Page 7 sur 10

Re: Brainstorming pour éradiquer les Kikoulol

Posté : 02 janv. 2011 01:32
par HeadCoder
Vincent a écrit :HeadCoder, la question ne se pose pas comme ca. La question est : Quel est ton projet, pourquoi as tu besoin de nous ?
100% D'accord. À mon avis, l'inscription devrait être basée là dessus. Ça nous permettra de mieux différencier le Kikool, voir même le hacker. Non?

Re: Brainstorming pour éradiquer les Kikoulol

Posté : 02 janv. 2011 02:39
par Vincent
C'est déjà le cas ! :mrgreen:

Re: Brainstorming pour éradiquer les Kikoulol

Posté : 02 janv. 2011 04:15
par Titano
Je bloque sur le hacker ...

Re: Brainstorming pour éradiquer les Kikoulol

Posté : 02 janv. 2011 19:32
par HeadCoder
C'est déjà le cas, mais c'est quand-même automatique.

Re: Brainstorming pour éradiquer les Kikoulol

Posté : 03 janv. 2011 05:57
par Valère
Non les demandes sont bloquées en attendant la validation ou le refus d'un admin. Les inscriptions/validation ne sont plus automatiques depuis un bon moment déjà.

Re: Brainstorming pour éradiquer les Kikoulol

Posté : 03 janv. 2011 07:00
par Archerfou
Vincent a écrit :Comment remédier aux inscriptions des kikou sur Legtux ?
Je dirai que c'est impossible. On peut facilement masquer ses projets, LegTux propose plusieurs services, si un utilisateur demande une inscription seulement pour avoir une adresse mail, ce n'est pas vraiment refusable. Pour autant si celui-ci garde la page d'accueil LegTux par défaut sur son FTP et mets du contenu dans des sous dossiers, ce n'est pas facilement repérable. À moins que d'aller trifouillez dans chaque dossier non publique voir ce qu'ils contiennent, mais ce serait un peu intrusif. A partir de là, je pense que le meilleur moyen que nous avons pour nous protéger, est déjà en place. Au fils des problèmes le système s'affine et des solutions sont trouvés techniquement pour contrer les attaques possibles. Ce qui fait la stabilité d'un système c'est aussi la manière dont il est mis à l'épreuve. Que des petits malins s'amusent à exploiter ces failles, ça existera toujours, même si c'est dommageable pour nous...

Je finirai sur cette phrase : "Never Trust User Input"

Re: Brainstorming pour éradiquer les Kikoulol

Posté : 06 janv. 2011 09:10
par Titano
J'aime bien la solution de Nautiljon.com
Avec ce lien sur chaque fenêtre de post ...
Si vous êtes un BOULET sortez d'ici !

Re: Brainstorming pour éradiquer les Kikoulol

Posté : 07 janv. 2011 10:12
par mart-e
Des idées en vrac ?

Si on reste dans l'idée, demander des info personnelles refroidit et que durcissement des conditions d'inscription permet de faire le tri :

Une validation par sms comme sur ovh (j'ai vu que legtux permettait un certain nombre d'envoi de message). Ca permettrait une identification qui gênerait surement quelques kikoolol et black hat (pas tous). Problème : je suis belge, je sais pas si ça vous tente d'envoyer des sms à l'étranger (et se limiter à la france est sans doute un rien excessif et ne règle en rien le problème des kikoolol)...

Un petit mot de motivation à l'inscription est déjà un certain filtre : trop de fautes d'orthographe, projet pas sérieux,... : tu vires

J'aime l'idée d'un temps avant la validation, seuls ceux qui veulent vraiment allez chez legtux et pas un simple hébergement gratuit resteront.

Autre idée :
-accepter l'invitation mais après quelques jours (style une semaine), vérifier si le projet à bien avancé et est sérieux. Petit warning si pas et au deuxième warning, tu vires.
-demander une participation active sur le forum (au moins quelques messages par mois). Problème : assez contraignant, ça passe au début (première année) mais une fois que j'ai un projet qui tourne, je risque d'avoir envie d'aller voir ailleurs.

Le problème de l'invitation est que ça serait se fermer assez fort (mais je crois qu'on l'a déjà dit ça).

Bon évidement il ne sera pas possible de tous les arrêter et au passage tu arrêteras une série de gens bien intentionnés comme tu attrapes quelques dauphins quand tu pêches le thon avec des filets trop grands (et une métaphore à deux balles, une :P )

Re: Brainstorming pour éradiquer les Kikoulol

Posté : 07 janv. 2011 20:50
par Vincent
On avait déjà argumenté sur l'orthographe, c'est vrai qu'on a pas forcément tous les mêmes capacités dans ce domaine. Est-ce la seule voie de filtrage ? Non ! Idem pour les nouveaux sur invitation, moi je n'ai personne à inviter et ce sera le cas de la plupart d'entre nous. Le risque c'est de voir un kikou ramener tous ses copains.

Pour le délais avant validation, c'est ce qui ressort souvent mais il reste à prouver que cela sert à quelque chose. En tout cas si Simon a besoin d'idée il pourra venir piocher son inspiration ici, on a tous bien participé.

Re: Brainstorming pour éradiquer les Kikoulol

Posté : 07 janv. 2011 21:43
par fujiweb
HeadCoder a écrit :Est-ce qu'un projet de Kikoulol peut être considéré comme un projet incomplet (le mec utilise l'hébergeur pour apprendre le PHP, ou son site est encore incomplet, etc)?
Généralement, un kikoulol ne possède pas de projet sérieux non? Dans ce cas, pourquoi ne pas accepter que les projets sérieux?

On devrait penser à "comment reconnaître un kikoulol?". Après ça sera beaucoup plus facile pour trouver un moyen de les reconnaître et les refuser à l'inscription. Non?
On confond tout là:
- Noob ou kikoulol: omg gé bouf en 3 un bigmc :) ;) :evil: :cry: :oops: :P :D :| :mrgreen: :ugeek: :roll: :?: :? :!: 8-) :lol: :x :arrow: :idea:
- Script kiddies: gé dwon aircrak et gé réuss à crack une wep et gé planté box en synflood
- Newbie: Personne qui est débutant(e), mais gentille ex: Bonjour, j'ai téléchargé phpbb et quand je l'ouvre avec Firefox sur mon ordinateur ça marche pas, pourquoi?
=> on a tous été newbie, donc...