Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Banowanie za pomocą evercookie.
Flamaster.
post
Post #1





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 14.02.2012

Ostrzeżenie: (0%)
-----


Witajcie,
W ciągu ostatnich kilku dni męczę się z jednym natrętnym użytkownikiem forum. Ma zmienne IP oraz hosta więc nie ma sposobu jak go zablokować za każdym razem ma kompletnie inny adres IP. W końcu znalazłem chyba moją ostatnią nadzieję czyli evercookies. I teraz pojawia się pytanie, mianowicie jak ich używać ? W jaki sposób mogę zablokować moją stronę przed użytkownikiem posiadającym evercookie o wybranej nazwie i wartości ?


Pozdrawiam,
Flamaster
Go to the top of the page
+Quote Post
Sephirus
post
Post #2





Grupa: Zarejestrowani
Postów: 1 527
Pomógł: 438
Dołączył: 28.06.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Evercookies nie są do tego :/ One są po to by sprawdzić czy to ten user ale nie po to by go zbanować...

Oczywiście możesz odpalić stronę (evercookie działa naogół na JS) sprawdzić czy to on i zbanować go już po stronie serwera poprzez na przykład jakiś ajax albo przeładowanie strony...

ale...

evercookie ma jeden minus... wystarczy wyłączyć w przeglądarce Javascript... i już to nie działa... :/

Jak zatem pozbyć się tego użytkownika? Ciężka sprawa...
Go to the top of the page
+Quote Post
Flamaster.
post
Post #3





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 14.02.2012

Ostrzeżenie: (0%)
-----


No i właśnie szukam takiego sposobu (IMG:style_emoticons/default/smile.gif) i pytam jak to zrobić (IMG:style_emoticons/default/biggrin.gif)

99% użytkowników ma włączony JavaScript w przeglądarce (IMG:style_emoticons/default/wink.gif)
Go to the top of the page
+Quote Post
prowseed
post
Post #4





Grupa: Zarejestrowani
Postów: 433
Pomógł: 64
Dołączył: 29.01.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Po ip odczytaj nazwe hosta, napisz do jego uslugodawcy o prosbe na zablokowanie mu dostepu. Napisz podanie, opisz sytuacje w zalaczniku i udokumentuj screenami.
Go to the top of the page
+Quote Post
Flamaster.
post
Post #5





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 14.02.2012

Ostrzeżenie: (0%)
-----


Tylko, że problem w tym, że IP ma za każdym razem a pierwsza część hostu (tzn. do pierwszej kropki) jest też za każdym razem inna (IMG:style_emoticons/default/smile.gif) . Najprostszym sposobem będzie gdy ktoś odpowie na moje powyższe pytanie (IMG:style_emoticons/default/wink.gif)
Go to the top of the page
+Quote Post
prowseed
post
Post #6





Grupa: Zarejestrowani
Postów: 433
Pomógł: 64
Dołączył: 29.01.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Adres IP: 111.222.222.111
Host: ip-111-222-222-111.ambit24.net
Piszesz do wlasciciela domeny ambit24.net

Adres IP: 222.111.111.222
Host: 222-111-111-222.walecznych.net
Piszesz do wlasciciela domeny walecznych.net

Adres IP: 80.20.20.80
Host: bdi80.neoplus.adsl.tpnet.pl
Piszesz do wlasciciela domeny tpnet.pl, czyli TP S.A.

Masz ip i godzine, piszesz, ze o tej i o tej godzinie miala miejsce dana sytuacja, uzytkownik jest natarczywy, niszczy Ci forum co naraza Ciebie na straty, prosisz o zablokowanie mu dostepu na Twoja strone, podajesz dowody, ze to Ty jestes wlascicielem strony i dowody, ze dany uzytkownik jest trollem. I mozesz ta sprawe zalatwic jak dorosly, myslacy czlowiek wlasnie w taki sposob, lub bawic sie w identyfikacje przez evercookie i zjadanie dodatkowego transferu i czasu. Tu wszystko masz, jak uzyc i jak to dziala: http://samy.pl/evercookie/
Go to the top of the page
+Quote Post
by_ikar
post
Post #7





Grupa: Zarejestrowani
Postów: 1 798
Pomógł: 307
Dołączył: 13.05.2009
Skąd: Gubin/Wrocław

Ostrzeżenie: (0%)
-----


Cookie wyczyścić sobie potrafi każdy, wejść przez bramkę proxy również i tak na prawdę nie ma 100% sposobu na zabezpieczenie się przed takimi trollami. Jakiś czas temu kombinowałem z flashowym ciasteczkiem, które sprawdzam podczas logowania, w osadzonym flashu niewidocznych rozmiarów. Ciasteczka flashowe są osobnymi ciasteczkami niż te w przeglądarce i z poziomu przeglądarki nie da się ich wyczyścić. Nawet jeżeli koleś wejdzie przez proxy, to flash i tak załaduje mu się bezpośrednio, w efekcie czego jesteś w stanie go zidentyfikować.
Go to the top of the page
+Quote Post
Flamaster.
post
Post #8





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 14.02.2012

Ostrzeżenie: (0%)
-----


by_ikar, a mógłbyś mi podpowiedzieć jak przeprowadzić sprawdzenie obecności ciasteczka podczas logowania?
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.08.2025 - 14:35