May 21 2012 23:37:11
Languages
Navigation
Friends & Affiliates
Roadmap
[N] User Profile Wall
[N] Error log like in P...
[N] Submit photo - Subc...
[N] Warnings - who can ...
[N] [edit profile]Save ...
[N] Moving panels with ...
[N] Forum thread deform...
[N] Thumbnails in downl...
[N] [Locale German] New...
[N] Warnings only for a...
Users Online
· Guests Online: 8

· Members Online: 0

· Total Members: 494
· Newest Member: budisantoso
Last Seen Users
· budisantoso15:49:06
· lidaer15:59:38
· Yodix 1 day
· mr-casino 1 day
· dos5 3 days
· Machello93 3 days
· Leonardo_master 3 days
· ezgi 3 days
· xxyy 4 days
· lilin0402 5 days

Login
 Username  Password  
View Thread: IPs in gescheiterten Loginversuchen
Pimped Fusion - Content Management System » Pimped-Fusion Support & Entwicklung » Feature-Anfragen
Who is here? 2 Guests
 Print Thread
IPs in gescheiterten Loginversuchen
xxyy
Hallo!
Wäre es vielleicht möglich, in den PNs, wo es heißt sowieso gescheiterte Loginversuche wurden aufgezeichnet, auch die IP anzuzeigen, von der die Loginversuche ausgingen?

Danke schonmal

xxyy
Signaturexxyy
blacktigers.bplaced.net/banner/sig.png
Meine neue Webseite (in Development...)
Alle Angaben ohne Gewähr. Ich übernehme keine Haftung für Schäden an Hard/Software Wink
 
http://xxyy.bplaced.net/
slaughter
Ich bin mir nicht sicher, wie das rechtlich aussieht. Ob man das überhaupt darf?
Weiß da jemand mehr darüber?
 
xxyy
Ich glaube da muss man die User darauf hinweisen.
Vielleicht könnte man ja ein Impressum integrieren mit so einem Text darunter.
Signaturexxyy
blacktigers.bplaced.net/banner/sig.png
Meine neue Webseite (in Development...)
Alle Angaben ohne Gewähr. Ich übernehme keine Haftung für Schäden an Hard/Software Wink
 
http://xxyy.bplaced.net/
Gaboe
Es gibt ja bei PHP Fusion die Möglichkeit IPs öffentlich anzeigen zu lassen,von daher würde es eigentlich kein Problem darstellen. (denke ich mal)
Natürlich kann man das in die Nutzungsbedingungen aufnehmen,aber das gilt ja nur für angemeldete User.
Hat man den Verdacht,dass sich Fremde Zugang über einen bestehenden Account verschaffen wollen (und nur dann macht eine IP Anzeige in der PN Sinn) ist das ein Problem,da sich der Fremde ja nicht mit den Nutzungsbedingungen einverstanden erklärt hat.
Ein Impressum bei PiF einzubauen wäre nicht schlecht.
 
http://stex-com.de/news.php
Advertising Bot
Posted on 21-05-2012 23:37
Bot Agent

Posts: n^x
Joined: Always

  
snork
es kann ja jeder selbst über die eigene seiten Funktion sich ne Impressum Seite bauen aber als standart im pif wäre das natürlich ne tolle sache Impressum und Haftungsasschluss
 
http://geld-cms.de
Gaboe
Der Haftungsausschluss ist ein Problem.
Zum einen müssen die gesetzlichen Bestimmungen verschiedenster Länder berücksichtigt werden (also praktisch für jedes Land ein extra Disclaimer,einfach übersetzen reicht nicht) und zum anderen muss man diese auch noch ständig aktualisieren,also die Rechtsprechung diverser Länder und der EU beobachten.
Besser wäre es,ein Formular zu erstellen,so dass jeder einen für das entsprechende Land gültigen Haftungsausschluss einfügen kann
 
http://stex-com.de/news.php
Amsel
1. Gegenfrage: Warum sollte es verboten sein, Loginversuche aus Sicherheitsgründen aufzuzeichnen? Schließlich werden keine Personenbezogenen Daten gesammelt, bis auf die IP Adresse, welche das Gegenüber sowiso immer preisgeben muss.
2. Wer versucht sich einzuloggen, versucht wissentlich auf angebotene Services zuzugreifen und akzeptiert damit die Nutzungsbestimmungen (sofern diese richtig angelegt wurden, dh. mit der Forderung die Seite bei nicht Akzeptierung der Nutzungsbestimmungen sofort zu verlassen).

Währe eigentlich eine Sache für einen feature request:
Eine Frontsite, die die Nutzungsbedingungen beim ersten besuch der HP anzeigt und zum akzeptieren auffordert.

Da ich mit juristischen Probemen aber gar nichts zu tun habe möchte ich mich hier nicht festlegen.
 
slaughter
Amsel schrieb:
1. Gegenfrage: Warum sollte es verboten sein, Loginversuche aus Sicherheitsgründen aufzuzeichnen? Schließlich werden keine Personenbezogenen Daten gesammelt, bis auf die IP Adresse, welche das Gegenüber sowiso immer preisgeben muss.
2. Wer versucht sich einzuloggen, versucht wissentlich auf angebotene Services zuzugreifen und akzeptiert damit die Nutzungsbestimmungen (sofern diese richtig angelegt wurden, dh. mit der Forderung die Seite bei nicht Akzeptierung der Nutzungsbestimmungen sofort zu verlassen).

Währe eigentlich eine Sache für einen feature request:
Eine Frontsite, die die Nutzungsbedingungen beim ersten besuch der HP anzeigt und zum akzeptieren auffordert.

Da ich mit juristischen Probemen aber gar nichts zu tun habe möchte ich mich hier nicht festlegen.


Da hast du etwas falsch verstanden. Die IP-Adresse wird bereits aufgezeichnet, wenn ein Login-Versuch scheitert.
Es geht darum, ob man die IP-Adresse einfach dem User mitteilen darf, auf dessen Account dieser gescheitere Login-Versuch stattfand.
 
snork
ich denke es reicht wenn die ip aufgezeichnet wird. wenn du die Ip dem User zeigst ist das ja eigentlich Weitergabe an dritte.
sollte der User deswegen eine Strafanzeige machen wollen meldet sich eh die Polizei bzw der Staatsanwalt beim Hoster und will die Ip.
 
http://geld-cms.de
xxyy
Wie wäre es die IP nur dem SuperAdmin anzuzeigen(der weiß sie ja sowieso,kann sie rausfinden)?
Signaturexxyy
blacktigers.bplaced.net/banner/sig.png
Meine neue Webseite (in Development...)
Alle Angaben ohne Gewähr. Ich übernehme keine Haftung für Schäden an Hard/Software Wink
 
http://xxyy.bplaced.net/
snork
es ging hier aber darum dem user die ip zu zeigen:-)
 
http://geld-cms.de
xxyy
ich denke es reicht wenn die ip aufgezeichnet wird. wenn du die Ip dem User zeigst ist das ja eigentlich Weitergabe an dritte.
sollte der User deswegen eine Strafanzeige machen wollen meldet sich eh die Polizei bzw der Staatsanwalt beim Hoster und will die Ip.

Da du meinst, das ist nicht legal, könnte man das ja für den SuperAdmin machen,damit der nicht immer nachschauen muss...
(Username bei Übereinstimmung?)
Signaturexxyy
blacktigers.bplaced.net/banner/sig.png
Meine neue Webseite (in Development...)
Alle Angaben ohne Gewähr. Ich übernehme keine Haftung für Schäden an Hard/Software Wink
 
http://xxyy.bplaced.net/
snork
die Staatsanwaltschaft holt sich die ip's immer beim Provider nicht beim Webseiten Betreiber.
 
http://geld-cms.de
xxyy
?
Signaturexxyy
blacktigers.bplaced.net/banner/sig.png
Meine neue Webseite (in Development...)
Alle Angaben ohne Gewähr. Ich übernehme keine Haftung für Schäden an Hard/Software Wink
 
http://xxyy.bplaced.net/
snork
du hast die Frage vergessen da ist nur ein ?:-)

wozu soll der User oder der Admin die ip wissen sehen?

können ja beide nichts damit anfangen
 
http://geld-cms.de
xxyy
DOCH
Die können
1.erkennen, wenn es immer der gleiche User versucht
2.interressiert es vielleicht manche
3.können sie möglicherweise herausfinden, wer das war.
4.der Admin kann die IP mit den Usern vergleichen(oder durch ein Script vergleichen lassen) und den entsprechenden User verwarnen...
Signaturexxyy
blacktigers.bplaced.net/banner/sig.png
Meine neue Webseite (in Development...)
Alle Angaben ohne Gewähr. Ich übernehme keine Haftung für Schäden an Hard/Software Wink
 
http://xxyy.bplaced.net/
Gaboe
zu 1)
Das geht nicht,die meisten mindestens 1 mal pro Tag zwangsausgelogt werden und sie damit eine neue IP bekommen (die wenigsten haben eine Standleitung).Natürlich kann man das auch selbst,in dem man den Router kurz ausschaltet.
zu2 und 3 und 4) Völlig uninteressant,weil man mit der IP erst mal nur sehen kann,aus welchem Einwahlknotenpumkt der Login Versuch stattfand,viel mehr findest du auch über Whois nicht raus.Und selbst das ist nur s ungefähr.(bei mir werden allein schon zwei verschiedene Städte angezeigt)
 
http://stex-com.de/news.php
xxyy
OK
Also komplett sinnlos und gelöst.
Edited by xxyy on 01-10-2010 20:27
Signaturexxyy
blacktigers.bplaced.net/banner/sig.png
Meine neue Webseite (in Development...)
Alle Angaben ohne Gewähr. Ich übernehme keine Haftung für Schäden an Hard/Software Wink
 
http://xxyy.bplaced.net/
slaughter
Roadmap: http://www.pimped...p?view=131
  x 1
 
Jump to Forum:
Share this thread
URL:
BB-Code:
HTML:
AddThis:
Share |
Render time: 0.27 seconds - 123 Queries 994,285 unique visits