Lutte contre les spams...

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Lutte contre les spams...

    Bonjour,

    comme nombre d'entre vous j'essaie tant bien que mal de me protéger des mails "spam" envoyés depuis mon formulaire de contact.
    J'utilise le formulaire de contact natif de joomla avec le ReCapatcha V2 visible (case à cocher).
    J'ai désactivé l'option "'envoyer une copie à l'expéditeur" pour éviter d'être qualifié de "machine à spam".
    J'ai jouté des mots bannis comme "Marketing, SEO, ******,etc.)
    Malgré tout cela reste insuffisant.

    J'envisage de payer pour un plugin qui pourrait améliorer tout ça. Mes recherches m'ont mené à 2 plugins aux coûts abordables:
    - "Clean Talk" (8€/an)
    - ECC "easycalccheck" (gratuit avec une donation de 20€, mais c'est pas la version pro -100€ par an!!). J'utiliserai la version gratuite.

    Avez vous fait l’expérience de ces 2 plugins? Je viens questionner la communauté sur le choix d'un plugin pour lutter plus efficacement contre les spams. Avez vous un plugin satisfaisant à me recommander??

    J'ai vraiment besoin de trouver une solution... D'avance merci du partage d'expérience et de vos conseils!



  • #2
    as tu essayer de passer au captcha invisible de google plutot que la version boite à cocher?
    Plus c'est simple pour l'utilisateur, et plus c'est complexe pour le développeur, et vice versa

    Commentaire


    • #3
      Non, mais dans les différents forum que j'ai lu ça ne semble pas faire la différence... même résultat apparemment... ?

      Commentaire


      • #4
        Je suis surpris que vous ayez autant de problèmes. Etes-vous sûr qu'il n'y a pas un autre formulaire de contact actif sur le site ? Même s'il n'y a pas de lien direct vers lui, cela ne veut pas dire qu'il n'est pas accessible. Aussi, êtes-vous sûr que les emails reçus proviennent bien de votre formulaire de contact ? Si votre adresse email a été "repérée" par les spammeurs, ils n'ont plus besoin de votre formulaire pour vous contacter.
        Tous les services pour les sites Joomla! : sécurité, nettoyage de sites piratés, hébergement, SEO, applications Fabrik, migration, compatibilité mobiles, accessibilité, ...
        Administrateur certifié Joomla! 3
        https://www.betterweb.fr

        Commentaire


        • #5
          Oui, les emails proviennent de mon formulaire de contact! l'adresse d'expédition est celle de mon site puisque voici ce qui précède le message, comme tous les message provenant du formulaire de contact:

          This is an enquiry email via https://monsite.com/
          from: contactsgdjjc <bylavkaapolja1994@rambler.ru>

          Je cherche donc un plugin ou un composant qui pourrait améliorer la protection de mes sites !!

          que pensez vous de "Clean Talk" ? ....

          Sinon, comment améliorer la protection du formulaire de contact Joomla qui commence a avoir vraiment mauvaise réputation ?!!! ...
          à quand la possibilité d'inclure un RE-Captcha V3 !?? c'est sensé être plus efficace non?... J'ai entendu que Joomla 4 ne le permettra pas encore....

          Merci pour vos retours.

          Commentaire


          • #6
            Mmmh, j'ai un recaptcha v3 sur mon sit et je n'ai jamais reçu un seul spam...

            Sûr qu'il n'y a qu'un seul Contact ? Et un seul menu Contact ?

            Sinon, comme alternative il y a aussi l'excellent
            https://extensions.joomla.org/extens...rity/hcaptcha/

            (utilisé maintenant sur joomla.org, développé par Peter Martin, un joomleur néerlandais très actif et connu dans la communauté)
            Présentations : slides.woluweb.be | Coordonnées complètes : www.woluweb.be

            Le prochain JoomlaDay FR présentiel aura lieu à Bruxelles (date à préciser suite aux reports "COVID-19"). Évènement à ne pas rater ! Pour patienter, nous organisons des joomladays virtuels. Plus d'infos sur https://www.joomladay.fr

            Un message d’erreur sur votre site Joomla ... ayez le reflexe de consulter la base de connaissance : https://kb.joomla.fr

            Ce forum, vous l'aimez ? Il vous a sauvé la vie ? Vous y apprenez régulièrement ? Alors adhérer à l'AFUJ, l'association francophone des utilisateurs de Joomla : https://www.joomla.fr/association/adherer

            Commentaire


            • #7
              Comment utilises tu un recaptcha V3 alors que le plugin de joomla propose d'utiliser la version V1 ou V2 seulement?

              j'ai essayé hcaptcha, faut voir sur la durée sur mon formulaire de contact....
              le problème c'est que j'ai un formulaire d'inscription à ma newsletter qui est construit avec BreezingForm et hcaptcha ne fonctionne pas apparemment avec BreezingForm... Une idée sur cette question? Lorsque je met les clés pour hcaptcha dans BreezingForm, le hcaptcha s'affiche correctement mais le re-captcha de google aussi mais du coup avec une erreur puisque les clés ne correspondent plus! Avec BreezingForm et hcaptcha le re-captcha de google s'affiche toujours... il y a les deux du coup.
              ???

              Commentaire


              • #8
                Bonjour.
                je pense que hcaptcha est en cours d'intégration à BreezingForms.

                Sinon, jusque là je n'ai jamais eu de spam via mes formulaires BreezingForms.
                J'y active reCaptcha V2. Mes sites sont dotés de Spambot check et j'y installe un script du projet honeypot.
                À tester...
                Cordialement.
                __
                Eddy !!!
                Tutoriels BreezingForms en Français : https://www.breezingforms.eddy-vh.com/

                Commentaire


                • #9
                  Merci Eddy pour ton partage,

                  tu peux m'en dire d’avantage sur le script du projet honeypot que tu ajoutes après avoir installé Spambot Check?
                  Quels sont les paramètres essentiels à activer dans Spambot Check?

                  D'avance merci ! Je suis prêt à tester...

                  Commentaire


                  • #10
                    Pour Spambot check, je vais devoir vérifier, c'est pas le genre d'extension dans laquelle on met les doigts tous les jours.

                    Pour le projet honeypot, j'ai simplement suivi les instructions du projet.

                    Il y a un tutoriel bien documenté ici.
                    Cordialement.
                    __
                    Eddy !!!
                    Tutoriels BreezingForms en Français : https://www.breezingforms.eddy-vh.com/

                    Commentaire


                    • #11
                      Envoyé par jazu09 Voir le message
                      Comment utilises tu un recaptcha V3 alors que le plugin de joomla propose d'utiliser la version V1 ou V2 seulement?

                      j'ai essayé hcaptcha, faut voir sur la durée sur mon formulaire de contact....
                      le problème c'est que j'ai un formulaire d'inscription à ma newsletter qui est construit avec BreezingForm et hcaptcha ne fonctionne pas apparemment avec BreezingForm... Une idée sur cette question? Lorsque je met les clés pour hcaptcha dans BreezingForm, le hcaptcha s'affiche correctement mais le re-captcha de google aussi mais du coup avec une erreur puisque les clés ne correspondent plus! Avec BreezingForm et hcaptcha le re-captcha de google s'affiche toujours... il y a les deux du coup.
                      ???
                      Il faut tout simplement activer et utiliser le plugin invisible captcha pour utiliser la V3 sur Joomla 3
                      Plus c'est simple pour l'utilisateur, et plus c'est complexe pour le développeur, et vice versa

                      Commentaire


                      • #12
                        Envoyé par klarann18 Voir le message

                        Il faut tout simplement activer et utiliser le plugin invisible captcha pour utiliser la V3 sur Joomla 3
                        Il est dommage que ce ne soit pas précisé dans la description du plugin, ni en anglais ni en français.
                        "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
                        MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr et sites perso chez PlanetHoster + sites gérés chez PHPNET, 1and1 et OVH

                        Commentaire


                        • #13
                          Du coup la V3 est un invisible Captcha qui valide les requêtes à l'aide d'un score...
                          cela semble donner de meilleurs résultats que l'invisible Captcha V2...
                          Je l'ai donc installé en utilisant le plugin invisible recaptcha.
                          Merci.
                          Dernière édition par jazu09 à 21/11/2020, 10h48

                          Commentaire


                          • #14
                            Envoyé par Eddy.vh Voir le message
                            Pour Spambot check, je vais devoir vérifier, c'est pas le genre d'extension dans laquelle on met les doigts tous les jours.

                            Pour le projet honeypot, j'ai simplement suivi les instructions du projet.

                            Il y a un tutoriel bien documenté ici.

                            Wouahou! ça a l'air vraiment top le projet "HoneyPot"!! - J'ai donc installé Spambot Check et je me suis inscris au projet HoneyPot.
                            Le projet HoneyPot fournit en plus une clé API que l'on insert dans le plugin Spambot Chek, ils deviennent ainsi complémentaires, ça m'a l'air très bien ficelé tout ça!
                            Je vais donc tester cette formule et reviens vous donner du feedback dans quelques jours.
                            Merci.

                            Commentaire

                            Annonce

                            Réduire
                            1 sur 2 < >

                            C'est [Réglé] et on n'en parle plus ?

                            A quoi ça sert ?
                            La mention [Réglé] permet aux visiteurs d'identifier rapidement les messages qui ont trouvé une solution.

                            Merci donc d'utiliser cette fonctionnalité afin de faciliter la navigation et la recherche d'informations de tous sur le forum.

                            Si vous deviez oublier de porter cette mention, nous nous permettrons de le faire à votre place... mais seulement une fois
                            Comment ajouter la mention [Réglé] à votre discussion ?
                            1 - Aller sur votre discussion et éditer votre premier message :


                            2 - Cliquer sur la liste déroulante Préfixe.

                            3 - Choisir le préfixe [Réglé].


                            4 - Et voilà… votre discussion est désormais identifiée comme réglée.

                            2 sur 2 < >

                            Assistance au forum - Outil de publication d'infos de votre site

                            Compatibilité: PHP 4.1,PHP4, 5, 6DEV MySQL 3.2 - 5.5 MySQLi from 4.1 ( @ >=PHP 4.4.9)

                            Support Version de Joomla! : | J!3.0 | J!2.5.xx | J!1.7.xx | J!1.6.xx | J1.5.xx | J!1.0.xx |

                            Version française (FR) D'autres versions sont disponibles depuis la version originale de FPA

                            UTILISER À VOS PROPRES RISQUES :
                            L'exactitude et l'exhaustivité de ce script ainsi que la documentation ne sont pas garanties et aucune responsabilité ne sera acceptée pour tout dommage, questions ou confusion provoquée par l'utilisation de ce script.

                            Problèmes connus :
                            FPA n'est actuellement pas compatible avec des sites Joomla qui ont eu leur fichier configuration.php déplacé en dehors du répertoire public_html.

                            Installation :

                            1. Téléchargez l'archive souhaitée : http://afuj.github.io/FPA/

                            Archive zip : https://github.com/AFUJ/FPA/zipball/master

                            2. Décompressez le fichier de package téléchargé sur votre propre ordinateur (à l'aide de WinZip ou d'un outil de décompression natif).

                            3. Lisez le fichier LISEZMOI inclus pour toutes les notes de versions spécifiques.

                            4. LIRE le fichier de documentation inclus pour obtenir des instructions d'utilisation détaillées.

                            5. Téléchargez le script fpa-fr.php à la racine de votre site Joomla!. C'est l'endroit que vous avez installé Joomla et ce n'est pas la racine principale de votre serveur. Voir les exemples ci-dessous.

                            6. Exécutez le script via votre navigateur en tapant: http:// www. votresite .com/ fpa-fr.php
                            et remplacer www. votresite .com par votre nom de domaine


                            Exemples:
                            Joomla! est installé dans votre répertoire web et vous avez installé la version française du fichier FPA:
                            Télécharger le script fpa-fr.php dans: /public_html/
                            Pour executer le script: http://www..com/fpa-fr.php

                            Joomla! est installé dans un sous-répertoire nommé "cms" et vous avez installé la version française du fichier FPA:
                            Télécharger le script fpa-fr.php dans: /public_html/cms/
                            Pour executer le script: http://www..com/cms/fpa-fr.php

                            En raison de la nature très sensible de l'information affichée par le script FPA, il doit être retiré immédiatement du serveur après son utilisation.

                            Pour supprimer le script de votre site, utilisez le lien de script de suppression fourni en haut de la page du script. Si le lien de suppression échoue pour supprimer le script, utilisez votre programme FTP pour le supprimer manuellement ou changer le nom une fois que le script a généré les données du site et le message publié sur le forum. Si le script est toujours présent sur le site, il peut être utilisé pour recueillir suffisamment d'informations pour pirater votre site. Le retrait du script empêche des étrangers de l'utiliser pour jeter un oeil à la façon dont votre site est structuré et de détecter les défauts qui peuvent être utilisé à vos dépends.
                            Voir plus
                            Voir moins

                            Partenaire de l'association

                            Réduire

                            Hébergeur Web PlanetHoster
                            Travaille ...
                            X