельной странице. На время. Так вы попытаетесь их остановить - ну и тут будет точно известно что они заходили через всплывающую форму реколл (вернее подсовывая get параметры)

1
Lev
не в сети 4 года
На сайте с 23.06.2015
Участник
Тем 85
Сообщения 317
6
12:35

Про капчу думал, но форма регистрации и так не простая, по этому решил не перегружать её еще и капчей. Да и проблем раньше никогда не было, сайт не первый год на реколл работает.
Пункт 2 и так есть - 2 Способ. Используем поле профиля "Чекбоксы".
Сайт долго был закрыт, но не так давно появилась возможность опять им заняться. Но новых людей пока на сайте нет, а в веб визоре все равно много информации и я не знаю как отследить именно этих "ботов"
Форма входа да, на всех страницах, всплывающая.
В настройках вордпресса отключил галку "Любой может зарегистрироваться" понаблюдаю и отпишусь. Думаю за пару дней станет ясно.
Если не поможет, то попробую временно сделать на отдельной странице.
Спасибо большое за помощь.

0
Вова (Otshelnik-Fm)
не в сети 2 дня
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18654
7
12:58

т.к. на моем старом забытом сайте обновлять все - тратить кучу времени, которого нет - я поставил только что really simple captcha. Тоже понаблюдаю. Не поможет - уберу всплывающую форму - и сделаю регу/вход на конкретной странице.

Но мой эксперимент не совсем правильный будет - т.к. я и вп и плагин старые использую. Хотя для наглядности - будем наблюдать.

1
Lev
не в сети 4 года
На сайте с 23.06.2015
Участник
Тем 85
Сообщения 317
8
13:44

Хочу поделится информацией.
Уже пару дней наблюдаю за неудачными попытками входа, все тех же ботов,

Вы не можете просматривать опубликованные ссылки

но левые регистрации прекратились, как выключил галочку "Любой может зарегистрироваться". Хоть она и не нужна, странно то, что эта галочка там стоит с момента создания сайта и проблем не было.
Спасибо за помощь с решением проблемы!

0
Вова (Otshelnik-Fm)
не в сети 2 дня
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18654
9
14:01

Тему не закрываю. У меня галка эта была отключена больше года. Факт присутствует с регистрациями ботов. really simple captcha мне не помогла - продолжают регаться. Но обновлять тот сайт и подробно анализировать эту ситуацию у меня времени нет. Зарегистрированные боты никакого хайпа, кроме факта регистрации, не доставляют.

1
Lev
не в сети 4 года
На сайте с 23.06.2015
Участник
Тем 85
Сообщения 317
10
21:56

у меня остался один бот ))
Пользователя я давно удалил и закрыл лазейку для регистрации через стандартную страницу, но он несколько раз в день все равно пытается войти на сайт.

Вы не можете просматривать опубликованные ссылки

как сделать так, что бы он вобще отстал от меня ? ))

0
Вова (Otshelnik-Fm)
не в сети 2 дня
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18654
11
09:51

как сделать так, что бы он вобще отстал от меня

- а в вашем продвинутом плагине нет такой опции? Думаю что есть спец плагины которые блочат по имени.

Теперь мои происки... Каптча значит мне не помогла. Отказался я от всплывающей формы. Вывел форму входа "на отдельной странице". 4 дня тишина. Наверно урл они пока еще не вычислили.

0
Lev
не в сети 4 года
На сайте с 23.06.2015
Участник
Тем 85
Сообщения 317
12
14:10

вобщем все плохо )
так как сайт практически закрыт, пока я занимаюсь его доработкой, не было замечено, что при отключении "Любой может зарегистрироваться" пропадает и пункт регистрации в реколл баре. я даже не мог подумать, так как описано .что реколл независим в этом.

Форма регистрации и входа у WP-Recall самодостаточные. Это значит, что стандартные формы от вордпресса не участвуют в работе. А это значит вы можете смело отключить регистрацию от вордпресса в админке, на странице «Настройки» - «Общие» (сняв галку «Любой может зарегистрироваться»). Таким образом файл wp-login.php перестанет принимать регистрацию. Через нее боты и регистрируются в большинстве случаев.

0
Андрей CS
не в сети 1 час
На сайте с 30.11.-0001
Администратор
Тем 71
Сообщения 16929
13
14:12

Форма регистрации и входа у WP-Recall самодостаточные

будьте в курсе последних изменений.

Вы не можете просматривать опубликованные ссылки
1
Вова (Otshelnik-Fm)
не в сети 2 дня
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18654
14
14:27

Чем больше пишешь статей и руководств - тем сложней поддерживать их в актуальном состоянии. Вывод - писать поменьше))

upd: статью дополнил

0
Антон Надеждин
не в сети 6 дней
На сайте с 31.01.2017
Участник
Тем 26
Сообщения 83
15
16:46

У меня через форму публикации рекалл регились до сотни ботов в сутки. После установки Really Simple Captcha решила это проблему наполовину. Не знал что делать, трубой валили спамерские регистрации и публикации. Установил CleanTalk и вот уже несколько дней не более 1 левой регистрации в день. Хотя, подозреваю что он чуток блокирует и реальных людей, но оно того стоит.

0
Lev
не в сети 4 года
На сайте с 23.06.2015
Участник
Тем 85
Сообщения 317
16
16:48

Otshelnik-Fm сказал(а)

Чем больше пишешь статей и руководств - тем сложней поддерживать их в актуальном состоянии. Вывод - писать поменьше))

upd: статью дополнил

хорошо было бы получать рассылку с информацией об изменениях и обновлениях )
но это уж не по теме )

0
Вова (Otshelnik-Fm)
не в сети 2 дня
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18654
17
16:54

т.е. если я в статье добавил заголовок - надо сообщать? Думаю это нереально. Тут эту тему подняли и сказали что руководство неточное - я поправил. Но мелкие правки оповещать...

Ну когда я делаю что-то значительное - пишу в комментарии к статье. Поэтому чтобы такие каменты не пропустить - подписывайтесь на меня. В фиде должны будете увидеть (вкладка

Вы не можете просматривать опубликованные ссылки

)

0
Lev
не в сети 4 года
На сайте с 23.06.2015
Участник
Тем 85
Сообщения 317
18
17:00

т.е. если я в статье добавил заголовок - надо сообщать?

Нет, я имел ввиду, что когда выкатываются обновления wp-recall, не плохо было бы получать рассылку, что добавилось, изменилось и тд,
шерстить форум в поисках того, что нового появилось и как оно теперь работает, многим не очень удобно. все же плагин не маленький и обновления бывают очень критичными. как в моем случае, пропала кнопка регистрации а я и не в курсе, что в плагине после обновления перестало работать то ,что работало.
я говорю о серьезных и интересных обновлениях. не касаясь дополнений и т.п.
сори за оффтоп. можно потереть после прочтения.
спасибо за ваши труды.

0
Вова (Otshelnik-Fm)
не в сети 2 дня
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18654
19
17:15

вторая часть в той заметке

Вы не можете просматривать опубликованные ссылки
0
Lev
не в сети 4 года
На сайте с 23.06.2015
Участник
Тем 85
Сообщения 317
20
17:29

а хочется же для простых смертных. )
как то так

Вы не можете просматривать опубликованные ссылки

. поправили мелкие баги, теперь все как в сказке.
. Реколл с 15.7.0 теперь учитывает опцию регистрации в вордпрессе. см. подробнее на оф. сайте. (ссылка на пояснения)
. поправили видео галерею (мечта)
🙂

я думаю это решит проблемы с кучей одинаковых панических тем на форуме )
простите еще раз )

0
Михаил
не в сети 4 года
На сайте с 27.02.2016
Участник
21
19:56

Антон Надеждин сказал(а)
Установил CleanTalk и вот уже несколько дней не более 1 левой регистрации в день.

CleanTalk стоит с год, спам-регистраци исчезли совсем. До него что только не использовал.

1
Тема закрыта. Публикация новых сообщений запрещена.