04. november 2008 - 19:40Der er
5 kommentarer og 1 løsning
ID på andet end IP
Jeg har et problem på en side med forum hvor der er nogen brugere der bliver ved med at lave problemer. Disse brugere har desværre dynamisk IP, så selvom jeg banner IP'en kan de godt komme ind igen.
Er der nogen der har en alternativ måde til at udelukke brugere på? Går ikke ud fra at man kan benytte MAC adressen?
Du kan ikke gøre det store, men kombinationen af IP og cookie kan sorterer de fleste fra. Ellers er den bedste approch at have benhård overvågning og så sparke dem af så hurtigt som muligt, hvis du bliver ved, bliver de på et tidspunkt træt af det og hvis du registrere hvad de laver og skriver kan du være heldig at have nok til retslig forfølgelse på et tidspunkt, men det er en kamp
en mulig måde er at validere dine brugeres mail-adresser og kun tillade en bruger pr. adresse, men dette kan også omgås. Som bufferzone antyder, er det en hård kamp, da der ikke er nogle rigtig gode løsninger.
MAC adresse sendes ikke med over internettet for dine bruger, så det duer heller ikke. Den kan desuden spoofes hvis endelig det var en mulighed.
Du kan også ændre tilmeldingsproceduren således at en tilmeldt bruger de første 14 dage ikke kan poste, kun læse og den næste måned kun kan poste i et bestemt forum. På den måde vil de fleste af ballademagerne give op relativt hurtigt og er der pludselig mange forsøg på at oprette bugere lige efter hinanden så kunne det være tegn på at en bruger forbereder ballade om nogen tid, så sætter du bare de brugere i venteposition.
En anden god ide kunne være ikke at tillade emali adresser fra hotmail og gmail og andre at de gratis tjenester og f.eks. kun tillade den slags hvis email adressen bekræftesanbefales af en gammel bruger du allerede har tillid til
Brug skjulte interne numre på dit netværk... Jeg er 1pc.dk og kan ikke ses eller generes... Men jeg kan da godt logge ind på min server fra Spanien m.m. OG SE DEN i IE.... Se på din router og prøv om du kan finde ud af det...... DET KAN LADE SIG GØRE... Jeg vil dog ikke fortælle hvordan, det drejer sig dog kun om at kunne programere din router... Venligst. PCN
Når brugeren opretter sig, bør du ikke lade ham vælge et password, men lade serveren generere og sende det til brugeren - så _ved_ du, hans e-mail-konto eksisterer.
Det sikrer - ligesom det meste andet - ikke ret meget, hvis folk _vil_ genere dig. På den anden side kommer man let ud i at gøre et forum så uattraktivt, at brugerne ikke gider bruge det, hvis man skal sikre sig nogenlunde effektivt.
Til gengæld kan jeg ikke lige få øje på, hvad pcn's kommentar har med spørgsmålet at gøre =)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.