¿En EOL podeis bannear por IP?

¿o solo podeis bannear cuentas individuales?
Yo creo que en en cualquier web, foro, chat, etc. etc, se puede banear por nick, ips, incluso por rangos.

En un chat donde colaboraba hace tiempo había unos usuarios un poco brasas y se baneaba por rangos enteros e incluso por nick parecidos.
Muchas gracias, sabia que desde el IRC se puede hacer pero desconozco las herramientas de un foro
yoyo1one está baneado por "Faltas de respeto continuadas - The End"
¿Pero qué IP queda registrada, la de registro de usuario o la de posteo? Porque yo puedo postear desde routers diferentes.
No creo que sea necesario dar más detalles, por razones obvias :-|
a quien quieres que baneen, trolazo? xD
Pesado escribió:a quien quieres que baneen, trolazo? xD


Al del hilo del rumor del GAME.
melado escribió:No creo que sea necesario dar más detalles, por razones obvias :-|


Estais frescos!! Pues ahora pienso montar mi propio foro! Con casino! y furcias!! Es mas... paso del foro... [hallow]


pd: original -> http://www.youtube.com/watch?v=3SQo1ZlO ... re=related
Estos son secretos que no pueden salir a la luz :x
por 800.000 € yo los desvelo! [sonrisa] (cantidad no negociable)
chopetete está baneado por "clon de usuario baneado"
hace siglos administré un pequeño foro y los mod solicitaban en primer lugar los baneos, ellos no podian.
se podía hacer por ip, nombre de usuario, rangos de ip, revisando las cockies del clon, si la firma, avatar y nuevo nombre suelen ser similares al anterior, foros que visita y en los que escribe, como escribe, si usa la misma contraseña siempre, banear por cuenta de correo y un poco de ingeniería social y no se te cuela nadie.
Siempre pueden abrirse mil Users pero tarde o temprano son pillados.
chopetete escribió:Siempre pueden abrirse mil Users pero tarde o temprano son pillados.

Como tú [carcajad]
Millencolin escribió:
chopetete escribió:Siempre pueden abrirse mil Users pero tarde o temprano son pillados.

Como tú [carcajad]

Muy bueno....XD

No entiendo como los clones vienen a postear en feedback....
Millencolin escribió:
chopetete escribió:Siempre pueden abrirse mil Users pero tarde o temprano son pillados.

Como tú [carcajad]



[+risas]
[erick] escribió:Yo creo que en en cualquier web, foro, chat, etc. etc, se puede banear por nick, ips, incluso por rangos.

En un chat donde colaboraba hace tiempo había unos usuarios un poco brasas y se baneaba por rangos enteros e incluso por nick parecidos.

Yo modero un cliente de juegos online, parecido al steam, y puedo aseguraros que se puede banear por ip, nick, direccion mac... y una identificacion unica de cada ordenador, cifrada con md5, la cual no se lo que es, pero supongo que sera algo del hardware. Los administradores no han querido decir que es.

Esa identificacion unica nos sirve para descubrir todo tipo de clones con las ips dinamicas. Ese cliente tiene 3 tipos de moderadores, de nivel 1 (los nuevos), nivel 4 (moderador normal) y nivel 10 (moderador superior, mi caso). Los de nivel 1 y 4 piden a los de nivel 10 que se banee por esa identificacion que mencione antes, y si lo vemos apropiado, se implanta. Los moderadores nivel 1 no pueden banear, los de nivel 4 solo pueden banear nick, ip y direccion mac y los de nivel 10 y administradores, ya todo.

Y no se como cojones lo han hecho, pero esa identificacion unica que he mencionado antes (la llamamos hwid) sigue siendo la misma entrando desde una maquina virtual, y, si entras desde otro ordenador en tu propia lan, la pagina te indica que esta cuenta esta siendo usada en dos ordenadores desde esa misma red. Y incluso te hace un grafico automaticamente que puedes exportar en pdf con todas las cuentas de alguien relacionadas.

Conclusion: Que a los trolls se les pilla si o si por mucha ip dinamica, proxy, ordenador distinto...

Y el sistema antes fallaba, pero ahora es 100% seguro. El diseñador de todo esto es muy conocido por la red, y hemos hecho pruebas de todo tipo, y por ahora no conozco a nadie (que no le dejemos, porque otra cosa es que "nos hagamos los locos", y mas de una vez nos hemos hecho los locos por evitar polemicas) que haya podido saltarse un ban del sitio que modero.

[menuda parrafada semi off-topic que he escrito XD]
Millencolin escribió:
chopetete escribió:Siempre pueden abrirse mil Users pero tarde o temprano son pillados.

Como tú [carcajad]


[qmparto] [qmparto] [qmparto] [qmparto] ... casi me meooo!!!
vpc1988 escribió:
[erick] escribió:Yo creo que en en cualquier web, foro, chat, etc. etc, se puede banear por nick, ips, incluso por rangos.

En un chat donde colaboraba hace tiempo había unos usuarios un poco brasas y se baneaba por rangos enteros e incluso por nick parecidos.

Yo modero un cliente de juegos online, parecido al steam, y puedo aseguraros que se puede banear por ip, nick, direccion mac... y una identificacion unica de cada ordenador, cifrada con md5, la cual no se lo que es, pero supongo que sera algo del hardware. Los administradores no han querido decir que es.

Esa identificacion unica nos sirve para descubrir todo tipo de clones con las ips dinamicas. Ese cliente tiene 3 tipos de moderadores, de nivel 1 (los nuevos), nivel 4 (moderador normal) y nivel 10 (moderador superior, mi caso). Los de nivel 1 y 4 piden a los de nivel 10 que se banee por esa identificacion que mencione antes, y si lo vemos apropiado, se implanta. Los moderadores nivel 1 no pueden banear, los de nivel 4 solo pueden banear nick, ip y direccion mac y los de nivel 10 y administradores, ya todo.

Y no se como cojones lo han hecho, pero esa identificacion unica que he mencionado antes (la llamamos hwid) sigue siendo la misma entrando desde una maquina virtual, y, si entras desde otro ordenador en tu propia lan, la pagina te indica que esta cuenta esta siendo usada en dos ordenadores desde esa misma red. Y incluso te hace un grafico automaticamente que puedes exportar en pdf con todas las cuentas de alguien relacionadas.

Conclusion: Que a los trolls se les pilla si o si por mucha ip dinamica, proxy, ordenador distinto...

Y el sistema antes fallaba, pero ahora es 100% seguro. El diseñador de todo esto es muy conocido por la red, y hemos hecho pruebas de todo tipo, y por ahora no conozco a nadie (que no le dejemos, porque otra cosa es que "nos hagamos los locos", y mas de una vez nos hemos hecho los locos por evitar polemicas) que haya podido saltarse un ban del sitio que modero.

[menuda parrafada semi off-topic que he escrito XD]


Pero es que claro... Ahí ya tienes un programa instalado en el ordenador... Así si que puedes banear por hardware
Yo tengo muchas dudas respecto a esto, mas que nada por la seguridad de los usuarios, aquí en EOL la gente y Staff son relativamente tranquilos, pero en otros foros donde ando... digamos que los usuarios tienen altos conocimientos para hackear y así, y una actitud de que si te odian te siguen hasta el infierno para matarte [carcajad]

El otro día una persona dejo ver publicamente una conversación de un hacker con un Moderador de esa web, obviamente por el tono y confianza en la que hablaban se nota que fue a través de MPs, y me surgió la duda, que o el Mod es doble cara o que este chico tiene forma de accesar a los MPs de la gente.

Me imagino que aquí, los Mods pueden ver la IP de cada usario, he imagino que pueden entrar y ver sus MPs bajo previa solucitud, ¿hay alguna forma de asegurar que los MOD no puedan aprovecharse de esto? digo mas haya de sus buenas actitudes y costumbres. O ¿es seguro que nadie puede brincar la seguridad para accesar a estos datos (IP, MPs)?

Disculen, pero creo que me salí un poco del tema jejej, pero es que me intriga bastante como funcionan las webs por detras de lo que vemos.
Ahora vendrá melado y me dirá que me calle de cosas que no sé y vuelva a mi cueva, pero creo que la única forma de ver los MPs de alguien en este foro es iniciar sesión con su cuenta aunque seas moderador.

Igual los Administradores pueden verlos, pero en cualquier caso, cuando nos dan la chapa habitualmente nos hacen un seguimiento previo para comprobar que somos gente de fiar. En mi ficha pone "No aceptar cheques de este hombre", por lo que sé que lo hacen :D
de poder a secas no se puede seas admin, y menos moderador.
pero existe un mod para foros phpbb como es eol que sirve para ver MP y otras cosas pero es algo "ilegal" ya que violas la privacidad del usuario...
Gracias por la aclaración Alanwake.

Claro que sé que es ilegal, y de hecho no quiero que se mencione a fondo, pero solo quería saber si había alguna forma de "hackear" los foros para ver los MPs de la gente.

La verdad es que aquí todos comentamos cosas mas que normales aun en privado, yo todo lo que he platicado en privado bien lo puedo mostar en público, pero en ese otro foro la gente es ains y te preguntan y platican cada cosa en privados que uno ya no sabe ni que contestar, y es por eso que me surgió la duda de si sería posible que de alguna forma gente pueda ver los privados de otros.

Y mas que nada al conocer el caracter inquisitivo de la mayoría de por ahí [carcajad] pues como que a uno le da cosa jejeje.
Tmv_Josue escribió:Yo tengo muchas dudas respecto a esto, mas que nada por la seguridad de los usuarios, aquí en EOL la gente y Staff son relativamente tranquilos, pero en otros foros donde ando... digamos que los usuarios tienen altos conocimientos para hackear y así, y una actitud de que si te odian te siguen hasta el infierno para matarte [carcajad]

El otro día una persona dejo ver publicamente una conversación de un hacker con un Moderador de esa web, obviamente por el tono y confianza en la que hablaban se nota que fue a través de MPs, y me surgió la duda, que o el Mod es doble cara o que este chico tiene forma de accesar a los MPs de la gente.

Me imagino que aquí, los Mods pueden ver la IP de cada usario, he imagino que pueden entrar y ver sus MPs bajo previa solucitud, ¿hay alguna forma de asegurar que los MOD no puedan aprovecharse de esto? digo mas haya de sus buenas actitudes y costumbres. O ¿es seguro que nadie puede brincar la seguridad para accesar a estos datos (IP, MPs)?

Disculen, pero creo que me salí un poco del tema jejej, pero es que me intriga bastante como funcionan las webs por detras de lo que vemos.


Ni los administradores ni los moderadores pueden ver ningún tipo de MP a no ser que se reporte. Tampoco pueden verse las contraseñas, ni accediendo a la BD del foro, ya que está cifrada.
Ohh eso me deja mas tranquilo, gracias largeroliker.
largeroliker escribió:
Tmv_Josue escribió:Yo tengo muchas dudas respecto a esto, mas que nada por la seguridad de los usuarios, aquí en EOL la gente y Staff son relativamente tranquilos, pero en otros foros donde ando... digamos que los usuarios tienen altos conocimientos para hackear y así, y una actitud de que si te odian te siguen hasta el infierno para matarte [carcajad]

El otro día una persona dejo ver publicamente una conversación de un hacker con un Moderador de esa web, obviamente por el tono y confianza en la que hablaban se nota que fue a través de MPs, y me surgió la duda, que o el Mod es doble cara o que este chico tiene forma de accesar a los MPs de la gente.

Me imagino que aquí, los Mods pueden ver la IP de cada usario, he imagino que pueden entrar y ver sus MPs bajo previa solucitud, ¿hay alguna forma de asegurar que los MOD no puedan aprovecharse de esto? digo mas haya de sus buenas actitudes y costumbres. O ¿es seguro que nadie puede brincar la seguridad para accesar a estos datos (IP, MPs)?

Disculen, pero creo que me salí un poco del tema jejej, pero es que me intriga bastante como funcionan las webs por detras de lo que vemos.


Ni los administradores ni los moderadores pueden ver ningún tipo de MP a no ser que se reporte. Tampoco pueden verse las contraseñas, ni accediendo a la BD del foro, ya que está cifrada.

solo te tengo que restificar una cosilla XD que por cierto bien explicado..mediante la base de datos SI se puede descifrar los pass
una vez (no me digas porque) olvidé completamente mi contraseña de admin, y tuve que recurrir a "unos" programitas pequeños que existen que cifran y descifran contraseñas cifradas de bases de datos
pero claro eso solamente lo hace el dueño del dominio..pero lo dicho no hay necesidad de recurrir a mods para ver datos muy privados del user, ni recurrir a descifrar contraseñas de usuarios
OMFG entonces si es posible por parte de un usuario.
Entonces los mods no pueden ver los privados de los usuarios pero los admins si, Ok por lo menos eso me deja mas "tranquilo", aunque es una lástima que se pueda "hackear" una web para ver los privados de la gente.

Dicen que las contraseñas están en una base de datos cifrada y ¿los menajes privados de los usuarios están cifrados también?, ¿Y ahí no interviene el tipo y algoritmo de cifrado, o el largo de las claves para hacerlo mas seguro?, Si los mensajes privados están cifrados ¿con que clave se cifran, con el password del user?, Si si ¿entonces es mas seguro para los privados usar claves largas no?

Disculpen por las preguntas bobas, pero si existe algún link donde pueda leer sobre eso y lo pasan mejor XD
Bueno, tan exacto no te sabría decir XD pero lo que quería decir es que en texto plano no se guarda, lo privado todo se cifra, aunque todo cifrado con el tiempo acaba cayendo, por suerte o desgracia. Pero puedes estar tranquilo por la seguridad de tus datos si el webmaster es competente :)
No me has entendido XD y fallo mio por la confusión
no "desencripté" mi contraseña,lo que hice fué ir a la base de datos y mirar la celda donde se aloja mi pass de admin
pues con un programa pones tu nueva contraseña y ese programa lo que hace es "encriptarla" copias la contraseña encriptada y la pegas donde estaba tu antigua contraseña

sobre lo demás desconozco sistemas para "DESencripar" passwords de la base de datos,que seguro que existen pero ningun interés en saberlo

por otra parte los admins de foros phpbb pueden saber muchos datos de ti pero NUNCA los privados (que yo sepa)
como IP, sistema operativo, ordenador desde cual estas conectado, compañia adsl,etc...
@largeroliker. ¿Por qué? entonces ¿al final todo depende de que tan bueno sea el algoritmo y tipo de cifrado que usó el webmaster en la web? lol espero que se preocupen por la seguridad jejej.

alanwake escribió:no "desencripté" mi contraseña,lo que hice fué ir a la base de datos y mirar la celda donde se aloja mi pass de admin
pues con un programa pones tu nueva contraseña y ese programa lo que hace es "encriptarla" copias la contraseña encriptada y la pegas donde estaba tu antigua contraseña

Pues no entiendo, eso quiere decir que para empezar los Passwords de los Usuarioa, Admins, mods, etc, están cifrados en una base de datos (imagino que con una clave de la web), pero que ¿los mensajes privados están encriptados con otra clave que no es el password del usuario?

Por que digo yo, si es tan fácil como pegar otra contraseña encriptada para acceder y ver los privados, entonces los privados no están cifrados con el password del user, ya que si no, simplemente no se podrian desencriptar.

alanwake escribió:por otra parte los admins de foros phpbb pueden saber muchos datos de ti pero NUNCA los privados (que yo sepa), como IP, sistema operativo, ordenador desde cual estas conectado, compañia adsl,etc...

Ah claro, eso si lo tengo mas que claro por que es obvio, al conectarte a una web está tiene que reponder a tu IP y ver que So, navegador, etc. tienes para responder correctamente a las peticiones de lectura de archivos.

Mas que nada la duda la tengo en los privados, por que esto evidentemente no hay forma alguna de que sepa como funciona al estar en la web misma. Si acaso una duda que me queda respecto a eso es si los Mods pueden ver las IPs de los users, que supongo que si, aunque eso ya depende de la web y de los privilegios que les delegue.
29 respuestas