Avatar billede zaittam Nybegynder
03. april 2008 - 13:43 Der er 15 kommentarer

Udelukkelse af brugere

Hej eksperter,

Jeg har et rimelig alvorligt problem i forhold til udelukkelse af brugere fra min side. Hvordan kan jeg nogensinde være 100% sikker på, at en bruger, som jeg gerne vil have langt væk fra mit site, også kommer det?

IP-ban duer ikke  - der findes proxy og dynamiske IP'er
En cookie bliver også noget rod - de kan jo bare slettes.

Findes der ikke en måde at lave et bulletproof system på? Jeg tænker en helt sikker identifikation af en PC - eller allerhelst - en internetforbindelse.

Det skal lige siges, at jeg programmerer de fleste af mine sider i PHP - men hvis der findes en hurtig løsning i ASP.NET, så er jeg frisk på det.

Hvad gør I andre?
Avatar billede rax Praktikant
03. april 2008 - 14:25 #1
Er din side passwordbeskyttet??

Fordi, det med at forhindre folk i at komme ind på ens sider ved at banne bestemte maskiner, er ikke noget man sådan bare liiige gør..
Avatar billede zaittam Nybegynder
03. april 2008 - 14:42 #2
Ja, siden er passwordbeskyttet, og jeg lukker også ganske ofte brugere (og autobanner alle IP'er der logger på den bruger)

Det lyder på dig som om at der findes løsninger. Siden hedder momex dot dk - vi har 6000 unikke besøgende om dagen, og de 100 af dem burde være udelukket, er mit skud.

Det er jeg ved at være godt og grundigt træt af - der er jo en grund til, at jeg gerne vil udelukke dem. Hvordan kan det lade sig gøre? En metode til at finde CPU id eller hvad ved jeg - der må findes en eller anden metode... Kender I en?
Avatar billede zaittam Nybegynder
03. april 2008 - 14:47 #3
Bagsiden er, at de bare kan oprette nye bruger-ID'er, og så har jeg ingen jordisk chance for at genkende dem...
Avatar billede rax Praktikant
03. april 2008 - 14:53 #4
Jeg har lidt svært ved at forstå din problemstilling, tror jeg..

Du får vel ikke folk ind på dine password-beskyttede sider, som du ikke ønsker skal være der?

Umiddelbart tror jeg ikke (håber jeg ikke), at man bare lige kan udelukke folk på baggrund af IP/MAC etc..
Avatar billede zaittam Nybegynder
03. april 2008 - 15:01 #5
MAC-adresse ville være helt ideelt, men det findes jo nok ikke.

Jeg er bare træt af nogle ballademagere, som ikke laver andet end ballade.. Og jeg kan ikke slippe af med dem - for de har luret hvordan man sletter cookies, og de har luret hvordan man går på en proxy.

Det kan ikke passe, at jeg er magtesløs over for dem.
Avatar billede olebole Juniormester
04. april 2008 - 01:27 #6
<ole>

"Det kan ikke passe, at jeg er magtesløs over for dem." >> Jo

Når man kan oprette en brugerprofil uden at blive manuelt valideret, så kan du i princippet ikke gøre noget effektivt ved 'ballade' - kun gøre det lidt besværligt.
F.eks. kunne du lade brugeren indtaste sit ønskede brugernavn og e-mail-adresse. Derefter kan serveren konstruere et password, som tilsendes brugeren.

/mvh
</bole>
Avatar billede zaittam Nybegynder
04. april 2008 - 07:27 #7
Når brugerne opretter sig skal de indtaste navn, password og email, men jeg lukker dem ikke rigtigt ind, før de har aktiveret deres e-mail. Dét holder dem ihvertfald ikke væk..
Avatar billede mediman Nybegynder
04. april 2008 - 13:05 #8
Hvis du kræver mobil-nummer og e-mail oplyst, kan du sende 2-delt aktiveringskode til mobil hhv. mail og gøre både mobil, mail og IP unik for brugeren. Dvs. at du banner alle tre variable i tilfælde af misbrug. Det gør det noget mere besværligt 'lige' at lave et andet login, hvis man både skal have ny IP, ny mail og nyt mobilnummer først.
Avatar billede rax Praktikant
04. april 2008 - 13:08 #9
men så skal du også have fat i en sms-sender..
Avatar billede zaittam Nybegynder
04. april 2008 - 13:16 #10
Jeg har en sms gateway i forvejen - det eneste problem i dén henseende er bare, at jeg har 20.000 brugere :) og så mange penge tjener jeg altså ikke på det..
Avatar billede gurly Praktikant
05. april 2008 - 11:39 #11
Bare lige en kommentar der er uden for spørgsmålet
Du skriver > vi har 6000 unikke besøgende om dagen
så vil jeg lige fortælle at tælleren fra chart.dk den Gentæller en som nyt unikt besøg efter 20 minutter, hvilket vil sige at er man på din side en god time, så er man talt som 3 unikke besøg.
Så den anden tæller du har på siden tæller nok mere reelt c",)
Avatar billede gurly Praktikant
05. april 2008 - 11:45 #12
jeg tror ikke du kan identificere folks mac adresse, men selv hvis du kunne, så er den også let at ændre
Avatar billede gurly Praktikant
05. april 2008 - 11:47 #13
bare en tanke > kan man bruge "Digital signatur"
Avatar billede Slettet bruger
28. juli 2008 - 20:42 #14
ok et lidt gammel indlæg, ville da lige svare, siden spørgsmålet stadigt er åben.
Det er jo nemt at udelukke proxyer, så mange er der heller ikke.
der findes ganske få, udbydere som har indhendet GPS Koordinater, fra forskellige IP adresser og som derved kan lokaliserer en IP ned til en By (globalt)
Måske det var noget?
Avatar billede zaittam Nybegynder
02. december 2008 - 08:28 #15
Hvordan vil du bruge det til at udelukke alle proxyer?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester