Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Banowanie za pomocą evercookie.
Flamaster.
post 14.02.2012, 15:25:38
Post #1





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 14.02.2012

Ostrzeżenie: (0%)
-----


Witajcie,
W ciągu ostatnich kilku dni męczę się z jednym natrętnym użytkownikiem forum. Ma zmienne IP oraz hosta więc nie ma sposobu jak go zablokować za każdym razem ma kompletnie inny adres IP. W końcu znalazłem chyba moją ostatnią nadzieję czyli evercookies. I teraz pojawia się pytanie, mianowicie jak ich używać ? W jaki sposób mogę zablokować moją stronę przed użytkownikiem posiadającym evercookie o wybranej nazwie i wartości ?


Pozdrawiam,
Flamaster
Go to the top of the page
+Quote Post
Sephirus
post 14.02.2012, 15:37:49
Post #2





Grupa: Zarejestrowani
Postów: 1 527
Pomógł: 438
Dołączył: 28.06.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Evercookies nie są do tego :/ One są po to by sprawdzić czy to ten user ale nie po to by go zbanować...

Oczywiście możesz odpalić stronę (evercookie działa naogół na JS) sprawdzić czy to on i zbanować go już po stronie serwera poprzez na przykład jakiś ajax albo przeładowanie strony...

ale...

evercookie ma jeden minus... wystarczy wyłączyć w przeglądarce Javascript... i już to nie działa... :/

Jak zatem pozbyć się tego użytkownika? Ciężka sprawa...


--------------------
If you're good at something, never do it for free.
Potrzebujesz skryptu JS lub PHP - szukasz kogoś kto przetestuje twoją aplikację pod względem bezpieczeństwa? Szybko i solidnie? Napisz ;)
Mój blog - Jak zwiększyć wydajność front-endu - O buforowaniu wyjścia w PHP słów kilka...
Go to the top of the page
+Quote Post
Flamaster.
post 14.02.2012, 17:03:09
Post #3





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 14.02.2012

Ostrzeżenie: (0%)
-----


No i właśnie szukam takiego sposobu smile.gif i pytam jak to zrobić biggrin.gif

99% użytkowników ma włączony JavaScript w przeglądarce wink.gif
Go to the top of the page
+Quote Post
prowseed
post 14.02.2012, 20:10:15
Post #4





Grupa: Zarejestrowani
Postów: 433
Pomógł: 64
Dołączył: 29.01.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Po ip odczytaj nazwe hosta, napisz do jego uslugodawcy o prosbe na zablokowanie mu dostepu. Napisz podanie, opisz sytuacje w zalaczniku i udokumentuj screenami.


--------------------
Go to the top of the page
+Quote Post
Flamaster.
post 14.02.2012, 22:07:53
Post #5





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 14.02.2012

Ostrzeżenie: (0%)
-----


Tylko, że problem w tym, że IP ma za każdym razem a pierwsza część hostu (tzn. do pierwszej kropki) jest też za każdym razem inna smile.gif. Najprostszym sposobem będzie gdy ktoś odpowie na moje powyższe pytanie wink.gif
Go to the top of the page
+Quote Post
prowseed
post 15.02.2012, 12:44:52
Post #6





Grupa: Zarejestrowani
Postów: 433
Pomógł: 64
Dołączył: 29.01.2011
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Adres IP: 111.222.222.111
Host: ip-111-222-222-111.ambit24.net
Piszesz do wlasciciela domeny ambit24.net

Adres IP: 222.111.111.222
Host: 222-111-111-222.walecznych.net
Piszesz do wlasciciela domeny walecznych.net

Adres IP: 80.20.20.80
Host: bdi80.neoplus.adsl.tpnet.pl
Piszesz do wlasciciela domeny tpnet.pl, czyli TP S.A.

Masz ip i godzine, piszesz, ze o tej i o tej godzinie miala miejsce dana sytuacja, uzytkownik jest natarczywy, niszczy Ci forum co naraza Ciebie na straty, prosisz o zablokowanie mu dostepu na Twoja strone, podajesz dowody, ze to Ty jestes wlascicielem strony i dowody, ze dany uzytkownik jest trollem. I mozesz ta sprawe zalatwic jak dorosly, myslacy czlowiek wlasnie w taki sposob, lub bawic sie w identyfikacje przez evercookie i zjadanie dodatkowego transferu i czasu. Tu wszystko masz, jak uzyc i jak to dziala: http://samy.pl/evercookie/


--------------------
Go to the top of the page
+Quote Post
by_ikar
post 15.02.2012, 17:38:00
Post #7





Grupa: Zarejestrowani
Postów: 1 798
Pomógł: 307
Dołączył: 13.05.2009
Skąd: Gubin/Wrocław

Ostrzeżenie: (0%)
-----


Cookie wyczyścić sobie potrafi każdy, wejść przez bramkę proxy również i tak na prawdę nie ma 100% sposobu na zabezpieczenie się przed takimi trollami. Jakiś czas temu kombinowałem z flashowym ciasteczkiem, które sprawdzam podczas logowania, w osadzonym flashu niewidocznych rozmiarów. Ciasteczka flashowe są osobnymi ciasteczkami niż te w przeglądarce i z poziomu przeglądarki nie da się ich wyczyścić. Nawet jeżeli koleś wejdzie przez proxy, to flash i tak załaduje mu się bezpośrednio, w efekcie czego jesteś w stanie go zidentyfikować.
Go to the top of the page
+Quote Post
Flamaster.
post 18.02.2012, 21:21:36
Post #8





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 14.02.2012

Ostrzeżenie: (0%)
-----


by_ikar, a mógłbyś mi podpowiedzieć jak przeprowadzić sprawdzenie obecności ciasteczka podczas logowania?
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 17.06.2025 - 00:18