Paßwort geknackt - Mitglieder NICHT doppelt

28.02.2008 14:14
avatar  Zausel
#1 Paßwort geknackt - Mitglieder NICHT doppelt
Za
Mitglied

Hallo zusammen,

bitte nicht gleich hauen, wenn diese Frage schon einmal gestellt wurde..

Wir haben ein sehr, sehr kleines Forum (# 134528) mit z.Zt. nur 16 Mitgliedern. Darum ist es auch aufgefallen, daß EIN Mitglied eingeloggt war, obwohl es als GAST erst im Login-Bereich anwesend war.

Nun wurde wahrscheinlich ein nicht ganz schwieriges Paßwort geknackt - nicht zu ändern - shit happens. Als das Mitglied sich dann 'in echt' einloggen wollte, war der Nick auch nur einmal zu sehen, OBWOHL nun 2 Mitglieder (gleichen Namens) anwesend waren.

Meine Frage(n) nun:
Ist es möglich, die IP derer anzeigen zu lassen, die sich im Forum als MITGLIEDER aufhalten?
(jajaja - ich weiß: kann ich sowieso legal nix mit anfangen....)

Ist es möglich, zu erkennen, welches Mitglied sich welche Threads angeschaut haben?

Gleich noch eine Bitte: ich bin PC-Legastheniker *rotwerd* - antwortet mir also bitte wie einem I-Männchen! ;-)

Frage-Gruß
vom Zausel








 Antworten

 Beitrag melden
28.02.2008 16:02
avatar  Vitalis
#2 RE: Paßwort geknackt - Mitglieder NICHT doppelt
avatar
Profi

Da es dieses Mitglied nur einmal gibt, ist es egal wie oft er sich einloggt, Ich könnte ja auch, mich an einem PC mit zig verschiedenen Browsern auf der gleichen seite einloggen. -> Und trotzdem bleibt es nur ein User ;-)

Weshalb es so leider nicht möglich ist.
Weder das, noch das einsehen der IP einen Zuschauers.
Sie könnten aber eine Statistik (wie Stats) aktivieren, und einsehen wo jemand gewesen ist. Jedoch wissen Sie nicht wer der jenige ist.


 Antworten

 Beitrag melden
28.02.2008 17:35
avatar  Zausel
#3 RE: Paßwort geknackt - Mitglieder NICHT doppelt
Za
Mitglied

Danke, Vitalis!
Stats läuft schon mit - daher weiß ich auch, daß das "unechte Mitglied" scheinbar im pm-Bereich des echten gewesen ist - DAS ärgert natürlich, weil privat eben auch privat bleiben sollte.

Ist es möglich, eine Beschränkung hinsichtlich der Anzahl der Einlog-Versuche ins Forum einzubauen? 2 x falsches Paßwort = gesperrt bis zur Neuregistrierung oder ähnliches?


 Antworten

 Beitrag melden
28.02.2008 19:59
avatar  Vitalis
#4 RE: Paßwort geknackt - Mitglieder NICHT doppelt
avatar
Profi

So eine ähnliche Funktion ist schon integriert:
Beim 3 Fehlversuch des Login, wird unter anderem zur Spam-Bekämpfung ein Sicherheitscode abgefragt. Hier wird aber nicht expliziert ermittelt, wann der letze fehlerhafte Login-Versuch durchgeführt wurde, um anschließend das Login für den User generell für, zb. eine Stunde zu sperren.

Ähnlich Überlegungen sind jedoch schon im Gange, und bestimmt können diese soweit auch umgesetzt werden. ;-)


 Antworten

 Beitrag melden
29.02.2008 20:20
avatar  Thofroe
#5 RE: Paßwort geknackt - Mitglieder NICHT doppelt
Th
Mitglied

Das einfachste Mittel ist ein sicheres Passwort. Dieses sollte auch min. 6, besser 8 Zeichen bestehen und eine wahllos zusammengewürfelte Buchstaben- und Zahlenkombination darstellen.
Ein gelegentlicher Wechsel der verwendeten Passwörter kann ebenfalls nicht schaden.

Leider kommt es oft vor, dass Spitznamen, Geburtstage und ähnliches als Passwörter verwendet werden. Diese sind dann einem mehr oder weniger großen Personenkreis bekannt oder leicht zu erraten. Dann ist natürlich das Risiko groß, das Unbefugte in geschützte Bereiche eindringen.
Eine Begrenzung der Anzahl der Loginversuche kann die Folgen der vorangegangenen leichtsinnigkeit nur wenig lindern.

Daher kann man nicht genug appellieren: Wählt richtige Passwörter und haltet diese geheim.

Thomas

Kroatien-Forum: http://www.forum-kroatien.de sowie Lasergravur - Stempel - Druckerei: http://www.hgms-gravur.de

 Antworten

 Beitrag melden
01.03.2008 00:06
avatar  green
#6 RE: Paßwort geknackt - Mitglieder NICHT doppelt
avatar
Mitglied

Zitat von Zausel
Ist es möglich, die IP derer anzeigen zu lassen, die sich im Forum als MITGLIEDER aufhalten?
diese Frage habe ich mir auch schon öfter gestellt, eigentlich eher: warum das hier nicht gemacht wird (denn möglich ist es ziemlich einfach, ein Feld in der Datenbank und eine halbe Zeile PHP und fertig)
Hier wird davon nur bei verfassten Beiträgen gemacht. Leider.


 Antworten

 Beitrag melden
Bereits Mitglied?
Jetzt anmelden!
Mitglied werden?
Jetzt registrieren!