wojtas100
9.07.2007, 21:18:59
Witam Szanownych użytkowników!
Prosiłbym Was o ocenę działania, przydatności mojego najnowszego "dzieła" jakim jest system banowania IP - Banacja. Obecnie zabezpiecza on Galerię zdjęć
http://www.galeriawojtka.yoyo.pl aby przetestować Banację należy wejść na tą Galerię, następnie wejść w panel administracyjny systemu Banacji
http://www.galeriawojtka.yoyo.pl/banacja/admin.php hasło to "test", następnie proszę "rozgościć" się w panelu i dodać swoje IP (zbanować) do banlisty, potem proszę odświeżyć stronę Galerii!
Proszę o opinie nie na temat wyglądu, tylko działania, przydatności.
Pozdrawiam!
microh
9.07.2007, 21:59:12
Przydatność 1/10
Wydaje mi się, ze ze skryptu mogą skorzystać tylko osoby nie znające nawet podstaw PHP.
Co z tego, że mnie ktoś zbanuje na IP. Mam neo, zmiana na nowe IP trwa jakies 5s ;D. Problem mają tylko ci, ze stałym IP.

ps.Na twoim miejscu zrobił bym tak, że jesli zbanowany user odwiedzi strone, do wysylasz do niego ciasteczko i jeszcze może sesje jakąś
wojtas100
9.07.2007, 22:01:06
O ciasteczku też już pomyślałem i na pewno to zrobię.
A z tym 1/10 to trochę przesadziłeś!!
bim2
10.07.2007, 10:12:41

Co za super wypasiony bombowy skrypt
Masz racje, przesadził, aż tak zawyżając ocene.
Powiem wprost. Net zalała fala dzieci neostrady ze zmiennym IP. Najlepsze są teraz ciastka. Ci co maja stałe ip umieją sobie poradzic (proxy). Strony internetowej nie da się zablokować niektórym użytkownikom (może to jedynie dostawca internetu)
wojtas100
10.07.2007, 10:25:03
Cytat
Net zalała fala dzieci neostrady ze zmiennym IP
Niestety wiem.
A co do proxy to mozna obejść! Przykład:
http://www.galeriawojtka.yoyo.pl/banacja/ip.php
php programmer
10.07.2007, 11:26:05
Cytat
jakim jest system banowania IP
To do tego trzeba robić aż bibliotekę?
wojtas100
10.07.2007, 11:28:50
Cytat
To do tego trzeba robić aż bibliotekę?
TAK, trzeba.
kwiateusz
10.07.2007, 11:30:18
Cytat(wojtas100 @ 10.07.2007, 11:25:03 )

Niestety wiem.
A co do proxy to mozna obejść! Przykład:
http://www.galeriawojtka.yoyo.pl/banacja/ip.phpTo tylko transparent proxy wyłapie... elite nie wysyła prawdziwego ip
wojtas100
10.07.2007, 11:48:47
Ale serwer w swoich zmiennych i tak posiada, ponieważ proxy przekazuje prawdziwe IP dalej, proxy tylko przykrywa IP
Speedy
10.07.2007, 13:43:41
Cytat(wojtas100 @ 10.07.2007, 11:25:03 )

Niestety wiem.
A co do proxy to mozna obejść! Przykład:
http://www.galeriawojtka.yoyo.pl/banacja/ip.phpŁAŁ! Tak naprawdę, to wszystko da się obejść, tylko nie każdemu się chce tym głowę sobie zawracać

.
Skrypt bardzo ubogi, a poza tym nie udało mi się ustawić bana dla całej klasy adresów.. a nie będę przecież wpisywał wszystkich ręcznie
tommy4
10.07.2007, 14:24:09
no, daj wildcarty * i potem REGEXP do bazy danych.
Moli
10.07.2007, 15:07:34
Cytat
TAK, trzeba.
Wolał bym stworzyć tablice z IP, sprawdzać czy jest i blokować

I jak powiedzieli prawie wszyscy, skrypt mało przydatny. Oceny nie pisze, bo będzie niższa niż ocena microh'a
LonelyKnight
10.07.2007, 16:20:08
Cytat(microh @ 9.07.2007, 22:59:12 )

(...) i jeszcze może sesje jakąś

Co masz na myśli pisząc 'jakąś sesje' ?
Bastion
11.07.2007, 09:54:17
Wszystko co miało zostać powiedziane na temat tego skryptu zostało już napisane - przydatność w granicy zera bezwzględnego. Obecnie nie ma skutecznej blokady użytkowników po adresie IP. Można co jedyne utrudnić dostęp za pomocą różnych technik jak ciasteczka / sesje. Bardziej sensownym zabezpieczeniem i blokowaniem danego usera jest konieczność posiadania konta w systemie z unikatowym adresem e-mail, na który otrzymuje list aktywacyjny konto. Sposób też nie jest w 100% skuteczny, ale bo blokadzie konta i wyczerpaniu się zapasów usera w skrzynkach pocztowych - mało prawdopodobne by chciało mu się zakładać kolejne konto pocztowe na cel rejestracji.
LonelyKnight
11.07.2007, 10:11:44
Powie mi ktoś w jaki sposób chcecie zabezpieczyć się poprzez sesję?
php programmer
11.07.2007, 12:43:54
Cytat
party.gif ps.Na twoim miejscu zrobił bym tak, że jesli zbanowany user odwiedzi strone, do wysylasz do niego ciasteczko i jeszcze może sesje jakąśsmilingsmiley.gif
Jak już dasz ciasteczka nie ma potrzeby jeszcze dawać sesji,
zresztą sesja tu nic specjalnie nie pomoże.
Dandelion
11.07.2007, 19:37:08
bo jest niszczona po zamknieciu przegladarki
Athlan
12.07.2007, 18:25:05
Cytat
Wszystko co miało zostać powiedziane na temat tego skryptu zostało już napisane - przydatność w granicy zera bezwzględnego. Obecnie nie ma skutecznej blokady użytkowników po adresie IP. Można co jedyne utrudnić dostęp za pomocą różnych technik jak ciasteczka / sesje. Bardziej sensownym zabezpieczeniem i blokowaniem danego usera jest konieczność posiadania konta w systemie z unikatowym adresem e-mail, na który otrzymuje list aktywacyjny konto. Sposób też nie jest w 100% skuteczny, ale bo blokadzie konta i wyczerpaniu się zapasów usera w skrzynkach pocztowych - mało prawdopodobne by chciało mu się zakładać kolejne konto pocztowe na cel rejestracji.
@Bastion: Sr*nie w banie... Korneliusz... są serwisy typu:
http://no-mail.pl
SHiP
12.07.2007, 19:08:09
Cytat(Athlan @ 12.07.2007, 17:25:05 )

@Bastion: Sr*nie w banie... Korneliusz... są serwisy typu:
http://no-mail.plIle jest takich serwisów? W Polsce może jeden, dwa. Co za problem zablokować skrzynki z no-mail.pl i zwrocic komunikat, że to musi być prawdziwy adres e-mail... Jeden regexp
Athlan
12.07.2007, 19:57:41
@SHiP, a teraz tak szczerze... nadążysz za trendami? Chyba, że stworzysz jakieś ogólnodostępne API filtrujące emaile. Spójrz prawdzie w oczy, większość użytkowników nie wie o tego typu serwisach i nie mówię teraz o Tobie "wiem, to się zabezpieczę, inni nie wiedzą ich sprawa".
Ratuje tylko projekt typu Askimet.
Bastion
13.07.2007, 09:13:56
Komu będzie zależało ten zablokuje adresy typu no-email. Takie adresy łatwo przechwycić i zidentyfikować w razie czego. Jak mówi SHiP takich serwisów jest garstka.
Turgon
13.07.2007, 09:49:52
Ech... Te wasze trendy! Ale przecież, ktoś może sobie zrobić alias na swój prawdziwy email. Potem kasuje i po ptokach
Athlan
13.07.2007, 09:54:07
Cytat
Ech... Te wasze trendy! Ale przecież, ktoś może sobie zrobić alias na swój prawdziwy email. Potem kasuje i po ptokach winksmiley.jpg
A komu sie chce ;]
Problemem są (tak jak wspomniałem) serwisy z nietrwałymi mailami, za rok może to być plaga!
Turgon
13.07.2007, 10:30:17
Athlan: Każdemu kto ma własne ACP
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę
kliknij tutaj.