Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Szpieg na zamkniętym forum, Jak się go pozbyć/ wykryć?
prowseed
post
Post #1





Grupa: Zarejestrowani
Postów: 433
Pomógł: 64
Dołączył: 29.01.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Witam,
potrzebuje porady, bo koncza mi sie pomysly. Otoz, mam forum, ktore jest zamkniete. To znaczy nie mozliwa jest rejestracja na nim nowych uzytkownikow bez akceptacji administratora. Kazdy nowy uzytkownik jest weryfikowany, ale niestety ostatnio z braku czasu ta weryfikacja przebiegala bardzo, ze tak powiem, nieefektywnie. Podejrzewam, ze wtedy wlasnie na forum pojawil sie kret. Jego obecnosc tam jest bardzo nieporzadana. Nie chodzi o same dane personalne uzytkownikow, ale o informacje jakie sobie przekazuja. Na forum jest zarejestrowanych 200 osob. Pierwsza rzecz jaka zrobilem, to stworzenie white-listy, czyli grupy osob, ktorej na 100% nie podejrzewam o udostepnianie danych [login/haslo] do swojego konta. Albowiem mozliwosc jest taka, ze kret zarejestrowal sie pod falszywym nazwiskiem lub [co mniej prawdopodobne, ale mozliwe] dostal konto od jakiegos uzytkownika [obecnego lub takiego, ktory postanowil forum opuscic lub takiego ktory sie upil na imprezie i nieswiadomie je przekazal]. Wiem, ze kret dysponuje nowymi informacjami, wiec forum musial odwiedzac w ciagu ostatnich 3 dni. To, z uwzglednieniem white-listy, zaweza krag poszukiwan do 80 loginow. Ostateczna opcja jest taka, ze wymyslam 'usterke', blokuje te 80 osob i pozniej osobiscie przydzielam nowe haslo [ale jak juz wspomnialem- ostateczna ostatecznosc]. Dysponuje jakims tam numerem ip kazdego uzytkownika. Liczylem, ze w hostach dzieki geolokalizacji znajde cos ciekawego (wiem skad pochodzi kazdy uzytkownik, sprawdzalem dziwne logowania z innych miejsc niz adres zamieszkania), ale sie przeliczylem. Potrzebuje tricku, podstepu, ktory naprowadzi mnie w jakis sposob na szpiega. Posiada ktos z was ciekawe pomysly moze? Nawet chocby na wieksze zawezenie listy podejrzanych. Ja niestety nie ogladam amerykanskich filmow :<

Ten post edytował prowseed 20.01.2012, 19:34:06


--------------------
Go to the top of the page
+Quote Post
Niktoś
post
Post #2





Grupa: Zarejestrowani
Postów: 1 195
Pomógł: 109
Dołączył: 3.11.2011

Ostrzeżenie: (10%)
X----


Może wyślij maila o potwierdzenie swoich danych do tych 80 osób, jeśli ktoś dostał od kogoś konto to nie będzie wiedział ,jakie dane poprzedni użytkownik wpisywał dokonując rejestracji.
Go to the top of the page
+Quote Post
thek
post
Post #3





Grupa: Moderatorzy
Postów: 4 362
Pomógł: 714
Dołączył: 12.02.2009
Skąd: Jak się położę tak leżę :D




Zrób najprostszą możliwą rzecz... Podaj połowie z nich jakąś informację i sprawdź czy wycieknie wink.gif Jeśli nie, masz kreta w drugiej połowie. Powtórz czynność... Zawężanie ma wtedy szybkość 2^(liczba informacji), czyli po 3 wiadomościach masz z 200 osób już tylko 25 do śledzenia, kolejna i masz 12 lub 13 smile.gif W takiej ilości już możesz ewentualne PW ze spreparowanymi wiadomościami kombinować i monitorować. Chodzi ogólnie o fakt by monitorować informacje które wyciekają i porównywać z udostępnianymi konkretnym osobom. W ten sposób możesz dojść który user puszcza parę.


--------------------
Najpierw był manual... Jeśli tam nie zawarto słów mądrości to zapytaj wszechwiedzącego Google zadając mu własciwe pytania. A jeśli i on milczy to Twój problem nie istnieje :D
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.08.2025 - 06:01