e-mail címek biztonságos megjelenítése

11 messages Options
Embed this post
Permalink
Gyula Berke

e-mail címek biztonságos megjelenítése

Reply Threaded More More options
Print post
Permalink
Sziasztok,

Mit kell tenni, hogy az oldalon megjelenített e-mail címeket megvédjük
a spam küldők begyűjtő script-jeitől?
Mail2Image, Plone Captcha ?
Ahogy nézem a Mail2Image nem éppen a plone ütemében fejlődik, így az
esetleges 3.0-ra migrálást nagyban nehezítené. Ebben a 3-asban amúgy
van már erre valami automatikus megoldás?
Vagy már eddig is volt (spamProtect.py) csak ügyesebben kéne használni?

Megköszönném az esetleges tapasztalatok elmesélését is...

Üdv,
Gyula

_______________________________________________
Plone-Hungary mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-hungary
Balazs Ree-2

Re: e-mail címek biztonságos megjelenítése

Reply Threaded More More options
Print post
Permalink
Szia Gyula!

Thu, 27 Sep 2007 10:33:30 +0200 keltezéssel Gyula Berke azt írta:
 
> Mit kell tenni, hogy az oldalon megjelenített e-mail címeket megvédjük a
> spam küldők begyűjtő script-jeitől? Mail2Image, Plone Captcha ?

A Plone Captcha nem erre van, hanem arra, hogy robotok ne
regisztálhassanak a portálra, tehát az inkább a mostanában terjedő
spammelésre jó, amikpr tartalomként akarnak feltölteni szemetet. (Ez az
"írd be a kódot, amit a képen látsz".) Cím gyűjtés ellen nem véd.

A spamProtect.py az email címeket ember által olvasható, de gép által
közvetlenülnem használható formába hozza.

A Mail2Image-et nem használtam, de rákérdezhetek valakinél, aki igen.


Pontosan milyen email címeket akarsz eltüntetni? Az oldalak szerzőit a
lap alján, vagy valami más konkrét igény is ven?


--
Reé Balázs



_______________________________________________
Plone-Hungary mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-hungary
Gyula Berke

Re: Re: e-mail címek biztonságos megjelenítése

Reply Threaded More More options
Print post
Permalink
Szia Balázs,

Tudom, hogy a Captcha erre való, csak gondoltam ez a kategória így
felsoroltam Őt is :-)
Az igény amúgy az, hogy egyetlen egy email cím se legyen ha a forrását
nézi egy robot bármely oldalnak a plone siteon... (Nekem a
SpamProtec.py nem mukodik, átírtam, hogy cserélje ki a @-ot (at) -re,
de nem láttam sehol ilyen cserét... )
Te mit használsz, hogy a tartalomban feltüntetett email cím ne legyen
kitéve spam terrornak? :-)


Üdv,
Gyula

_______________________________________________
Plone-Hungary mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-hungary
Balazs Ree-2

Re: e-mail címek biztonságos megjelenítése

Reply Threaded More More options
Print post
Permalink
Fri, 28 Sep 2007 09:05:52 +0200 keltezéssel Gyula Berke azt írta:
> Az igény amúgy az, hogy egyetlen egy email cím se legyen ha a forrását
> nézi egy robot bármely oldalnak a plone siteon...

> Te mit használsz, hogy a tartalomban
> feltüntetett email cím ne legyen kitéve spam terrornak? :-)

Én nem használok ilyet, mivel azt figyeltem meg, hogy spam-et így is úgy
is kapok csőstül, és ezen nem sokat javít, ha a weboldalakon eltorzítom a
címemet.

Tehát nekem személy szerint fontosabb az, hogy a címem rendesen jelenjen
meg mindenütt, hogy akik valóban használni akarják, ne kelljen kézzel
módosítgatniuk. Ebből következően megpróbálnám lebeszélni a megrendelőt
erről a megoldásról, lévén drágább, mint ami haszna van szvsz.

Viszont amennyiben a fenti a követelmény, akkor valószínűleg egy WSGI
middleware-es megoldást csinálnám. Ez esetben a Plone-on kívül oldódik
meg a dolog, a middleware a Plone által elkészített html-t konvertálja át
a web publikálás előtt. Ez garantáltan mindenütt hat a lapon belül.

Mondom ezt úgy, hogy lehet ennél jobb vagy könnyebb megoldás is, amit nem
ismerek, de ha a Zope/Plone szintén történik a dolog, akkor nem terjed ki
"mindenre". - Javascript szintén nem alkalmazható.

--
Reé Balázs



_______________________________________________
Plone-Hungary mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-hungary
Daniel Dekany

Re: Re: e-mail címek biztonságos megjelenítése

Reply Threaded More More options
Print post
Permalink
Friday, September 28, 2007, 10:34:36 AM, Reé Balázs wrote:

> Fri, 28 Sep 2007 09:05:52 +0200 keltezéssel Gyula Berke azt írta:
>> Az igény amúgy az, hogy egyetlen egy email cím se legyen ha a forrását
>> nézi egy robot bármely oldalnak a plone siteon...
>
>> Te mit használsz, hogy a tartalomban
>> feltüntetett email cím ne legyen kitéve spam terrornak? :-)
>
> Én nem használok ilyet, mivel azt figyeltem meg, hogy spam-et így is úgy
> is kapok csőstül, és ezen nem sokat javít, ha a weboldalakon eltorzítom a
> címemet.
Gyanítom, hogy manapság az e-mail cím beszerzés legfőbb eszköze az
e-mail cím lopkodó vírus/trójai, szóval én is kétlem, hogy a gonosz
Webjáró botok szívatása jelentősen csökkentené a spam fogalmat.

Viszont, beépített CAPTCHA támogatás, ami nem függ külső szervertől,
már igen csak időszerű lenne már... ha még a 3.0-ban sincs. Anno
röviden IRC-ztem erről a Limi-vel, és valami "vallásos" gondja volt
vele, de nem értettem mi. (És ugyan ez az sf.net-en is... ők sem
használnak CAPTCHA-t, pedig jön a forum meg tracker spam rendesen. Nem
értem, mi a gondjuk. Mi az amit itt nem tudok?)

> Tehát nekem személy szerint fontosabb az, hogy a címem rendesen jelenjen
> meg mindenütt, hogy akik valóban használni akarják, ne kelljen kézzel
> módosítgatniuk. Ebből következően megpróbálnám lebeszélni a megrendelőt
> erről a megoldásról, lévén drágább, mint ami haszna van szvsz.
>
> Viszont amennyiben a fenti a követelmény, akkor valószínűleg egy WSGI
> middleware-es megoldást csinálnám. Ez esetben a Plone-on kívül oldódik
> meg a dolog, a middleware a Plone által elkészített html-t konvertálja át
> a web publikálás előtt. Ez garantáltan mindenütt hat a lapon belül.
>
> Mondom ezt úgy, hogy lehet ennél jobb vagy könnyebb megoldás is, amit nem
> ismerek, de ha a Zope/Plone szintén történik a dolog, akkor nem terjed ki
> "mindenre". - Javascript szintén nem alkalmazható.
--
Best regards,
 Daniel Dekany



_______________________________________________
Plone-Hungary mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-hungary
Balazs Ree

Re: e-mail címek biztonságos megjelenítése

Reply Threaded More More options
Print post
Permalink
Sat, 29 Sep 2007 17:59:22 +0200 keltezéssel Daniel Dekany azt írta:

> Friday, September 28, 2007, 10:34:36 AM, Reé Balázs wrote:
>
>> Fri, 28 Sep 2007 09:05:52 +0200 keltezéssel Gyula Berke azt írta:
>>> Az igény amúgy az, hogy egyetlen egy email cím se legyen ha a forrását
>>> nézi egy robot bármely oldalnak a plone siteon...
>>
>>> Te mit használsz, hogy a tartalomban feltüntetett email cím ne legyen
>>> kitéve spam terrornak? :-)
>>
>> Én nem használok ilyet, mivel azt figyeltem meg, hogy spam-et így is
>> úgy is kapok csőstül, és ezen nem sokat javít, ha a weboldalakon
>> eltorzítom a címemet.
>
> Gyanítom, hogy manapság az e-mail cím beszerzés legfőbb eszköze az
> e-mail cím lopkodó vírus/trójai, szóval én is kétlem, hogy a gonosz
> Webjáró botok szívatása jelentősen csökkentené a spam fogalmat.
Szerintem néhány évvel ezelőtt még csökkentette volna, de ma már nem.

A következőkben a Captcha-ról írsz, ami viszont már nem az email cím
gyűjtés témája:
 
> Viszont, beépített CAPTCHA támogatás, ami nem függ külső szervertől, már
> igen csak időszerű lenne már... ha még a 3.0-ban sincs. Anno röviden
> IRC-ztem erről a Limi-vel, és valami "vallásos" gondja volt vele, de nem
> értettem mi. (És ugyan ez az sf.net-en is... ők sem használnak
> CAPTCHA-t, pedig jön a forum meg tracker spam rendesen. Nem értem, mi a
> gondjuk. Mi az amit itt nem tudok?)

Az a külső szerver annyit csinál, hogy mint szolgáltatás,
legenerálja a stringből a captcha képét. Szerintem nem olyan nagy baj,
hogy ez egy külső szolgáltatás, hiszen az illető, aki a lapot nézi, úgyis
a weben van, tehát mindegy neki, hogy az a kép honnan jön.

Szerintem ahhoz, hogy maga a kép generálás is a helyi szerveren legyen,
az kellene, hogy legyen ilyen algoritmus, vagyis valaki opensource
licensz alatt kiadjon egyet vagy megírja. És mivel a külső szerver a
tipikus alkalmazás számára nem járna sok előnnyel, nem is éri meg
senkinek a rengeteg munka, hogy megcsinálja.

Az hogy Alexander Limi-nek milyen egyéb okai vannak, azt nem tudom, de
az, hogy nincs az általad hiányolt támogatás, nem rajta, hanem kizárólag
a fenti okokon múlik.

--
Reé Balázs



_______________________________________________
Plone-Hungary mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-hungary
Daniel Dekany

Re: Re: e-mail címek biztonságos megjelenítése

Reply Threaded More More options
Print post
Permalink
Sunday, September 30, 2007, 9:01:02 AM, Reé Balázs wrote:

[nyisz]
> A következőkben a Captcha-ról írsz, ami viszont már nem az email cím
> gyűjtés témája:
>  
>> Viszont, beépített CAPTCHA támogatás, ami nem függ külső szervertől, már
>> igen csak időszerű lenne már... ha még a 3.0-ban sincs. Anno röviden
[nyisz]
> Szerintem ahhoz, hogy maga a kép generálás is a helyi szerveren legyen,
> az kellene, hogy legyen ilyen algoritmus, vagyis valaki opensource
> licensz alatt kiadjon egyet vagy megírja.

Nyilván, de mi lenne olyan nehéz egy CAPTCHA kép generátor
elkészítésében, hogy ezt senki sem csinálta meg? (Amúgy vannak
opensource CAPTCHA-k.)

--
Best regards,
 Daniel Dekany



_______________________________________________
Plone-Hungary mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-hungary
Balazs Ree

Re: e-mail címek biztonságos megjelenítése

Reply Threaded More More options
Print post
Permalink
Mon, 01 Oct 2007 04:10:09 +0200 keltezéssel Daniel Dekany azt írta:

> Sunday, September 30, 2007, 9:01:02 AM, Reé Balázs wrote:
>
> [nyisz]
>> A következőkben a Captcha-ról írsz, ami viszont már nem az email cím
>> gyűjtés témája:
>>  
>>> Viszont, beépített CAPTCHA támogatás, ami nem függ külső szervertől,
>>> már igen csak időszerű lenne már... ha még a 3.0-ban sincs. Anno
>>> röviden

> (Amúgy vannak
> opensource CAPTCHA-k.)

Tudnál url-t adni?

Köszönettel,

--
Reé Balázs



_______________________________________________
Plone-Hungary mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-hungary
Daniel Dekany

Re: Re: e-mail címek biztonságos megjelenítése

Reply Threaded More More options
Print post
Permalink
Monday, October 1, 2007, 1:12:21 PM, Reé Balázs wrote:

> Mon, 01 Oct 2007 04:10:09 +0200 keltezéssel Daniel Dekany azt írta:
>
>> Sunday, September 30, 2007, 9:01:02 AM, Reé Balázs wrote:
>>
>> [nyisz]
>>> A következőkben a Captcha-ról írsz, ami viszont már nem az email cím
>>> gyűjtés témája:
>>>  
>>>> Viszont, beépített CAPTCHA támogatás, ami nem függ külső szervertől,
>>>> már igen csak időszerű lenne már... ha még a 3.0-ban sincs. Anno
>>>> röviden
>
>> (Amúgy vannak
>> opensource CAPTCHA-k.)
>
> Tudnál url-t adni?
Azt hiszem félreértesz: Zope/Plone-hoz nem tudok. Csak arra utaltam,
hogy pl. PHP-hoz van néhány, stb... és higy nem nagy munka egy
CAPTCHA-t írni, ha belegondolsz, szóval nem az az ok. Na, de hagyjuk,
ez van.

> Köszönettel,

--
Best regards,
 Daniel Dekany



_______________________________________________
Plone-Hungary mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-hungary
Balazs Ree

Re: e-mail címek biztonságos megjelenítése

Reply Threaded More More options
Print post
Permalink
Mon, 01 Oct 2007 15:57:40 +0200 keltezéssel Daniel Dekany azt írta:

> Monday, October 1, 2007, 1:12:21 PM, Reé Balázs wrote:
>
>> Mon, 01 Oct 2007 04:10:09 +0200 keltezéssel Daniel Dekany azt írta:
>>
>>> Sunday, September 30, 2007, 9:01:02 AM, Reé Balázs wrote:
>>>
>>> [nyisz]
>>>> A következőkben a Captcha-ról írsz, ami viszont már nem az email cím
>>>> gyűjtés témája:
>>>>  
>>>>> Viszont, beépített CAPTCHA támogatás, ami nem függ külső szervertől,
>>>>> már igen csak időszerű lenne már... ha még a 3.0-ban sincs. Anno
>>>>> röviden
>>
>>> (Amúgy vannak
>>> opensource CAPTCHA-k.)
>>
>> Tudnál url-t adni?
>
> Azt hiszem félreértesz: Zope/Plone-hoz nem tudok. Csak arra utaltam,
> hogy pl. PHP-hoz van néhány, stb
Te értesz félre... azt az url-t megadnád, ami php-hez képet generál?


> ... és higy nem nagy munka egy CAPTCHA-t
> írni, ha belegondolsz, szóval nem az az ok. Na, de hagyjuk, ez van.

Az opensource-ban mindent meg lehet csinálni, csak elhatározás (és munka)
kérdése.



--
Reé Balázs



_______________________________________________
Plone-Hungary mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-hungary
Daniel Dekany

Re: Re: e-mail címek biztonságos megjelenítése

Reply Threaded More More options
Print post
Permalink
Monday, October 1, 2007, 4:12:34 PM, Reé Balázs wrote:

> Mon, 01 Oct 2007 15:57:40 +0200 keltezéssel Daniel Dekany azt írta:
>
>> Monday, October 1, 2007, 1:12:21 PM, Reé Balázs wrote:
>>
>>> Mon, 01 Oct 2007 04:10:09 +0200 keltezéssel Daniel Dekany azt írta:
>>>
>>>> Sunday, September 30, 2007, 9:01:02 AM, Reé Balázs wrote:
>>>>
>>>> [nyisz]
>>>>> A következőkben a Captcha-ról írsz, ami viszont már nem az email cím
>>>>> gyűjtés témája:
>>>>>  
>>>>>> Viszont, beépített CAPTCHA támogatás, ami nem függ külső szervertől,
>>>>>> már igen csak időszerű lenne már... ha még a 3.0-ban sincs. Anno
>>>>>> röviden
>>>
>>>> (Amúgy vannak
>>>> opensource CAPTCHA-k.)
>>>
>>> Tudnál url-t adni?
>>
>> Azt hiszem félreértesz: Zope/Plone-hoz nem tudok. Csak arra utaltam,
>> hogy pl. PHP-hoz van néhány, stb
>
> Te értesz félre... azt az url-t megadnád, ami php-hez képet generál?
sf.net és freshmeat.net keresőt javaslom. Csak példának (nem
próbáltam) itt egy ami már egyenesen public domain :
http://milki.erphesfurt.de/captcha/

>> ... és higy nem nagy munka egy CAPTCHA-t
>> írni, ha belegondolsz, szóval nem az az ok. Na, de hagyjuk, ez van.
>
> Az opensource-ban mindent meg lehet csinálni, csak elhatározás (és munka)
> kérdése.

De épp arra utaltam, hogy az ok aligha az, hogy sok munka lenne vagy
nehéz lenne írni ilyet (ugyan is nem az). Ha jól emlékszem, úgy volt,
hogy kérdeztem Limi-t, hogy nem terveznek-e CAPTCHA-t integrálni a
Plone-ba, és erre valami olyasmit reagált, hogy nem, mert az nem igazi
megoldás, csakis a regisztráció megkövetelése és a rosszul viselkedő
userek kitiltása az, mert ugye a spammelő emberek átmennek a
CAPTCHA-n. Ez szerintem egy... mondjuk úgy, hogy furcsa álláspont. :)
Na de ilyen esetekben általában nincs mit tenni. Mindenkinek megvannak
a maga bogarai. Na, de tényleg, ennyi erről.

--
Best regards,
 Daniel Dekany



_______________________________________________
Plone-Hungary mailing list
[hidden email]
http://lists.plone.org/mailman/listinfo/plone-hungary