08. marts 2005 - 19:46Der er
12 kommentarer og 1 løsning
Sikker ban
Hej Alle. Er der en bedre mulighed for banning af IP adresse, sådan at man ikke bare kan bruge proxy el. lign.? Kan man ikke banne mac adresse eller bare et eller andet meget svært at bryde igennem.
Hvis du skal op på et rimeligt sikkerheds niveau skal du bruge enten digital signatur eller en manuel procedure med papir post eller telefon til at verficere brugerne inden du giver dem brugernavn/password som de så skal logge ind med.
Hvad med om: - de skal oprette sig som bruger for at kunne noget - for at kunne logge ind skal brugernavnet aktiveres - aktivering sker via en URL som sendes via email - ved registrering skal d angive email adresse - du accepterer ikke hotmail, gmail etc. kun danske ISP adresser - side/emailen fortæller at i tilfælde af misbrug bliver ISP og/eller politi involveret
Nogle proxy'er videregiver folks IP-adresser i variablen $_SERVER['HTTP_X_FORWARDED_FOR'] og/eller $_SERVER['HTTP_CLIENT_IP'] dem kan du checke for - Desuden kan du gøre det mere besværligt ved at kræve at en bruger skal acceptere cookies, så laver du en cookie og registrerer deres ID'er i en database, dem kan du også checke for (om de er bannet - denne er nem at omgå da de bare kan slette cookies).
Hvordan raserer de din side? Laver de "automatiske" posts? For så kan du implementere noget CAPTCHA eller noget hashcash i din formular...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.