Archiv verlassen und diese Seite im Standarddesign anzeigen : vBulletin und Schutz vor doppelten Anmeldungen
Hallo,
ich erwäge die Anschaffung von vBulletin, ich würde allerdings nur moderieren, die technische Administration würde ein Dritter vornehmen. Für mich entscheidend wäre allerdings, dass eine Doppelanmeldung von Usern so schwer wie möglich gestaltet wird. Damit meine ich, dass ein User nicht X Konten anmeldet um zu stänkern.
Bietet vBulletin dies, braucht es AddOns? Wenn ja, welche Kriterien werden überprüft?
Ich vermute:
Cookies
IP-Adresse
EMail-Adresse
Gibt es darüber hinaus noch Kriterien, die sich prüfen lassen? Kann man den Windows Rechnernamen abfragen, über Java/ Java-Script? Werden in IP-Paketen MAC-Adressen mittransportiert?
Bin für jede Information dankbar,
Gruß Sal
Punkt 1. Kannste Doppelanmeldungen nicht wirklich verhindern. Du kannst diese über die Emailadresse regeln. Sonst wird es sehr sehr schwer.
Warum?
1. Die wenigsten User haben einen Statische IP.
2. Wer sich doppelt Anmelden will, braucht bei ersten 2 Emails, das ist schnell gemacht.
3. Cookies kann man löschen!
Zum Thema: JA das System ließt die Betriebssoftware vom User aus, sowie die IP und der Browser. Das wird über die $_SERVER Array aus PHP gelöst.
Du kannst die IP-Adresse prüfen und eventuell speeren und oder verbieten. (Aber nicht wirklich Sinnvoll, wie gesagt, es gibt unter den User kaum ene Statische IP)
Windowsrechnernamen und so weiter werden nicht mit geschleppt, wie auch.
Zudem werden keine MAC-Adressen mit genommen, die sind für Netzwerkinterne Sachen und nicht fürs Internet.
Wenn du soviel über den User wissen willst, ich melde mich bei dir ganz sicher nicht an, gibt nen paar Sachen die sollte ein Dritter von mir nicht haben.
StGaensler
31.05.2006, 15:10
Punkt 3 kannst du schon in vBulletin selbst einstellen, für die anderen Punkte gibt es afaik ein Addon. Es gibt auch ein Addon, welches Registrierungen über einen Proxyserver unterbindet. Dies finde ich selbst jedoch nicht recht sinnvoll, da ich selbst hinter einem (sebst eingerichteten!) Proxy sitze, und mich somit auf deinem Board dann garnicht registrieren könnte, obwohl ich "normal" ins Internet gehe.
Viele Grüße,
Stefan
http://www.vbulletin.org/forum/showthread.php?t=107566
Funktioniert aber nur, wenn der User keine Cookies löscht.
OK, vielen Dank erst einmal für eure Antworten. Ich bin Laie, seht mir mein Unwissen bitte nach. Also halte ich fest, dass außer IP/ Mail/ Cookie keine Möglichkeit besteht, einen User eindeutig zu identifizieren. Richtig so?
Nur mal als Idee, die Pools für dynamische IPs sind doch nicht unendlich groß. Sie wären zumindest ein Indiz, kein endgültiger Beweis. Wenn man also IPs abgleicht, und die werden ja geloggt, hat man schon mal einem Anhaltspunkt.
Wie sieht es denn mit Hash-Werten aus, die aus Hardware-Komponenten generiert werden? Wenn der User bei Registrierung seine Zustimmung gibt, dann wäre das doch machbar?
Klingt jetzt als hätte ich ein Riesenproblem mit Usern. Ist nicht ganz so, es fallen nur immer wieder Störer auf und ich suche nach effektiven Möglichkeiten, diese draussen zu halten.
:D
Nur mal als Idee, die Pools für dynamische IPs sind doch nicht unendlich groß. Sie wären zumindest ein Indiz, kein endgültiger Beweis. Wenn man also IPs abgleicht, und die werden ja geloggt, hat man schon mal einem Anhaltspunkt.
:D
Stimmt so nicht ganz. Denn du speerst dann auch Benutzer aus, die überhaupt nichts mit dem User zutun haben. Ja der Pool ist nicht unendlich Groß und wird sich mit dem Größeren IP-Update auf IPv6 wieder total ändern.
Denn dann soll jeder eine Feste IP bekommen, aber bis der Wechsel ansteht...
Und Adressbereiche speeren? Viel spaß dabei... Bringt nur nichts, da du auch Unschuldige speerst.
vBulletin® v3.7.3, Copyright ©2000-2008, Jelsoft Enterprises Ltd.