Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Banowanie ...
Coyote
post
Post #1





Grupa: Zarejestrowani
Postów: 151
Pomógł: 0
Dołączył: 20.02.2005
Skąd: Poznań

Ostrzeżenie: (30%)
XX---


Mam takie pytanie czy da sie od usera przegladajacego nasza www wyciagnac cos co jest w 100% unikalne (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (nie ip ... patrz neo) .. bo nie wiem teraz na jakiej podstawie napisac dobre banowanie


PLZ HLP
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 19)
dag
post
Post #2





Grupa: Zarejestrowani
Postów: 180
Pomógł: 0
Dołączył: 24.12.2003

Ostrzeżenie: (0%)
-----


Hmm np. hash wszystkich informacji jakie możemy zdobyć o naszym gościu? Jest to chyba najbardziej unikalna wartość.

BTW. Jest 04:13 co ja jeszcze robię przed komputerem? (IMG:http://forum.php.pl/style_emoticons/default/laugh.gif) (IMG:http://forum.php.pl/style_emoticons/default/aarambo.gif) (IMG:http://forum.php.pl/style_emoticons/default/guitar.gif) (IMG:http://forum.php.pl/style_emoticons/default/sleepysmiley03.gif) (IMG:http://forum.php.pl/style_emoticons/default/sleepysmiley03.gif) (IMG:http://forum.php.pl/style_emoticons/default/sleepysmiley03.gif)

Ten post edytował dag 4.07.2005, 03:13:35
Go to the top of the page
+Quote Post
hwao
post
Post #3


Developer


Grupa: Moderatorzy
Postów: 2 844
Pomógł: 20
Dołączył: 25.11.2003
Skąd: Olkusz




Cytat(Coyote @ 2005-07-04 01:07:42)
(nie ip ... patrz neo) .. bo nie wiem teraz na jakiej podstawie napisac dobre banowanie

Moze user jak jest lamka to wystarczy cookie
Go to the top of the page
+Quote Post
Coyote
post
Post #4





Grupa: Zarejestrowani
Postów: 151
Pomógł: 0
Dołączył: 20.02.2005
Skąd: Poznań

Ostrzeżenie: (30%)
XX---


@dag - > np jakich (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif)
@hwao -> ale chodzi o to ze zakladam ze lamka nie jest ;] i moze miec wylaczone cookies;]]
Go to the top of the page
+Quote Post
Kas
post
Post #5





Grupa: Zarejestrowani
Postów: 425
Pomógł: 0
Dołączył: 28.05.2005
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


No to możesz spróbować po rozpoznawać usera po:

- ip
- domenie

Ale to i tak nie jest zupełnie skuteczne.
Go to the top of the page
+Quote Post
dag
post
Post #6





Grupa: Zarejestrowani
Postów: 180
Pomógł: 0
Dołączył: 24.12.2003

Ostrzeżenie: (0%)
-----


@Kas dlatego najlepiej zastosować hash jak największej ilości danych o userze (os, przeglądarka:wersja, język, adres ip, etc.) wtedy spadnie prawdopodobieństwo takich samych danych, choć i tak jest wielce prawdopodobne
Go to the top of the page
+Quote Post
Kas
post
Post #7





Grupa: Zarejestrowani
Postów: 425
Pomógł: 0
Dołączył: 28.05.2005
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Tak. Pod warunkiem, że user używa tylko jednej przeglądarki i systemu.
W przeciwnej sytuacji zabanowanie nie wiele da.

Ten post edytował Kas 4.07.2005, 11:39:50
Go to the top of the page
+Quote Post
sobstel
post
Post #8





Grupa: Zarejestrowani
Postów: 853
Pomógł: 25
Dołączył: 27.08.2003
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Cytat(dag @ 2005-07-04 11:34:53)
@Kas dlatego najlepiej zastosować hash jak największej ilości danych o userze (os, przeglądarka:wersja, język, adres ip, etc.) wtedy spadnie prawdopodobieństwo takich samych danych, choć i tak jest wielce prawdopodobne

sprawdzanie po przegladarce ma podobne wady jak o adresie IP. jak zauwaza Schlossnagle (w ksiazce php. Zaawansowane programowanie) zdarza sie, ze klastry proxy powoduja zwracanie roznych ciagow User Agent w kolejny zadaniach
Go to the top of the page
+Quote Post
Kas
post
Post #9





Grupa: Zarejestrowani
Postów: 425
Pomógł: 0
Dołączył: 28.05.2005
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Najlepsze jest chyba ip + domena + (np.) język.
Ale pod neostradą będzie problem.
Go to the top of the page
+Quote Post
NuLL
post
Post #10





Grupa: Zarejestrowani
Postów: 2 262
Pomógł: 21
Dołączył: 3.05.2004
Skąd: Sopot, Krakow, W-wa

Ostrzeżenie: (0%)
-----


100% banowanie nie istnieje - to tak na boku.
Go to the top of the page
+Quote Post
Coyote
post
Post #11





Grupa: Zarejestrowani
Postów: 151
Pomógł: 0
Dołączył: 20.02.2005
Skąd: Poznań

Ostrzeżenie: (30%)
XX---


a 90 % (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)


________

NIe bede zakladal nowego tematu ale moze mi ktos powiedziec w jakis sposob sprawdzic jakiego jezyka uzywa odwiedzajacy ... ?

Ten post edytował Coyote 4.07.2005, 12:02:35
Go to the top of the page
+Quote Post
NuLL
post
Post #12





Grupa: Zarejestrowani
Postów: 2 262
Pomógł: 21
Dołączył: 3.05.2004
Skąd: Sopot, Krakow, W-wa

Ostrzeżenie: (0%)
-----


Dobre (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

Mogę ci powiedzieć tak - Ty wymyślaj kolene sposoby bana a ja Ci będe mówił jak go ominąć - zobaczymy kto wygra.
Go to the top of the page
+Quote Post
Coyote
post
Post #13





Grupa: Zarejestrowani
Postów: 151
Pomógł: 0
Dołączył: 20.02.2005
Skąd: Poznań

Ostrzeżenie: (30%)
XX---


- zmienne IP
- wylaczone cookies
Go to the top of the page
+Quote Post
NuLL
post
Post #14





Grupa: Zarejestrowani
Postów: 2 262
Pomógł: 21
Dołączył: 3.05.2004
Skąd: Sopot, Krakow, W-wa

Ostrzeżenie: (0%)
-----


$_SERVER["HTTP_ACCEPT_LANGUAGE"].

Pozatym można coś wyciągnąć ze zmiennych Apache'a ale nie pamiętam który klucz (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
Coyote
post
Post #15





Grupa: Zarejestrowani
Postów: 151
Pomógł: 0
Dołączył: 20.02.2005
Skąd: Poznań

Ostrzeżenie: (30%)
XX---


Cytat
Pozatym można coś wyciągnąć ze zmiennych Apache'a ale nie pamiętam który klucz


TZN (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)


@null -> Powodzenia na egzamach ;]


no to moze od razu zapytam sie o cos co mnie ostatnio zastanawia ;]
Co to jest co cashowanie (nie wiem czy dobrze napisalem:) )
Do czego sluzy ?
Co daje ?
a i przydal by sie jakis przyklad... ;]

z gory thx ;]

Ten post edytował Coyote 4.07.2005, 12:19:40
Go to the top of the page
+Quote Post
strife
post
Post #16





Grupa: Przyjaciele php.pl
Postów: 2 605
Pomógł: 96
Dołączył: 22.10.2004
Skąd: UK

Ostrzeżenie: (0%)
-----


Witam,

Dodam coś od siebie, tak samo jak moi poprzednicy uważam że nie ma czegoś takiego jak 100% banowanie, wszystko da się obejść.

IP - przez proxy...
Cookies - mozna wylaczyc...

No to było by chyba na tyle... (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) Bo nie widziałem innego banowania niż takiego opartnego na IP, chyba że banowanie dotyczy konkretnego usera tak jak na forum. Dodam jeszcze że istnieją takie proxy, na które nic nie da wyciągnianie bezwzględnego adresu IP. Jednak nie każdy o tym wie, i jak narazie normalne banowanie przez IP w więkoszści serwisów jest skuteczne.

Banowanie na podstawie danej przeglądarki też jest nikłe gdyż proxy zmienia te dane.

Pozdro!
Go to the top of the page
+Quote Post
Coyote
post
Post #17





Grupa: Zarejestrowani
Postów: 151
Pomógł: 0
Dołączył: 20.02.2005
Skąd: Poznań

Ostrzeżenie: (30%)
XX---


wklejam bo nie wiem czy ktos zauwazyl jezeli tak to sorka ;]

no to moze od razu zapytam sie o cos co mnie ostatnio zastanawia ;]
Co to jest co cashowanie (nie wiem czy dobrze napisalem:) )
Do czego sluzy ?
Co daje ?
a i przydal by sie jakis przyklad... ;]

z gory thx ;]
Go to the top of the page
+Quote Post
nospor
post
Post #18





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Cacheowanie sluzy do zapisania (powiedzmy na dysku) przetworzonych danych w celu późniejszego ich odczytania już bez konieczności czasochlonnego przetwarzania.

Powiedzmy że masz konfigurację systemu w pliku xml (duży xml). PRzeparsowywanie go za kazdym razem jest czasochlonne. Wystarczy więc raz go rpzeparsować, a otrzymane wyniki scacheowac (zapisac na dysku). Przy ponownym ladownaiu stronki wystarczy juz tylko przeczytac dane z cache.

Do cache jest pare bibliotek, wystarczy poszuakc
Go to the top of the page
+Quote Post
Coyote
post
Post #19





Grupa: Zarejestrowani
Postów: 151
Pomógł: 0
Dołączył: 20.02.2005
Skąd: Poznań

Ostrzeżenie: (30%)
XX---


Oki EOT Thx for hlp ;]
Go to the top of the page
+Quote Post
Devilish
post
Post #20





Grupa: Zarejestrowani
Postów: 11
Pomógł: 0
Dołączył: 25.04.2005

Ostrzeżenie: (0%)
-----


chyba Coyotowi chodzilo o hashowanie (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)

zbanowac na sete nei zbanujesz - mozesz tylko utrudnic zycie jak sie da: e-mail, nazwa , haslo ( jesli hashowane to zbanuj shashowanie a przy rejestracji sprawdzaj czy pasuje po hashu takie ), ip ( ale ja bym nie polecal, przez osiedlowki ), cookies. Z kazdym wymienionym spada szansa ze sie bedze mu chcialo od nowa rejestrowac (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 07:08