IP Blocken

Sicherheit des Webservers, der Server und rund um phpBB
Antworten
BladeM
Beiträge: 380
Registriert: Sa 09.Apr, 2005 16:23

IP Blocken

Beitrag von BladeM »

Ich hätte gern paar hilfe.

01. Ich hatte einen user mit seine IP Geblockt,Heute hat er sich wieder auf einen anderen namen registriert.Ich kontrolierte seine ip adresse war mit dem alten nicht identisch oder stand seine alte name nicht bei.

Ich habe ihn durch seine msn adresse den er angegeben hat erkant.

Wie geht das ich habe ihn doch geblokt ?

02 Bei Ip adressen sind so was zu sehen.
100.4.49.10 [ 1 Beitrag ] Wen man auf das [ IP nachschlagen ] klickt sieht man das provider IP so ( 88888.f.stra-dslnet.de ) ist das möglich das Provider IP ohne den [ IP nachschlagen ] klickt anzeigen zu lassen. Ich möchte das total andersrum machen.

03. Gibts eine sicherer kontrolle user die sich zweimall registriert haben.Ich möchte alle doppel einträge raus bekommen.

mfg
Gichtus
Beiträge: 107
Registriert: Mi 21.Jan, 2004 23:13
Wohnort: Arnstadt

Beitrag von Gichtus »

zu 1.) die meisten Internet-Benutzer wählen sich bei einem Provider ein. Der vergibt "zufällig" eine IP-Adresse aus seinem Adresspool. Also i.d.R. jedesmal eine Andere. Somit ändert sich auch seine "Provider-IP"
Bild
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Du kannst daher auch nicht automatisch verhindern, da sich User mehrfach mit unterschiedlichen Accounts anmelden.
Da kann man nur selber intensiv nachsehen und die User prüfen.
Sollte es Ärger mit einem User geben, kann man ja auch die Aktivierung der Accounts vorübergehend auf "Admin" umstellen, damit keine Aktivierung durch den User passiert.
Schreckt auch immer wieder den ein oder anderen ab.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
Snoopy
Beiträge: 1080
Registriert: So 26.Sep, 2004 20:23
Wohnort: Hannover
Kontaktdaten:

Beitrag von Snoopy »

Stimmt es, das wenn ein Gast einen Beitrag schreibt, dem Gast eine IP Adresse des zu letzt gewesenen User zugewiesen wird?


Hat mir mal jemand so gesagt, hab aber immer wieder vergessen nachzufragen!
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Nein.
Jede Session, die das Board erstellt, ob Gast oder User, verwendet die IP, die der Client des Anwenders (also der Browser) übermittelt.
Und sollte diese nicht gefakt sein, ist es die echte IP des Users und damit nach deutschem Recht nicht jedem zugänglich zu machen (mal am Rande eingeworfen).

Wenn aber in der Beitragsansicht (viewtopic.php) die IP des vorherigen reg. Users angezeigt wird, ist entweder der Eintrag in der Datenbank falsch erstellt worden oder die viewtopic.php hat eine Macke.
Alles andere ist schlicht falsch.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
Snoopy
Beiträge: 1080
Registriert: So 26.Sep, 2004 20:23
Wohnort: Hannover
Kontaktdaten:

Beitrag von Snoopy »

Gut, danke für die Auskunft! Hab ich mir schon gedacht, es gab da jemanden der mich dann für dumm verkaufen wollte!
BladeM
Beiträge: 380
Registriert: Sa 09.Apr, 2005 16:23

Beitrag von BladeM »

danke für die tips und ide's gibts eine lösung zu meine frage 2 ?
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Ich würde von der sofortigen WHOIS-Abfrage (die dahinter steht) absehen, da ansonsten die Ansicht lahmgelegt werden kann.
Die Abfragen sich auch nicht immer zuverlässig, daher besser diese nicht automatisch ausführen lassen.
Und dazu wäre die Darstellung mit mehr Details rechtlich heikel!
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
BladeM
Beiträge: 380
Registriert: Sa 09.Apr, 2005 16:23

Beitrag von BladeM »

um die user zu kontroliern mus ich immer die ip adressen kontroliern deshalb mus ich das machen.Ich gucke ob der user seine log infos weiter gibt oder nicht.wen er verschiedene ips benutzt kann ich besser sehen als stöndig die ips aufzukalppen.

Wen du das weist und sagen wurdest wurde ich mich freun.

mfg
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Ich würde von der sofortigen WHOIS-Abfrage (die dahinter steht) absehen, da ansonsten die Ansicht lahmgelegt werden kann.
!!!
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
BladeM
Beiträge: 380
Registriert: Sa 09.Apr, 2005 16:23

Beitrag von BladeM »

ich möchte keine wois abfrage,ich will nur seine provider ip anzeigen lassen,stad 01.25.55.55 möchte ich seine provider bgl155@t.online.de
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Ja eben, eine WHOIS-Abfrage ;)
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
BladeM
Beiträge: 380
Registriert: Sa 09.Apr, 2005 16:23

Beitrag von BladeM »

ich möchte es trotzdem probiern,wen das leicht ist kanstdu mir sagen,aber wens viel aufwand ist will ich dich nicht stören.
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Ja, gerade da habe ich auch momentan (wie fast immer) sehr wenig Zeit, um diese Abfragen gleich einzubinden.
Ich bezweifel auch, daß es immer funktioniert, da die WHOIS-Abfragen auch nicht immer klappen...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
BladeM
Beiträge: 380
Registriert: Sa 09.Apr, 2005 16:23

Beitrag von BladeM »

beim phpbb kan man einen ip bannen und der user hat keine chaunce das forum zu betreten egal wen er sich wieder einwählt.

ist so was auch mit eine htaeccss datei möglich ? Das der user auf ganze server gebant wird ?ich habe da paar codes aber die bringen nichts wenn man sich wieder neu einwählt.

Eine andere problem, user der gebant wird kan sich wieder mit proxy server einloggen,könnte man das verbieten ? wie kan ich eine normale ip mit eine porxy unterscheiden ? woran erkenne ich einen proxy

mfg
Zuletzt geändert von BladeM am Sa 28.Jan, 2006 04:00, insgesamt 1-mal geändert.
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Nochmal:
IP's bannen macht nur Sinn, wenn Du einen ganzen Bereich lahmlegst und das auch nur vorübergehend.
Da sehr viele IPs dynamisch vergeben werden und auch immer wieder gefakt werden, ist es schwer, sich nur auf IP's zu verlassen.
Es ist wirklich sinnlos, einen "Dauerbann" auf eine IP festzunageln!
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
BladeM
Beiträge: 380
Registriert: Sa 09.Apr, 2005 16:23

Beitrag von BladeM »

Es ist wirklich sinnlos, einen "Dauerbann" auf eine IP festzunageln!

wei meinstdu das,uber acp oder wie 147.25.***

Und hastdu einen tipp zu meine anderen fragen.Wie ich einen proxy erkennen kann.
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Einen Proxy erkennst Du nur, wenn Du dessen IP kennst. Das ist aber in der Regel nicht der Fall...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Antworten