Maken van een ban systeem

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Ventilatiesysteem Productontwikkelaar HBO WO Verwa

Samengevat: Zij bieden flexibele ventilatiematerialen, geluidsdempers, rookgasafvoer producten en industrieslangen. Ben jij een technisch productontwikkelaar? Heb jij ervaring met het ontwikkelen van nieuwe producten? Vaste baan: Technisch Productontwikkelaar HBO WO €3.000 - €4.000 Zij bieden een variëteit aan flexibele ventilatiematerialen, geluiddempers, rookgasafvoer producten, industrieslangen en ventilatieslangen voor de scheepsbouw. Met slimme en innovatieve materialen zorgen wij voor een gezonde en frisse leefomgeving. Deze werkgever is een organisatie die volop in ontwikkeling is met hardwerkende collega's. Dit geeft goede ontwikkelingsmogelijkheden. De branche van dit bedrijf is Techniek en Engineering. Functie: Voor de vacature als Technisch Productontwikkelaar Ede Gld HBO WO ga

Bekijk vacature »

Jordi Kroon

Jordi Kroon

07/07/2011 16:38:18
Quote Anchor link
Hallo,

Voor mijn website heb ik een ban systeem nodig. Om hackers en andere die misbruik maken van de site enz uitgesloten worden van de website. Maar aangezien er ook iets is genaamd proxy of andere manieren van bijv dynamic ip's zou ik graag willen weten hoe ik degene dus het beste kan bannen . Aangezien ik niet met php het mac adress op kan halen wat wel ideaal zou zijn.

Dus iemand tips?
 
PHP hulp

PHP hulp

21/12/2024 15:51:34
 
- Mark -

- Mark -

07/07/2011 16:45:34
Quote Anchor link
Aan een ban systeem heb je niets. Dit is namelijk nooit 100% waterdicht te krijgen. Gewoon er voor zorgen dat anderen geen misbruik van je website kunnen maken.
 
- Ariën  -
Beheerder

- Ariën -

07/07/2011 17:01:28
Quote Anchor link
Zorg ervoor dat men mail-account moeten activeren, en dat je de mogelijkheid hebt om maildomeinen te blokkeren. Als men via gmail of hotmail de boel komt verstieren kan je die domeinen blokkeren voor registratie. Eventueel kan dit in combinatie met een IP-range ban zodat de kwaden hier niet onder leiden.

Zie dit wel als een drempel, 100% tegenhouden kan niet, tenzij je een huurmoordenaar op ze afstuurt, maar dat is echt vet illegaal, dus dat doen we maar niet... ;-)
Gewijzigd op 07/07/2011 17:01:50 door - Ariën -
 
- Mark -

- Mark -

07/07/2011 17:13:24
Quote Anchor link
Ik zou het IP gedeelte weg laten, verre van betrouwbaar. Tevens heb je dan een erg grote kans dat je andere bezoekers onbedoeld blokkeerd.

Het is niet zo moeilijk om activatie E-mails uit te lezen en automatich te activeren. Al heb je dan wel te maken met een hacker die echt gericht tegen jouw website bezig is.
 
Jordi Kroon

Jordi Kroon

07/07/2011 18:55:12
Quote Anchor link
Dat is het juist. Tegenwoordig valt elke ban wel te omzeilen.

Als ik nou emailban + ip + hostnaam doe? En als iemand toevallig inlogd met de correcte gegevens van de gebande gebruiker dat dan het nieuwe ip + hostnaam ook in de db opgeslagen word? Is dat wat?
 
Noppes Homeland

Noppes Homeland

07/07/2011 20:01:56
Quote Anchor link
Je hebt geen ban systeem nodig als je code goed in elkaar steekt!
 
Jordi Kroon

Jordi Kroon

07/07/2011 21:02:26
Quote Anchor link
@noppes waarom niet als mensen zich niet aan de regels blijven houden . En al heb gewaarschuwd. Het heeft niets met slechte code temaken
 
Jordi Kroon

Jordi Kroon

09/07/2011 00:47:33
Quote Anchor link
Bump!
 
- Ariën  -
Beheerder

- Ariën -

09/07/2011 01:02:20
Quote Anchor link
Noppes Homeland op 07/07/2011 20:01:56:
Je hebt geen ban systeem nodig als je code goed in elkaar steekt!

Waar slaat dit op, of heb je op dit tijdstip al te veel gezopen ofzo?
 

09/07/2011 01:09:47
Quote Anchor link
waarschijnlijk wel
 
Jordi Kroon

Jordi Kroon

09/07/2011 13:52:12
Quote Anchor link
Maar als ik email + ip doe en als er iemand inlogd op dat account en met correcte gegevens dan word dat ip ook geband.of is er een beter idee.
 
Jordi Kroon

Jordi Kroon

10/07/2011 22:21:50
Quote Anchor link
bump
 
Bas IJzelendoorn

Bas IJzelendoorn

11/07/2011 11:02:30
Quote Anchor link
Ja of je gaat zelf alle aanmeldingen controleren net als Sitedeals bijvoorbeeld doet.

Een ban systeem is vaak te makkelijk te omzeilen. Zoals eerder gezegd je kan het domeinnaam dan wel blokkeren als hotmail/gmail/yahoo/msn etc. maar op gegeven moment ga je jezelf in de vingers snijden omdat je mensen gaat uitsluiten van je website. Ik heb hier 4 computers in de buurt staan en allen hebben ze een ander ip-adres, een e-mail adres is zo aangemaakt.

Volgens mij heb ik wel is iets gelezen dat je met ASP.NET mac adressen kan op vragen, zou je je even in kunnen verdiepen. Bij veel mensen gaat hun kennis niet zover dat ze weten wat een mac adres is. Deze kan je dan opslaan in je database en blokkeren.

Maar wel een opmerking hierbij: Ik weet niet zeker of dit mag, kan en toegestaan is. Maar let wel iemand die kwaad wil komt toch wel binnen.
Gewijzigd op 11/07/2011 11:03:27 door Bas IJzelendoorn
 
Jordi Kroon

Jordi Kroon

11/07/2011 12:51:29
Quote Anchor link
ja dat bedoel ik ik wil iemand uitsluiten van de site zonder dat er andere personen bij betrokken worden. Ik heb ook geen windows server helaas. Ik weet wel dat het met internet explorer / javascript gaat maar dan moet accepteren en dan is er ook nog firefox safari enz dus dat gaat er niet inzitten.

Hoe controleert sitedeals zijn aanmeldingen trouwens?
 
Bas IJzelendoorn

Bas IJzelendoorn

11/07/2011 14:17:01
Quote Anchor link
handmatig. Ze kijken naar je registratie gegevens en als het geloofwaardig overkomt wordt je account geactiveerd en anders niet.
 
Jordi Kroon

Jordi Kroon

11/07/2011 15:32:03
Quote Anchor link
Ow zo ja dat is wel slim. Meestal zijn het die AOL of yahoo adressen. Ik denk dat ik die ga blokkeren. Last van spammers heb ik niet aangezien ik captcha en email verificatie heb . Het is meer voor mensen die zich niet gedragen.

dbstructuur:
- Bans: id - userid - by - reason - duration - trap
- Blacklist id - Ip - email

Uitleg:

Iemand word geband. Dan staat trap op 1 . Als iemand dan inlogd met dat userid + password dan word dat ip ook op de blacklist gezet. Ook word trap geupdate met +1 als trap 3 is dan word het userid permanent verbannen .

Email staat er omdat er ook email adressen kunnen worden gebant op email of een deel van het email adres. Is deze aanpak goed?
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.