PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Addon zum automatischen Sperren von Doppelaccounts???



erik3009
24.05.2013, 20:29
Hallo liebe Gemeinde,

gibt es eigentlich ein offizielles Addon welches Doppelaccounts automatisch sperrt? Oder gibt es jemanden der soetwas für sich selbst schonmal erfolgreich programmiert hat?
Ich würde auch gerne mal ein zwei Tage abschalten können da wäre es schon schön wenn ich mich auf meine bisherigen Sicherheitssysteme verlassen kann. Dazu würde auch so eine automatische Sperre zu beitragen. Den bei einem Hack mehrerer Accounts würde die Sperre ja auch die betroffenden User schützen da der Hacker ja nun nichts mehr mit dem Account anstellen kann.


Also sollte jemand sich damit schoneinmal befasst haben bitte ich freundlich um Rückmeldung.

jpwfour
25.05.2013, 13:39
Hm, dachte sowas gabs hier schonmal, finds aber grad nicht.

Vom Prinzip her nimmst du die Datei ausm Adminforce (usersystem/doppelaccis.php) als Grundlage für einen Cron und packst in die while-Schleife den Befehl zum Sperren rein.

Wobei das denke ich nicht nötig sein sollte, oder was können Doppelaccounts schlimmes anstellen? Bannerreloads gehen doch afaik auch nach IP, nach Doppelten Passwörtern User sperren wäre etwas sehr krass, und anhand der Login IP das festzumachen ist auch kritisch, geht maximal innerhalb eines Zeitraums von 24 Stunden, und selbst das kann noch zu wenig sein. Abgesehen davon schließt man (sofern man Slots auf der Seite hat) User aus, die einem Umsatz/Gewinn bringen könnten. Also eine eher ungewöhnliche Anfrage ^^

erik3009
25.05.2013, 23:23
Die Idee dahinter lag in einem anderen Grund.
Es kam immer wieder mal vor das sich Fakes angemeldet haben welche dann den Anmeldeboni an einen Account gesendet haben welcher schon eine Auszahlungsfreigabe hat.
Da das meist Nachts passierte war der Grundgednke erstmal zur Sicherheit eine Sperre einzurichten.
Aber ich werd das Problem anders lösen. ^^

auron2008
29.05.2013, 08:16
Bau doch ne Wartezeit ein das man erst nach einer Woche den Anmeldeboni erhält. So hat man genug Zeit auf Doppelaccount zu prüfen.

jpwfour
29.05.2013, 13:43
Oder die interne Überweisung für neue User ebenfalls erstmal deaktivieren. Weil sonst ist das ja iwie auch ne Sicherheitslücke, kommt ein Neuer, er-hackt sich unendlich Lose, fragt in der Shoutbox, wer denn gerne Lose für ihn Auszahlen würde :suspicious:
Und schon ist der EF leer, weil da machen vermutlich so gut wie Alle mit, die er fragt...

Yakuza112
04.12.2013, 06:31
sry bin dumm.... pls mich löschen ... i am sorry

fail