Будет большая свалка, не шучу!

Какой-то вредитель удаляет авторов в книгах, в результате они все сваливаются в папку "Неустановленный Автор" - там уже несколько тысяч книг..... если не убрать из общего доступа правку в кратчайшее время, библиотека превратится в свалку!

Комментарии

Уже нету Нортон, Шекли и многих других......

Вроде не удаляют авторов, а делают нехилое дерево из синонимом авторов...

Ну, не знаю, дерево или нет.
Но ситуация ИМХО хуже некуда: авторы изчезают на глазах с бешеной скоростью

дерево типа такого:
Евгений Сергеевич Красницкий (синоним для Дарья Донцова)
Дарья Донцова (синоним для Неустановленный автор)

пока максимум второй уровень вложения нашел...

Точно исчезают, вредитель явно завелся, надо меры принимать.

Если "...делают нехилое дерево из синонимов авторов...", то предупреждать нужно, по-моему. Дабы паники не возникало и работе не мешали. Но на данный момент я вижу именно удаление авторов.

Не знаю как устроена работа синонимов, но авторы из общего списка пропадают... до книг по автору добраться невозможно - все лежат в "неустановленном"...

Но, если взять подопытную книгу и попытаться исправить автора на правильного, то сразу становится видна причина: авторы на месте - они стали синонимами...

И прикрывать это надо срочно, иначе, и правда, будет куча хлама... возможности удалить авторов из синонимов не нашел, но, имхо, это должно было бы спасти...

Отлично... кто-то все исправил или откатил...

О! точно, началось всё восстанавливаться......
Что это было?

Кажется, все восстановилось? Только что было в папке неустановленный автор 7400 книг, нашел там навскидку Силверберга. И тут же - в папке 6 книг, Нортон, Силверберг - все на месте. Что это было? Сбой или действительно диверсия? В общем, и диверсию устроить не так трудно, только скрипт написать, но и завалить библиотеку не удастся, есть резервная база. Так что если диверсия - пусть не стараются, не выйдет.

Блин, только диверсантов не хватало! Для полного счастья - есть литрес, есть DDOS-атаки, а вот диверсантов нет. Непорядок, понимаешь... Идиотизм! Библиотека бесплатная; казалось бы, живи и скачивай себе, так ведь нет, надо напартачить.

Думаю стоит добавить какой нибуть антибот. К примеру на картинке пишеться вопрос "Сколько будет 4+7?" а в окошке надо ввести 11. Также не помешает ограничение на отправку коментов хотябы раз в 10 секунд. Иначе примитивнейший бот повесит сервак.

Bullfear написал:
Думаю стоит добавить какой нибуть антибот. К примеру на картинке пишеться вопрос "Сколько будет 4+7?" а в окошке надо ввести 11. Также не помешает ограничение на отправку коментов хотябы раз в 10 секунд. Иначе примитивнейший бот повесит сервак.

не уверен, что это бот.
может быть юзером спокойно.

Примитивнейшие боты числом в несколько тысяч, а временами и больше десяти тысяч, повесить сервак пытаются уже второй месяц.
С переменным успехом.
Один бот не сможет сделать ничего.

larin написал:
Примитивнейшие боты числом в несколько тысяч, а временами и больше десяти тысяч, повесить сервак пытаются уже второй месяц.
С переменным успехом.
Один бот не сможет сделать ничего.

а вдруг очень умный бот круче нескольких тысяч примитивнейших?)

Один бот сможет мультипостингом в коментах создать нехилую нагрузку, не говоря уже о том, что коменты повиснут. Разумееться это можно откатить и т.д., но нарушить работу сможет. Может все же стоит добавить ограничение на количество постов в секунду? Хотя бы раз в 10 секунд. Заодно решиться проблема дабл постинга, когда инет\серв подвисает и двумя-тремя кликами по кнопке добавить, добавляються два-три одинаковых комментария(которые кстати неудаляемы).

Живой пример :)

Но всё таки разобраться что это было нужно чтобы не повторилось.

на вопрос, была ли это диверсия:

larin написал:
Да.
Некий неумный человек под ником amazz 2 часа трудился.
Я проснулся, удивился и нажал кнопку отката.
Его труды пропали втуне.
Не знаю уж, на что он расчитывал.

Интересно - под окошком Ответить на комментарий исчезли кнопки Сохранить и Просмотреть. Тут, под Отправить комментарий - остались.
ЗЫ. Изменить - тоже остались.

Да, заметил баг, указанный computers. Фишка в том, что не догружается страница (в исходнике видны оборванные теги).

По топику: нужен модератор (лучше несколько), которые будут следить за подобным вандализмом. Назначить из числа активных участников, дать права на просмотр деятельности юзеров, бан и откат.

Аватар пользователя Mylnicoff

Тупые юзеры типа меня библитеке урона не нанесут - тут нужен умысел и подготовка.

Откаты не самый лучший способ - что-то всегда теряется. Модераторы это, конечно, хорошо, но неужели ты предлагаешь им постоянно тупо мониторить действия пользователей по логам? Это весьме неблагодарное занятие. Не проще ли просто убрать потенциально опасные опции, оствив их только для небольшой кучки "избранных"?

WarIock написал:
Не проще ли просто убрать потенциально опасные опции, оствив их только для небольшой кучки "избранных"?

Вандалы наносят таким проэктам меньший урон, чем "избранные".
Самый яркий пример - Википедия. Сколько можно наступать на эти грабли?

а кнопка отката - откатывает всю библиотеку или действия конкретного юзера типа amazz'a ?
если последнее, то ничего не теряется

Можно конкретного юзера.
Можно - часть работы конкретного юзера.
Она могучая, кнопка отката.

какая еще избранность?
чтоб можно было найти и вычислить их? (ведь не все в эквадоре)
чем больше людей исправляли/заливали, приложили руку к проекту, тем лучше

Цитата:
Не проще ли просто убрать потенциально опасные опции, оствив их только для небольшой кучки "избранных"?

Не проще. Основной смысл либрусека в том что КАЖДЫЙ может залить книгу. Не напрягаясь. Не заморачиваясь. Попалось что-то интересное\есть свободное время - взял и залил. Увидел не правильную серию у хорошего автора, нажал пару кнопок - поправил. И т.д.

Bullfear написал:
Не проще. Основной смысл либрусека в том что КАЖДЫЙ может залить книгу. Не напрягаясь. Не заморачиваясь. Попалось что-то интересное\есть свободное время - взял и залил.

Все верно, я за двумя руками, я против
Bullfear написал:
Увидел не правильную серию у хорошего автора, нажал пару кнопок - поправил. И т.д.
Увидел - написал в коммент. Пришел модер, если согласен - поправил, нет - нет, если модер не согласен, а подобных коментариев несколько - на голосование. Заливать - милости просим, спасибо залившим, а вносить изменения в существующие материалы - для избранных. ИМХО

Свои текты должен заливать каждый, чужие править - только с правами модератора. На одном сайте возле книги видел опцию - "сообщить об ошибке". Этого достаточно.

А вы пойдете в модераторы? Которых пока просто нет ;). Это ведь не обычный ресурс, это "театр одного актера". Кроме Ларина пока реально никого... Мы, здесь (и на отдельных форумах) постоянно тусующиеся, занимаемся на столько библиотекой, сколько мерами против ДДОС и Литреса. Т.е. скорее вопросами выживания, а не поддержки.

computers написал:
А вы пойдете в модераторы? Которых пока просто нет ;)

Вы сами сказали "пока" ;) А насчет модераторства - я бы может и пошел, а вот возьмут ли? :) Я бываю тут не очень часто, думаю, раз дней в пять, да и больше предпочитаю впитывать информацию, чем постить комменты. Я прекрасно знаю, что модераторство это, в первую очередь, обязанности, а лишь потом права, так что все зависит от объема обязанностй, а объем - от количества модераторов.

После вчерашней атаки (?) некоторые посты открываются не полностью, на многих нет добавления комментов. Даже тут, в этом посту - "ответить" - не получается, можно только добавить или отредактировать.

Господи тут завелось нехилое кол-во каперов желающих прикрыть наше доброе пираццкое судно.

Угу. Как и следовало ожидать. Где же без них...

X