Sitenize erişmesini kötü niyetli vekil kullanıcıların önlemek için bazı iyi yolları nelerdir?

5 Cevap php

Bu soru bir süredir beni rahatsız olmuştur. Ben her zaman benim sitesi açarak resim ve bazı kir çanta ve yükleme pornosu veya spam küfür geliyor. Ben de onun hesabını yasağı ve benim cpanel onun ip ban, benim siteyi kullanarak onu istemiyorum karar, ama bir proxy kullanarak ve sadece yeni hesaplar yapma tutar ne olursa beni taciz mi? Ne muhtemelen bu korkunç sonucu önlemek için ne yapabilirim?

5 Cevap

Normal kullanıcılar için sorunlu değilse Eh, bilinen yakınlık vardır IP'ler / IP aralıklarını bloke olabilir. Düzenli müşterileri herhangi biri de bu vekiller birinin arkasında iseniz Ancak, bu iş olmaz.

Ancak genel olarak, (örneğin, bir valide telefon numarası, kredi kartı numarası, ve saire gibi) zor nüsha bağlantılı bazı bilgileri formu ile kayıt gerektirir sürece, kararlı bir kullanıcıdan vekili önlemek için zor olacak.

Gerçekten yapamam. Sen kötü niyetli kullanıcı olarak onu tanımlayan bir cookie olabilir, ama bu tür çerezleri kaldırmak için önemsiz bulunuyor.

Soru sitenizde dosya yüklemek için biri için ne gerektirir mi? Kişi kayıt yapmak, bunları geçerli bir e-posta adresi girmek var. Hesabı etkinleştirmeden önce e-posta adresine bir doğrulama gönderin. Birisi uygunsuz davranıyorsa, o zaman onun e-posta adresini yasaklamak. Bu şekilde kişi her zaman kayıt için yeni bir çalışma e-posta adresi gerekiyor.

, HI

Sadece "Cosmin Prund" dediğini rephrasing. Kullanıcı uygunsuz olarak herhangi bir içerik işaretlemek, ve hesap verebilirlik için, (çeşitli seçenekleri ile basit bir açılan kutu yapacak) içerik uygunsuz olmasının nedeni belirterek bazı kolay bir şekilde koymak nerede, sitenizde bir seçenek koymak. Kullanıcıların gerçekten sitenize isterseniz şimdi, hepsi porno, ve istenmeyen içeriği işareti olacaktır. Yapmanız gereken sadece hızlı bir incelemenin ardından işaretli içeriği silin edilir. Bir kullanıcı tarafından yayınlanmıştır içerik uygunsuz olarak işaretlenmiş olup olmadığını, hesap 100 farklı örnekleri, blok demek olup, aynı zamanda bir ilke yapabilirsiniz. Sizin takdirinize bloklanmama kısmını tutun.

Onun sadece spam mesajları tespit etmek e-posta servis sağlayıcıları tarafından sağlanan "Spam" düğmesi gibi.

Bu yardımcı olur umarım :)

Bu sizin için gerçekten büyük bir sorun ise, değişkenleri gönderilen kullanıcı aracısı ve diğer müşterinin yardımıyla UUID bazlı güvenlik çeşit yapabilirdi.

Ben javascript tarayıcı algılama ve php kullanıcı ile size kullanıcıları tanımlamak için bir UUID oluşturabilir, değişkenleri gönderdi söyleyerek, yeni bir POC (adresini hatırlayamıyorum) gördük.

EDIT : Buldum, komut Panopticlick, mevcut eklentileri, yazı tipleri, kullanıcı aracısı, zaman dilimi, ve ekran boyutuna göre kullanıcı bir parmak izi tanıma yapar denir. Onların söz Gönderen:

Your browser fingerprint appears to be unique among the 777,809 tested so far.

Currently, we estimate that your browser has a fingerprint that conveys at least 19.57 bits of identifying information.

Elbette kullanıcının kolayca bu bilgileri sızdırarak gibi bu, tamamen güvenli değildir, ama bir kullanıcı yasaklı ip UUID uyuyorsa, bir giriş ekranı ile ona sunmak, ya da böylece, gri bir liste oluşturmak için kullanabilirsiniz captcha veya ihtiyacınız eklenen güvenlik herhangi bir tür.

Bazen, aynı sorun olabilir diğer uygulamalara bakarak onlar sabit nasıl yardımcı olur. Bunlar diğer uygulamalar olabilir:

  • Forum web siteleri
  • eMail uygulamaları
  • Bloglar
  • StackOverflow

... Ve şimdi bir desen fark ediyorum, kaçınmak istediğiniz şeyler bir adı vardır: "Spam", ve bunu yaparken insanlar "Spam" denir. Nasıl bu insanlar bu tür sorunlara maruz sitelerinde işlenir? Ben tür hileler StackOverflow çantasını beğendim.