Drupal站点被机器用户恶意注册如何解决

我的Drupal站点上发现有很多@sina.com的垃圾注册。虽然已经开启了honeypot模块,没有屏蔽住此类注册。

分析:

  攻击者可能比较熟悉honeypot的工作机制,可以自己编写相应的脚本实现恶意注册。

  在Drupal系统中,默认情况下,用户注册都会有日志记录,保存在watchdog表中。通过分析watchdog表中的关于用户的日志的情况,可以统计出相应的信息供参考。

  然后通过user block模块或其他相应模块屏蔽该恶意IP的注册。

解决步骤:

 在任意mysql客户端执行如下sql语句:
select count(hostname) as count, hostname from watchdog where type="user" group by hostname order by count desc;

可以得到类似如下的统计结果
| count | hostname        |
+-------+-----------------+
|    53 | 173.208.222.90  |
|    31 | 173.208.222.42  |
|    20 | 173.208.222.146 |
|     4 | 216.244.84.43   |
|     2 | 61.219.177.117  |
|     2 | 173.208.253.83  |
|     2 | 217.168.16.33   |
|     2 | 109.73.170.223  |
|     2 | 5.101.140.233   |
|     1 | 180.180.77.131  |
|     1 | 183.207.224.51  |
|     1 | 222.44.86.167   |

可以看到在173.208.222.0/24这个IP段有大量的访问,在www.ip138.com查询,得知该ip位于美国;由于网站主要面向中国用户,基本可以判断这就是恶意注册的ip来源。

Drupal默认的ip屏蔽策略不支持针对IP段的屏蔽。可以使用ip ranges模块实现基于ip段的屏蔽。

额外的思考:

  使用Drupal模块的方式进行屏蔽,可以仅通过鼠标点击的方式解决问题,比较轻松。同时可以开放权限给相关人员,减轻开发者负担。

  最好的方式,是在服务器层进行屏蔽,nginx与apache都有相应的配置可以实现针对指定IP与IP段的屏蔽访问;这种方式对系统资源消耗较小。缺陷是配置比较麻烦,需要登录服务器进行操作。
 
这里再推荐一款中国验证码模板,如果你的Drupal站点是面向中文用户的话:

https://www.drupal.org/project/chinese_captcha

时间: 2024-10-22 17:43:48

Drupal站点被机器用户恶意注册如何解决的相关文章

域名恶意注册投资风险大

多起中文域名被仲裁"转移" 记者从中国国际经济贸易仲裁委员会域名争议解决中心和香港国际仲裁中心亚洲域名争议解决中心获悉,近期受理的23件中文http://www.aliyun.com/zixun/aggregation/37901.html">域名仲裁案,其中19件均被裁定"转移域名",即域名投资者涉嫌恶意抢先注册的中文域名均被要求转移给投诉方(权利人),权利人的仲裁胜诉率高达82%. 北京航空航天大学法学院谭华霖博士指出,这给以获取不正当利益为目的

网络域名恶意注册投资风险加大

多起中文域名被仲裁"转移" 记者从中国国际经济贸易仲裁委员会域名争议解决中心和香港国际仲裁中心亚洲域名争议解决中心获悉,近期受理的23件中文http://www.aliyun.com/zixun/aggregation/37901.html">域名仲裁案,其中19件均被裁定"转移域名",即域名投资者涉嫌恶意抢先注册的中文域名均被要求转移给投诉方(权利人),权利人的仲裁胜 language="JavaScript1.1" src=&

分享应对地方门户网站恶意注册的五大手段

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 其实最近笔者自己一直在研究地方门户网站的运营,最近也在各大地区性的门户社区网站里面闲逛.在闲逛中笔者发现了地方门户网站的很多现状,也对门户网站在应对一些普遍存在的问题上的举措做出了总结,就比方说地方门户网站经常会遇到的恶意注册行为,如何防止别人恶意性的注册很多门户网站都采用了一套自己的模式.下面笔者就简单的总结一些五种防止恶意注册的手段,想知

解决PJBlog3 V3.2博客给恶意注册问题 修复验证bug

前天发现博客会员数增加了很多,查了下,很多属于恶意注册用户并且已持续了几个月: 搜索IIS日志,能查到对应的POST信息: 引用内容 2014-12-18 07:29:05 W3SVC179938905 42.121.105.222 POST /register.asp - 80 - 178.43.73.53 Mozilla/5.0+(Windows+NT+6.1)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/27.0.1453.116+Safar

在link环境中制作一个基于codefirst《网盘软件》,请问如何防止用户恶意上传?

问题描述 在link环境中制作一个基于codefirst<网盘软件>,请问如何防止用户恶意上传? 在link环境中制作一个基于codefirst<网盘软件>,请问如何防止用户恶意上传? 解决方案 这个简单,一个是加上验证码,可以防止机器自动提交http://jingyan.baidu.com/article/2fb0ba4057ee5600f3ec5f73.htmlhttp://www.360doc.com/content/13/0220/11/10504424_266707831

恶意注册域名应有哪些条件

近日,http://www.aliyun.com/zixun/aggregation/8.html">互联网霸王争夺战高潮连连不断,战火不息,不知因此造就了多少英雄好汗,名利双收.谁想获得"互联网霸王"之冠,最基本的条件是注册属于自己的域名.从时代互联火热的域名销售超过100万的情况可知,越来越多的人都不甘示弱想在互联网这无形的巨大的商业王国夺得一席之地.不过,注册域名时,你一不留意可能就侵权.违法了,这些常识你懂得多少呢? 为了帮助广大用户了解这方面的常识,记者把&q

谈谈如何让自身站点永远成为用户心中的“宝贝”

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 有句话可能大家都有听说过"不幸的人各有各的不幸,幸福的人都有相似的幸福",把这句话放在网站中来说,就是失望的网站各有各的缺点,但成功的网站都有相似的地方.因此,我们来总结一下成功的网站都是因为什么而变得与众不同,从而吸引广大的用户,他们都具备什么样的共同点呢? 我们分析会发现,好的网站一定都会具有一下几个特点:专业.及时.

域名恶意注册投资风险大 投资者须谨慎

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 记者日前从中国国际经济贸易仲裁委员会域名争议解决中心获悉,该中心以及香港国际仲裁中心亚洲域名争议解决中心近期受理了23件中文域名仲裁案,其中19件被裁定"转移域名",即域名投资者涉嫌恶意抢先注册的中文域名均被要求转移给投诉方(权利人),权利人的仲裁胜诉率高达82%.北京航空航天大学法学院博士谭华霖指出,这给以获取不正当利益

Flash和ASP实现的用户登录/注册程序

核心提示:Flash和ASP实现的用户登录/注册程序教程. Flash一帧可以完成.asp也可以一个文件完成,这里我将用户登录和用户注册分为两步做,方便大家理解,Flash分两帧,asp分两个文件. 准备: Flash8 , IIS ,Miscrosoft Access 2003; 开始: 数据库中: 用设计视图新建一个名为 UserTable 的表,三个字段分别为 id 为自动编号,username为文本,password为文本; 输入一条数据 username 和 password 都为ch