Amélioration de phpbb pour bannir définitivemment

Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics


rottman
WRInaute accro
WRInaute accro
 
Messages: 2097
Inscription: Mar Jan 06, 2004 20:11

Message le Ven Aoû 12, 2005 17:59

pipologue a écrit:Je pense pas que ça puisse s'appliquer à un site...


il y a de fortes chances que si :lol:

mais bon ca m`etonnerais que la fonction system( ) soit active sur les mutualise... :? quelqu`un peut tester ?


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6392
Inscription: Lun Juil 05, 2004 13:30

Message le Ven Aoû 12, 2005 18:02

Je suis chez sivit


J'ai copier coller le code de pipologue dans un fichier


Code: Tout sélectionner
<?
function getMacAddress($ip){
// $ip au format "93.125.24.23"

$buffer = "";
system("ping " . $ip);
system("arp -a > arp.out");
$fileHandle = fopen ("arp.out", "r");
while (!feof($fileHandle)) {
$buffer = $buffer . fgets($fileHandle, 4096);
}
fclose ($fileHandle);
$ip_mac = strstr($buffer, $ip);
if($ip_mac){
$mac = substr($ip_mac, 22, 17);
return strtolower(ltrim($mac));
}
return false;
}
?>



et j'ai eu droit à une belle page blanche sans erreur ^^


rottman
WRInaute accro
WRInaute accro
 
Messages: 2097
Inscription: Mar Jan 06, 2004 20:11

Message le Ven Aoû 12, 2005 18:07

heu... ohax c`est pour quand le PHP ? :lol:


c`est normal que tu obtiennes une page blanche car tu n`as meme pas utilise la fonction...

essaye ca pour voir :

Code: Tout sélectionner
<?php
$ip = $REMOTE_ADDR;
$buffer = "";
system("ping " . $ip);
system("arp -a > arp.out");
$fileHandle = fopen ("arp.out", "r");
while (!feof($fileHandle)) {
$buffer = $buffer . fgets($fileHandle, 4096);
}
fclose ($fileHandle);
$ip_mac = strstr($buffer, $ip);
$mac = substr($ip_mac, 22, 17);

echo strtolower(ltrim($mac));
?>

Sir Dipp
WRInaute accro
WRInaute accro
 
Messages: 1025
Inscription: Lun Juil 21, 2003 17:53

Message le Ven Aoû 12, 2005 18:23

rottman a écrit:mais bon ca m`etonnerais que la fonction system( ) soit active sur les mutualise... :? quelqu`un peut tester ?


C'est ce que je disais depuis un moment :p


rottman
WRInaute accro
WRInaute accro
 
Messages: 2097
Inscription: Mar Jan 06, 2004 20:11

Message le Ven Aoû 12, 2005 18:28

je connais rien en serveur... mais cette fonction system() semble effectuer des commandes (Unix?), donc avec une faille il est possible de faire rebooter, voir formater la machine !?

Sir Dipp
WRInaute accro
WRInaute accro
 
Messages: 1025
Inscription: Lun Juil 21, 2003 17:53

Message le Ven Aoû 12, 2005 18:31

Ben c'est pour cela que j'ai dit que c'était pas possible, sauf en dédier là tu met ce que tu veux.

Il y a de forte chance que tu aie une erreur du genre :
Code: Tout sélectionner
Warning: system() has been disabled for security reasons in xxxxx on line xxxx


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6392
Inscription: Lun Juil 05, 2004 13:30

Message le Ven Aoû 12, 2005 18:33

désolé j'ai la tête ailleur ce soir


rottman
WRInaute accro
WRInaute accro
 
Messages: 2097
Inscription: Mar Jan 06, 2004 20:11

Message le Ven Aoû 12, 2005 19:57

en y re-reflichissant si le gars est deconnecte d`internet, ben c`est plus possible de faire des manips avec l`ip pour avoir son adresse mac.


Mumuri
WRInaute accro
WRInaute accro
 
Messages: 1792
Inscription: Mer Nov 03, 2004 10:50

Message le Ven Aoû 12, 2005 21:01

C'est la théorie qui est intéréssante, je pense pas que tu t'amuses a bannir des gens toutes la journée.

Bon, quelques explications,le script plus haut permet de récupérer l'adresse MAC d'un ordinateur distant, cette adresse a la particularité d'être unique pour tous les ordinateurs.

Pour l'obtenir, le script fait un ping vers l'adresse pour générer un traffic avec le banni, ensuite de ce traffic elle extrait l'addresse MAC via la commande arp dispo sous windows.

Image

Vous pouvez vous amuser si vous voulez.

Aprés le truc c'est de mettre en place un filtrage des adressses MAC sur votre site, méme si vous pouvez pas le faire sur vos serveurs vous pouvez toujours tester les ips en manuel si vous avez des doutes ca vous permettra d'identifier la personne déja.

Ceci dit, c'est de la co****rie, si la personne se connecte via un proxy, je pense qu'il doit intercepter et que c'est l'adresse mac du proxy qui est renvoyé, de la si le gars en veut vraiment, il change de proxy.

Y'a des sites spécialisés qui font çà, tenez par exemple, proxys.ia.marketscore.com ou proxy list.Autrement dit ca sert à rien de mettre çà en place.

Kounte
WRInaute passionné
WRInaute passionné
 
Messages: 867
Inscription: Lun Sep 15, 2003 23:03

Message le Ven Aoû 12, 2005 21:10

Cela risque de ne pas marcher, car les internautes passent de routeurs en routeurs sur le net et tu risques de bannir l'adresse mac du dernier routeur !

Par contre il est possible d'écrire un fichier temporaire avec du flash qu'il est plus difficle pour l'internaute moyen de supprimer car localisé en dehors des sentiers battus...


Xele
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 109
Inscription: Dim Juil 10, 2005 10:31

Message le Ven Aoû 12, 2005 21:56

Cela risque de ne pas marcher, car les internautes passent de routeurs en routeurs sur le net et tu risques de bannir l'adresse mac du dernier routeur !


+1

Et meme si c'est la bonne adresse MAC, il suffit qu'il change de carte réseau pour avoir une autre adresse. :wink:


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6392
Inscription: Lun Juil 05, 2004 13:30

Message le Ven Aoû 12, 2005 22:42

Xele a écrit:Il suffit qu'il change de carte réseau pour avoir une autre adresse. :wink:


Se serait déjà beaucoup plus compliqué pour la personne ^^

Il faudrait quelle comprenne ce qui lui arrive et quelle soit prête a changer de carte reseau.


Le problème auquel nous devons faire face est un ex forumactif que nous avons faits fermé pour diffamation ainsi que des propos zoophilies sur leur forum ainsi que sur le notre et j'en passe...

Ces personnes ont bien évidemment ouverts un forum ailleur hebergé par un site qui semble avoir une éthique trés limité et il semblerait qu'ils n'ont pas comprit les choses...

Actuellement nous surveillons le moindre "gros" dérapage de leur part pour les attaquer juridiquemment mais en attandant nous devons faire face a des posts intolérables de personnes provenantes de ce lieu tout aussi intolérable...


moktoipas
WRInaute accro
WRInaute accro
 
Messages: 2323
Inscription: Mar Juin 29, 2004 11:52

Message le Mar Aoû 16, 2005 7:33

Je suis pas sur que la zoophilie soit condanable (a part via mauvais traitement envers les animaux)

mais pour resoudre ton pb ca ne va pas t'aider.
Tant qu eles proxis existerons et qu'on poura changer d'ip a volonté on ne poura rien faire

mais il y a des truc qui sont peu connu, par exemple le grand public ignore que l'on peut faire des cookie en flash :) et encore moins comment les effacer ^^

yro
Nouveau WRInaute
 
Messages: 12
Inscription: Dim Jan 23, 2005 17:00

Message le Mar Aoû 16, 2005 9:01

Alors, l'adresse MAC n'est que théoriquement unique. J'ai assez eu de cartes réseaux bon marché avec la même adresse MAC pour vous le garantir....

Ensuite, c'est vraiment une mauvaise idée d'utiliser un appel system(), car même en dédié ça amène un risque énorme sur la machine. C'est vraiment le genre de fonction qu'il faut désactiver...

En plus, la méthode donnée n'a aucun intérêt, puisqu'elle va bloquer le dernier routeur avant votre serveur. En gros, c'est la méthode idéale pour s'isoler tout seul de l'internet (puisqu'on bloque notre routeur....)


Ohax
WRInaute accro
WRInaute accro
 
Messages: 6392
Inscription: Lun Juil 05, 2004 13:30

Message le Mar Aoû 16, 2005 12:18

moktoipas a écrit:mais il y a des truc qui sont peu connu, par exemple le grand public ignore que l'on peut faire des cookie en flash :) et encore moins comment les effacer ^^


comment peu t'on adapter cette fonction pour phpbb ?

ça rendrait service à une bonne partie de la communauté :D

Merci :D

Amélioration de phpbb pour bannir définitivemment Amélioration de phpbb pour bannir définitivemment

Formation recommandée sur ce thème :

Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités