Ik heb een website waar spambots de overhand hebben gekregen.
De website beschikt over een functie om een reactie per artikel achter te laten. De verouderde reCAPTCHA v1 techniek wordt gebruikt om reacties al dan niet door te laten. Sinds enige tijd is er een stormvloed aan "reacties" vol met spam, ergo: ze komen door de "beveiliging" heen...
Nu heb ik het logische vermoeden dat bij de verouderde reCAPTACHa het euvel ligt, maar ik wil er zeker van zijn dat deze spambots niet via een of ander lek de database aan het injecten zijn met reacties
De website draait op een CentOS server met Apache versie 2.2.22, waar ik toegang toe heb.
Hoe zou ik kunnen zien via welke requests deze bots hun ding doen?
Welke logs zou ik daarvoor kunnen analyseren?
Welke logs zijn überhaupt nuttig om aan te hebben staan?
Het internet staat vol met antwoorden als "check de server logs", maar niemand vertelt fatsoenlijk waar deze zitten en wat iedere log exact bijhoudt
De website beschikt over een functie om een reactie per artikel achter te laten. De verouderde reCAPTCHA v1 techniek wordt gebruikt om reacties al dan niet door te laten. Sinds enige tijd is er een stormvloed aan "reacties" vol met spam, ergo: ze komen door de "beveiliging" heen...
Nu heb ik het logische vermoeden dat bij de verouderde reCAPTACHa het euvel ligt, maar ik wil er zeker van zijn dat deze spambots niet via een of ander lek de database aan het injecten zijn met reacties
De website draait op een CentOS server met Apache versie 2.2.22, waar ik toegang toe heb.
Hoe zou ik kunnen zien via welke requests deze bots hun ding doen?
Welke logs zou ik daarvoor kunnen analyseren?
Welke logs zijn überhaupt nuttig om aan te hebben staan?
Het internet staat vol met antwoorden als "check de server logs", maar niemand vertelt fatsoenlijk waar deze zitten en wat iedere log exact bijhoudt