Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [skrypt] Banacja v1.0 - Banowanie IP
Forum PHP.pl > Inne > Oceny
wojtas100
Witam Szanownych użytkowników!

Prosiłbym Was o ocenę działania, przydatności mojego najnowszego "dzieła" jakim jest system banowania IP - Banacja. Obecnie zabezpiecza on Galerię zdjęć http://www.galeriawojtka.yoyo.pl aby przetestować Banację należy wejść na tą Galerię, następnie wejść w panel administracyjny systemu Banacji http://www.galeriawojtka.yoyo.pl/banacja/admin.php hasło to "test", następnie proszę "rozgościć" się w panelu i dodać swoje IP (zbanować) do banlisty, potem proszę odświeżyć stronę Galerii!

Proszę o opinie nie na temat wyglądu, tylko działania, przydatności.

Pozdrawiam!
microh
Przydatność 1/10

Wydaje mi się, ze ze skryptu mogą skorzystać tylko osoby nie znające nawet podstaw PHP.

Co z tego, że mnie ktoś zbanuje na IP. Mam neo, zmiana na nowe IP trwa jakies 5s ;D. Problem mają tylko ci, ze stałym IP.

party.gif ps.Na twoim miejscu zrobił bym tak, że jesli zbanowany user odwiedzi strone, do wysylasz do niego ciasteczko i jeszcze może sesje jakąśsmile.gif
wojtas100
O ciasteczku też już pomyślałem i na pewno to zrobię.

A z tym 1/10 to trochę przesadziłeś!!
bim2
blink.gif Co za super wypasiony bombowy skrypt blink.gif
Masz racje, przesadził, aż tak zawyżając ocene.

Powiem wprost. Net zalała fala dzieci neostrady ze zmiennym IP. Najlepsze są teraz ciastka. Ci co maja stałe ip umieją sobie poradzic (proxy). Strony internetowej nie da się zablokować niektórym użytkownikom (może to jedynie dostawca internetu)
wojtas100
Cytat
Net zalała fala dzieci neostrady ze zmiennym IP

Niestety wiem.

A co do proxy to mozna obejść! Przykład: http://www.galeriawojtka.yoyo.pl/banacja/ip.php
php programmer
Cytat
jakim jest system banowania IP


To do tego trzeba robić aż bibliotekę?
wojtas100
Cytat
To do tego trzeba robić aż bibliotekę?


TAK, trzeba.
kwiateusz
Cytat(wojtas100 @ 10.07.2007, 11:25:03 ) *
Niestety wiem.

A co do proxy to mozna obejść! Przykład: http://www.galeriawojtka.yoyo.pl/banacja/ip.php

To tylko transparent proxy wyłapie... elite nie wysyła prawdziwego ip
wojtas100
Ale serwer w swoich zmiennych i tak posiada, ponieważ proxy przekazuje prawdziwe IP dalej, proxy tylko przykrywa IP
Speedy
Cytat(wojtas100 @ 10.07.2007, 11:25:03 ) *
Niestety wiem.

A co do proxy to mozna obejść! Przykład: http://www.galeriawojtka.yoyo.pl/banacja/ip.php


ŁAŁ! Tak naprawdę, to wszystko da się obejść, tylko nie każdemu się chce tym głowę sobie zawracać winksmiley.jpg.
sf
Skrypt bardzo ubogi, a poza tym nie udało mi się ustawić bana dla całej klasy adresów.. a nie będę przecież wpisywał wszystkich ręcznie smile.gif
tommy4
no, daj wildcarty * i potem REGEXP do bazy danych.
Moli
Cytat
TAK, trzeba.

Wolał bym stworzyć tablice z IP, sprawdzać czy jest i blokować smile.gif I jak powiedzieli prawie wszyscy, skrypt mało przydatny. Oceny nie pisze, bo będzie niższa niż ocena microh'a smile.gif
LonelyKnight
Cytat(microh @ 9.07.2007, 22:59:12 ) *
(...) i jeszcze może sesje jakąśsmile.gif


Co masz na myśli pisząc 'jakąś sesje' ?
Bastion
Wszystko co miało zostać powiedziane na temat tego skryptu zostało już napisane - przydatność w granicy zera bezwzględnego. Obecnie nie ma skutecznej blokady użytkowników po adresie IP. Można co jedyne utrudnić dostęp za pomocą różnych technik jak ciasteczka / sesje. Bardziej sensownym zabezpieczeniem i blokowaniem danego usera jest konieczność posiadania konta w systemie z unikatowym adresem e-mail, na który otrzymuje list aktywacyjny konto. Sposób też nie jest w 100% skuteczny, ale bo blokadzie konta i wyczerpaniu się zapasów usera w skrzynkach pocztowych - mało prawdopodobne by chciało mu się zakładać kolejne konto pocztowe na cel rejestracji.
LonelyKnight
Powie mi ktoś w jaki sposób chcecie zabezpieczyć się poprzez sesję?
php programmer
Cytat
party.gif ps.Na twoim miejscu zrobił bym tak, że jesli zbanowany user odwiedzi strone, do wysylasz do niego ciasteczko i jeszcze może sesje jakąśsmilingsmiley.gif


Jak już dasz ciasteczka nie ma potrzeby jeszcze dawać sesji,
zresztą sesja tu nic specjalnie nie pomoże.
Dandelion
bo jest niszczona po zamknieciu przegladarki
Athlan
Cytat
Wszystko co miało zostać powiedziane na temat tego skryptu zostało już napisane - przydatność w granicy zera bezwzględnego. Obecnie nie ma skutecznej blokady użytkowników po adresie IP. Można co jedyne utrudnić dostęp za pomocą różnych technik jak ciasteczka / sesje. Bardziej sensownym zabezpieczeniem i blokowaniem danego usera jest konieczność posiadania konta w systemie z unikatowym adresem e-mail, na który otrzymuje list aktywacyjny konto. Sposób też nie jest w 100% skuteczny, ale bo blokadzie konta i wyczerpaniu się zapasów usera w skrzynkach pocztowych - mało prawdopodobne by chciało mu się zakładać kolejne konto pocztowe na cel rejestracji.


@Bastion: Sr*nie w banie... Korneliusz... są serwisy typu: http://no-mail.pl
SHiP
Cytat(Athlan @ 12.07.2007, 17:25:05 ) *
@Bastion: Sr*nie w banie... Korneliusz... są serwisy typu: http://no-mail.pl


Ile jest takich serwisów? W Polsce może jeden, dwa. Co za problem zablokować skrzynki z no-mail.pl i zwrocic komunikat, że to musi być prawdziwy adres e-mail... Jeden regexp
Athlan
@SHiP, a teraz tak szczerze... nadążysz za trendami? Chyba, że stworzysz jakieś ogólnodostępne API filtrujące emaile. Spójrz prawdzie w oczy, większość użytkowników nie wie o tego typu serwisach i nie mówię teraz o Tobie "wiem, to się zabezpieczę, inni nie wiedzą ich sprawa".

Ratuje tylko projekt typu Askimet.
Bastion
Komu będzie zależało ten zablokuje adresy typu no-email. Takie adresy łatwo przechwycić i zidentyfikować w razie czego. Jak mówi SHiP takich serwisów jest garstka.
Turgon
Ech... Te wasze trendy! Ale przecież, ktoś może sobie zrobić alias na swój prawdziwy email. Potem kasuje i po ptokach winksmiley.jpg
Athlan
Cytat
Ech... Te wasze trendy! Ale przecież, ktoś może sobie zrobić alias na swój prawdziwy email. Potem kasuje i po ptokach winksmiley.jpg

A komu sie chce ;]

Problemem są (tak jak wspomniałem) serwisy z nietrwałymi mailami, za rok może to być plaga!
Turgon
Athlan: Każdemu kto ma własne ACP tongue.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.