Ogólne - Próba włamania na forum?
pppit - 18-02-2011, 10:11
Dzięki, zgadza się. Ale w przypadku admina nie ma takiej informacji, innych użytkowników jest. Odnalazłem w bazie te zapisy i niestety adres ip jest tam zakodowany.
robertrobson - 03-04-2011, 21:36
I co z tymi botami?! Dalej atakują? Czy już może uspokoiło się? Ja wyłączyłem widoczność ostatnich odwiedzających forum i jakoś ostatnio spokój od miesiąca jest.
freeman3 - 03-04-2011, 21:40
Kilka dni temu przyszło mi bodajże 30 maili z informacją o próbie włamania (hacking attempt). Nic jednak się nie wydarzyło i teraz jest spokój.
mix - 07-02-2012, 15:35
Temat trochę podstarzały ,ale lepiej napisać w tym niż tworzyć nowy.U mnie pierwszy raz od kilku dni były 2 próby "włamania" na konta użytkowników.Za pewne był to bot i jego próby zakończyły się nie powodzeniem.Mnie zastanawia jedno.Czy nie dało by się napisać modu (może i trochę śmiesznie zabrzmi ,ale jednak) ,który by dopuszczał do logowania tylko IP z pierwszej rejestracji konta ,a inne próby blokował tekstem typu "Niestety to konto nie należy do ciebie i próba zalogowania okazała się nie powodzeniem" czy coś w tym stylu (użytkownik przynajmniej nie musiał by czekać ,aż blokada konta się skończy).Mało tego.By nie skrzywdzić tym osób ,które chciały by wejść u kogoś na dane forum na innym IP miały by możliwość wpisu do profilu z jakiego IP logowanie na konto było by dopuszczalne (lista IP użytkownika można by było próbować to też jakoś połączyć z hostem itp.).Oczywiście nadal pozostała by jeszcze blokada ,gdy ktoś z takiego samego IP próbował by wejść próbując rozszyfrować hasło.Tylko czy wtedy znalazło by się jakieś rozwiązanie dla użytkowników sieci ze zmiennym ip ,a nie stałym ? Ja oczywiście mam blokadę na rejestracje kont botów i ich spamu na forum (zdarzyły mi się takie ataki raz) ,ale przydał by się jakiś konkretny mod ,który by pomógł bardziej chronić konta użytkowników (którzy mogą pomyśleć ,że co chwilę ktoś bez karnie dobija się na ich konto i nie czują się bezpiecznie na forum).Należy pamiętać ,że bezsensowne jest ciągłe instalowanie dodatkowych modów typu recaptche , blokada na kilka dni pw,gg,linków, dodatkowe pole przy rejestracji z zapytaniem , banowanie IP botów w nieskończoność itp.To raczej skutkuje na rejestracje nowego konta botów ,a nie same próby włamań na losowe konto.Pomysł powyższy nie musi być brany pod uwagę ,ale może ktoś z piszących tutaj mody wpadnie na coś lepszego.Fakt ,że mój opis trochę nie ma sensu jednak może to będzie dla kogoś jakaś podpowiedź.Czy nie można też zrobić po prostu blokady z podejrzanych ip np. listy lub dodać coś przy logowaniu co by dodatkowo upewniało forum ,że ta osoba wpisująca prawidłowe hasło jest tą osoba ,a nie botem ,który przypadkowo odgadł hasło?Nie chodzi o ograniczenie użytkownika i wkurzaniem go długim logowaniem się aczkolwiek dodatkowe mody też są dla użytkowników pewnego rodzaju blokadą.
Kreviq - 07-02-2012, 16:30 Temat postu: t tez mam wlamania i nie wiem co z tym zrobic
Anonymous - 07-02-2012, 16:46
Spróbujcie: http://www.przemo.org/php...der,asc,start,0
|
|
|