Sarebbe utilissimo avere a disposizione i log del pannello di controllo;
ad esempio ogni 30 gg in automatico viene spedita un mail all'indirizzo di posta del webmaster con tutti i login effettuati nel pannello...
ciao ;)
Sarebbe utilissimo avere a disposizione i log del pannello di controllo;
ad esempio ogni 30 gg in automatico viene spedita un mail all'indirizzo di posta del webmaster con tutti i login effettuati nel pannello...
ciao ;)
sarebbe un'ottima idea!!!!
quoto.. anche se penso sia un lavoro da fare dopo aver sistemato tutti :)
Scusa ma con quale scopo??
con lo scopo che se ti bucano il sito puoi risalire all'ip :grin:
perciò dovrebbe inviarti anche gli Ip.. ma sks e sapendo gli ip che fai?
puoi procedere con azioni legale :eyes:
e ma l'ip è variabile... cm fai a risalire a chi lo usava?
non tutti hanno ip variabile cmq....
la maggior parte penso che l'abbiano ancora, nn è + sicuro?
E' vero quasi tutti hanno l'IP variabile.
Con l'IP fai denuncia alla polizia postale, che rintraccia chi possedeva quell'IP in quella data a quella ora.
Gli ISP devono, per legge tenere conto di tutti gli utenti con gli IP che gli hanno assegnato, se no ci vanno di mezzo loro.
Ciao BlckDrgn
infatti è come dice blckdrgn...allò qualke admin risponde? :grin:
E la polizia postale cosa fa secondo voi?
Si fionda alla ricerca di un IP che gli avete dato voi?
Le prove? Il danno come lo classificate?
I vostri(..nostri) siti spesso violano centinaia di copyright, tenete in casa GIGA di MP3 copiati, programmi copiati, e quando un ragazzo vi frega il sito (che non avevate difeso per ignoranza o pigrizia) andate dal poliziotto e dite, "il butto ragazzo mi ha preso il gocattolo".
La polizia postale penso abbia di meglio da fare.
Se il vostro è un sito VERO, che appartiene ad un'associazione o vi porta denaro(non dico 1 euro all'anno) o altro, se il dolo è reale allora è giusto denunciare la cosa.
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®
[Gradient Text]
[Su che server sei?]
->flickr
Nel nuovo pannello viene già riportato l'ultimo login fatto.
Gianluca
bynarisun si possono prendere anche provvedimenti da soli
Gianluca...si,ma se mi fregano il sito dubito che riesco ad accedere al pannello...
Quello che in succo volevo dire è :Originalmente inviato da comma33sgm
Non prendiamoci troppo sul serio.
Se mi entrano nel sito e mi cancellano tutto mi incazzerei a morte e staccherei la testa a quello che l'ha fatto, ma dopo mi fermerei a pensare che è solo un passatempo, qualcosa che mi è costato un pò di tempo, ma perchè mi divertiva e riempiva gli spazi vuoti.
Prendere provvedimenti da soli è difficile dato che avendo l'IP al massimo puoi sapere da che nazione proviene, difficilmente la regione.
E anche la polizia dovrebbe fare mIIILLLLe controlli per sapere se è stato veramente quel'IP a mandare l'attacco!
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®
[Gradient Text]
[Su che server sei?]
->flickr
Se uno ha ip variabile comunque dall'ip si può risalire all'ISP e da li vedere a quella tale ora a chi era stato assegnato e pem beccato...tutto questo va fatto tramite legale e caramba....
Giusto basta dare un'occhiata qui: http://www.ripe.net/ e qui: http://visualroute.visualware.com/ poi in base alla data ed all'orario l'isp è in grado di stabilire a chi era associato l'ip.
Resta il fatto che se uno è poco più che capace l'ip è in grado mascherarlo, ma almeno sai che buona parte degli script kiddies certe cose non le sanno fare.
Non è il mio caso, perchè non ho un db mysql attivo, ma quando gli utenti lasciano la propria email sul database di un sito preferirebbero che esso non venisse bucato. Per cui tutto quello che va nella direzione della sicurezza non è perso.
Anzi sarebbe opportuno avere una lista costantemente aggiornata di tutti i bot malevoli che "probano" la rete in modo da metterli in disallow sui nostri robots.txt.
basta ridurre al max robetta cm nuke, avere pochissimi collaboratori, e quelli che lo sono debbono essere amici fidati e nn tizi raccattati sul forum dopo un 3d aperto.
e poi perke' nn vi fate backup quasi giornalieri e tenete una copia del sito in locale ?
Lo so che si farebbe così...ma non è semplice legalmente!Originalmente inviato da webhelper
La polizia non può andare a rintracciare persone quando gli pare o piace, è come avere un mandato per entrarti in casa, ci devono essere ragionevoli dubbi di un reato.
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®
[Gradient Text]
[Su che server sei?]
->flickr