Les spams : symptomes et remèdes

Hélas comme la plupart des wikis ouverts (MediaWiki, DokuWiki), YesWiki n'échappe pas aux attaques de quelques emmerdeurs référenceurs soit-disant professionnels et autres robots de spam, qui polluent les contenus des pages.

Les 10 commandements du lutteur anti spam

1. Je consulte régulièrement mon wiki
2. Je m'abonne à son flux RSS
3. Je consulte la page TableauDeBordDeCeWiki de mon wiki (accessible depuis la "roue crantée")
4. Je vérifie les dernières pages modifiées dans le TableauDeBordDeCeWiki ou sur la page DerniersChangements
5. Je vérifie les derniers comptes crées sur la page TableauDeBordDeCeWiki. (Action {{Listusers last="20"}} )
6. J'édite les pages en question et je supprime les parties indésirables, puis je sauve. (Cela prend moins d'une minute)
7. Je protège l'accès en écriture des pages non collectives (PageRapideHaut, PageHeader, PageFooter, etc.)
7bis Je ferme temporairement l'entiereté du wiki en écriture
8. Je mets à jour mon YesWiki quand une nouvelle version sort.
9. Pour les plus endurcis, je fais le grand ménage avec l'outil despam (voir plus bas)
10. Je ne cède pas à la tentation de transformer mon espace collaboratif en bunker. Et je continue à mettre en balance les effets positifs de l'intelligence collective.

Les symptômes : comment identifier les spams ?

  • Vous pouvez découvrir sur une ou plusieurs pages des liens vers des sites externes qui semblent sans rapport avec l'objet du wiki (qui vendent des robes de mariée, des sites indonésien sans rapport, des liens commerciaux vers la loi duflot, des textes en langue étrangère etc..)
  • Il se peut aussi que de nouvelles pages soit créées, et dans certains cas de nouveaux utilisateurs wikis.
Dans tous les cas, il sera toujours possible de faire marche arrière, et les informations sensibles d'accès ftp ou mysql à votre serveur ne peuvent pas être trouvés comme cela.

Pour découvrir l'ensemble des stratégies possibles face au spam => https://yeswiki.net/?LutterContreLeSpam

robot qui vient rajouter un lien discret (ranking = améliore la visibilité dans google)

capcha (mot tout tordu que l'oeil humain reconnait mieux qu'un robot) qu'on peut activer mais via le wakka.config par FTP
2 méthodes :
  • vous pouvez passer en mode édition mais pour sauver le capcha apparait
  • mot de passe avant de voir le code et pouvoir modifier la page : quand je passe en mode édition on me demande le résultat de 2+deux (c'est nous qui définissons la question et la réponse : dessert préféré d'une araignée ?)

plus de pages = plus de risque ? oui c'est pertinent de supprimer les pages (notamment les fiches bazar) mises par défaut et qui ne me serven tas
bouton gomme sur bazar pour supprimer les fiches liées à ce formulaire



Auteur : Gatien Bataille. Licence CC-by-SA