Ik ben bang dat ik met iemand op m'n site zit die plannen tot hacken heeft. Hij kan zijn IP adres veranderen zodat een IP ban niet helpt. Een accountban zal ook niet helpen, want dan maakt hij gewoon een nieuw aan.
Wat kan ik doen om zo'n personen toch te bannen van mijn site?
Mark - 17/03/2006 22:41 (laatste wijziging 17/03/2006 22:45)
Nieuw lid
En dan, als je dan die provider blokkeert, kunnen mensen met dezelfde provider niet meer lid worden...? E-mail blokkeren heeft ook vrij weinig zijn, aangezien ie ander e-mail adres kan aanmaken.
Je zou het hem (of haar) alleen moeilijk(er) kunnen maken door al deze methoden te combineren, lijkt mij. Tegenwerken kan niet.
maak geregeld een backup van je site, verder moet je gewoon je inputvelden (en url als je met $_GET[] werkt) met addslashes of mysql_real_escape_string()
Als je verder geen domme dingen doet met gare cookies dan hoef je (behalve mss wat spam) nergens bang voor te zijn.
een ipadres is niet te 'faken', hooguit zelf te kiezen met een isp als tussenstation. zij hebben namelijk een range van ipadressen die zij toe kunnen wijzen aan hun clienten. Ga er dus maar vanuit dat een ipadres echt is.
Over die hostname:
mijn hostname ziet er ong zo uit:
38-58-ftth.(hostname).nl
waarin die ereste 2 cijfers staan voor de laatste 2 cijfers uit mijn ip. op hostname blocken heeft dus ook vrij weinig zin.
wat je wel kan doen is kijken waar hij probeert in te breken. zodra je dat signaleert dat ip voor 2 weken blocken. dan wordt bij de eerste hit al gelijk in gegrepen.
als het zo'n proxy is die dat soort mensen accepteert ban je die toch helemaal? die proxies moeten wel een statisch ip hebben omdat ze anders voor de gebruiker ook niet te bereiken zijn.
signaleren: controles inbouwen. javascript opsporen in input bijv., geen error geven dat er javascript gevonden is maar gelijk bannen. dan weet de hacker ook niet waar hij op gepakt is.
cookies zijn zo te verwijderen. wat misschien een idee is om ene telefoonnummer op te laten geven. zulk soort systemen gebruiken ze op van die sms-sites.
Of je contacteert zijn ISP.
Je neemt dagelijks een backup en vanaf er iets misgaat vraag je zijn ISP of ze kunnen zien wie dit heeft gedaan. Cracken (wat het eigenlijk is) is illegaal en hij/zij kan dus gestraft worden voor zo'n dingen.
een ipadres is niet te 'faken', hooguit zelf te kiezen met een isp als tussenstation.
Ik durf beweren dat als ik jouw site bezoek, en jij houdt statistieken bij (bvb in een database), dat wanneer ik op een pagina kom er staat bij IP adres: 00.000.00.00 en bij hostname 'goed geprobeerd, loser!'
Mark - 18/03/2006 17:15 (laatste wijziging 18/03/2006 17:16)
Nieuw lid
Ja, en anders gebruikt ie een anonymizer: http://www.free...-proxy.htm
En als je die allemaal moet gaan blokkeren...
Als je alle user-input (dus de $_GET, $_POST en $_COOKIE variabelen) controleert en beveiligt, dan kan ie hoogstens wat spam op je site plaatsen.