Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Ip / Pc

Diskussion: Ip / Pc im Forum (In)security allgemein, in der Kategorie Security Area; Woran erkennt man als Webmaster eines Forums, außer an der IP , daß sich der gleiche Rechner registriert bzw. einloggt? ...

Antwort
Alt 27.03.09, 02:21   #1 (permalink)
 
Registriert seit: 27.03.09
Panthau Leistung: Facit NTK
Likes: 0
Standard Ip / Pc


Woran erkennt man als Webmaster eines Forums, außer an der IP, daß sich der gleiche Rechner registriert bzw. einloggt?
Daß das möglich ist weiß ich devinitiv.
Aber passiert dieses Erkennen eines bestimmten Rechners auf "legale Weise" oder werden für sowas Trojaner etc. eingesetzt?

Panthau ist offline   Mit Zitat antworten
Alt 27.03.09, 03:22   #2 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 75
Standard

im einfachsten fall wird das über cookies gelöst...
diese sind natürlich nur solange gültig, bis der Nutzer sie clientseitig gelöscht hat...
beavisbee ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 27.03.09, 09:26   #3 (permalink)
Themenstarter
 
Registriert seit: 27.03.09
Panthau Leistung: Facit NTK
Likes: 0
Standard

Trotz des klassischen "Cookies löschen" wird der Rechner immer noch erkannt.
Panthau ist offline   Mit Zitat antworten
Alt 27.03.09, 09:45   #4 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Also ich könnte mir da noch einige Wege vorstellen.

1. Flash Cookies (werden von der normalen Cookie-Verwaltung nicht gelöscht)
2. Java. Damit kann man wohl die Mac-Adresse des Absenders (und damit auch nicht die vom Router sondern wirklich die von dem Rechner) ermitteln und könnte die übermitteln
3. Unter ganz bestimmten Umständen kann man die Mac wohl auch mit VB-Script ermitteln und so übertragen.

Das waren jetzt nur Ideen, die mir spontan eingefallen sind und die ich so auch schnell mal auf Umsetzbarkeit überprüfen konnte.
Wenn du uns das Forum aber mal nennen würdest, kann man ja mal nachsehen, ob man erkennt, wie die das machen
lightsaver ist offline   Mit Zitat antworten
Alt 27.03.09, 13:13   #5 (permalink)
Themenstarter
 
Registriert seit: 27.03.09
Panthau Leistung: Facit NTK
Likes: 0
Standard

Wie kann man denn feststellen "ob die das so machen"?
Für mich sind das alles böhmische Dörfer.
Flash Cookis, Mac, Mac-Adresse und VB-Script, das sagt mir alles nichts. Sind das "legale" Methoden?
Panthau ist offline   Mit Zitat antworten
Alt 27.03.09, 14:23   #6 (permalink)
 
Registriert seit: 25.03.09
x087 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Panthau
Wie kann man denn feststellen "ob die das so machen"?
Für mich sind das alles böhmische Dörfer.
Flash Cookis, Mac, Mac-Adresse und VB-Script, das sagt mir alles nichts. Sind das "legale" Methoden?
Verboten ist es nicht wenn es für die Seite von nöten ist, allerdings sehr verwerflich und mir ist auch kein Fall bekannt an dem so vorgegangen wurde oder wird (Hat eh kein großen nutzen den MAC is änderbar).

Sollte sowas der fall sein einfach VB und Flash deaktivieren und Javascript kann man sich ja auch anschauen was dort passiert oder gleich deaktivieren.


Gruß
x087 ist offline   Mit Zitat antworten
Alt 27.03.09, 14:53   #7 (permalink)
Themenstarter
 
Registriert seit: 27.03.09
Panthau Leistung: Facit NTK
Likes: 0
Standard

Aha. Und wie ist der Mac änderbar und VB, Flash und Javascript zu deaktivieren?
Panthau ist offline   Mit Zitat antworten
Alt 27.03.09, 15:16   #8 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Also ein kleinwenig mehr Eigeninitiative wird hier schon erwartet. Ich könnte wetten, dass wir hier zu dem einen oder anderen Thema bereits Threads haben, die du über die Suchfunktion findest. Außerdem würde es nicht schaden, wenn du dich erstmal informierst, um was es sich bei den Sachen handelt. Google und auch Wikipedia sollten hierfür erstmal ausreichen.

Damit tust du dann nämlich nicht nur das, was dir vorgekaut wird, sondern du baust vielleicht ein gewisses Verständnis dafür auf und kannst dir deine Fragen damit selber beantworten. Außerdem siehst du auch gleich, wie du herausfinden kannst, ob eine Seite eine bestimmte Methode anwendet, da du weißt, worauf du achten musst.
lightsaver ist offline   Mit Zitat antworten
Alt 27.03.09, 16:56   #9 (permalink)
Themenstarter
 
Registriert seit: 27.03.09
Panthau Leistung: Facit NTK
Likes: 0
Standard

Ich hab aber zur Zeit noch andere Probleme am Hals, die leider Vorrang haben müssen.
Es wäre nur hilfreich gewesen, wenn mir jemand das PC-Problem einfach erklärt hätte.
Von mir aus auch per PN, damit das hier niemand - für den das "ein alter Hut" ist - weiter nerven muss.

Ansonsten bedanke ich mich für die bereits erteilten Informationen.
Panthau ist offline   Mit Zitat antworten
Alt 27.03.09, 17:52   #10 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Naja, so ein großer Aufwand ist es ja nicht, sich mal kurz 3 Artikel durchzulesen. Wenn wir nun genau wüssten, auf welche Weise das Forum das macht, würde ich dir sagen, was du dagegen machen kannst, aber einfach mal auf gut Glück alles zu erklären und nachher ist es vielleicht gar nichts davon, da haben die meisten hier auch besseres zu tun. Da du ja nicht mal verrätst, welches Forum es ist, kann man dir halt eh nur Vermutungen nennen und dann musst du dich halt selber darum kümmern
lightsaver ist offline   Mit Zitat antworten
Alt 27.03.09, 19:10   #11 (permalink)
Themenstarter
 
Registriert seit: 27.03.09
Panthau Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von lightsaverDa du ja nicht mal verrätst, welches Forum es ist
Also wenn es garnicht anders geht, dann bitte:
http://www.projektstarwars.de/forum/
Panthau ist offline   Mit Zitat antworten
Alt 28.03.09, 14:12   #12 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Also ich habe mir die Seite mal angesehen und kann eigentlich Flash Cookies und Java ausschließen. Etwas wirklich auffälliges ist mir nicht aufgefallen.

Wie merkst du denn, dass die wissen, wer du bist/ dass du bereits registriert bist? Hast du wirklich alle Cookies gelöscht?
Welchen Browser verwendest du?
Wenn du dich mehrfach registrierst, verwendest du immer verschiedene Email-Adressen und so? Sind die dann auch wirklich so unterschiedlich, dass es keine Rückschlüsse auf dich gibt? ...
lightsaver ist offline   Mit Zitat antworten
Alt 28.03.09, 16:53   #13 (permalink)
Themenstarter
 
Registriert seit: 27.03.09
Panthau Leistung: Facit NTK
Likes: 0
Standard

Also ich habe schon mehrmals ALLES gelöscht (auch den Verlauf .......).
Eine völlig andere Email-Adresse könnte ich natürlich auch mal ausprobieren.
Ansonsten verwende ich E7.
Die Namen (und sogar die Passwörter) sind aber immer sehr unterschiedlich.

Aber die IP ist z.B. immer zur Hälfte identisch:
xx.xxx.yyy.yyy.
Nur die 'y' ändern sich. Die 'x' bleiben immer gleich.
Deshalb nam ich zuerst auch an, daß die "auf Verdacht" den Account löschen, wenn die 'x-Folge' in der IP auftaucht - zahlende Mitglieder haben die ja schon genug.

Man wird dort eben immer schnell mal "entsorgt", wenn man mit der eigenen Meinung nicht mit den "Foren-Gurus" auf einen Nenner kommt.
Das "kotzt" dort noch "einige" mehr an, die meisten halten aber lieber ihren Mund.
Panthau ist offline   Mit Zitat antworten
Alt 29.03.09, 14:22   #14 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Also normalerweise wäre das mit der IP kein Problem. Damit könntest du keinen User direkt identifizieren, wenn sich die IP mal geändert hat. Ich habe mir allerdings mal deine IP angesehen und würde sagen, es liegt in deinem Fall vielleicht einfach daran, dass du nicht gerade einen sehr weit verbreiteten Provider hast. Das ist natürlich auffällig. Da nun noch in dem Forum die Freischaltung per Hand von einem Admin erfolgen muss, dürfte das dann also der wahrscheinlichste Grund sein.

Du könntest probieren, mal mit TOR zu surfen und dich dort anzumelden. Dazu noch komplett andere Email und Name, so dass kein Rückschluss auf dich möglich ist.

Ich kann dir aber auch schon sagen, wenn du deine Art dort nicht änderst, wegen der du da ja scheinbar rausgeflogen bist, dann wird dir das halt wieder passieren und dann wirst du irgendwann auch auf diesen Weg kaum noch eine Möglichkeit finden, dich anzumelden.
lightsaver ist offline   Mit Zitat antworten
Alt 29.03.09, 15:07   #15 (permalink)
Themenstarter
 
Registriert seit: 27.03.09
Panthau Leistung: Facit NTK
Likes: 0
Standard

TOR ist ein Anbieter mit einigen wenigen IPs über die tausende anonym surfen können nehme ich mal an?
Wenn das der Fall ist haben die diese IPs mit 100%er Wahrscheinlichkeit schon gesperrt, bzw. man darf dann bei jedem Seitenwechsel eine kleine Rechenaufgabe lösen.

Das Verhalten hat damit nichts mehr zu tun.
Wenn da jemand ist, der denen die Stirn bietet (auch wenn man absolut sachlich argumentiert), dann bekommt man es (früher schneller als heute) mit einem "Club" zu tun, der sich privat sehr gut kennt und genau aus den Leuten besteht die im Forum Administrator, Moderator, zahlende Kundschaft etc. sind.
Sprich man kommt gegen die nicht an, auch wenn deren "ungeschriebenen Regeln" der totale Nervtöter für rational denkende Menschen sind.

Ich will mich hier aber nicht erklären. Ich will nur da rein und mit denen diskutieren, denen man noch nicht "das Gehirn gewaschen" hat - welche immer noch den Großteil des Forums ausmachen.
Panthau ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Ip / Pc
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61