PDA

Bekijk Volledige Versie : indringers opsporen



gijsssss
12/02/03, 09:35
Goede morgen!



Vraagje: heb continue een meerde inlog fout op mijn website en vroeg me af
hoe je kan achter halen wie die persoon is en of hij kwade bedoelingen heeft
kan je dit bij de desbetreffende provider op vragen.



Iemand suggesties?



Groeten g

Rene Pijlman
12/02/03, 09:55
gijsssss:
>Vraagje: heb continue een meerde inlog fout op mijn website en vroeg me af
>hoe je kan achter halen wie die persoon is en of hij kwade bedoelingen heeft

Er is nog geen apparatuur voorhanden waarmee je iemands
bedoelingen kunt meten. Het wordt wel geprobeerd met een
combinatie van chemicaliën en een leugendetector, maar dat werkt
(nog) niet goed via TCP/IP.

>kan je dit bij de desbetreffende provider op vragen.

Je kunt alles vragen, maar meestal krijg je geen antwoord. Als
het om een echte computerinbraak gaat zou je aangifte kunnen
doen bij de politie [1].

Wat je hiervoor in ieder geval nodig hebt is het IP-nummer van
de betreffende client, het exacte tijdstip en een relevant
stukje van jouw logfile waaruit pogingen tot misbruik blijken.

[1] Dat wil zeggen, in theorie. Heeft iemand dit eigenlijk al
eens geprobeerd? Wat doet de agent in het lokale politiebureau
als je je meldt voor een aangifte en vervolgens over TCP/IP en
logfiles begint te praten?

--
René Pijlman

Wat wil jij leren? http://www.leren.nl

Jaap-Andre de Hoop
12/02/03, 09:55
In article <3e4a05bd$0$49112$e4fe514c@news.xs4all.nl>, "gijsssss" <blabla@blabla.com> wrote:
>Goede morgen!
>
>
>
>Vraagje: heb continue een meerde inlog fout op mijn website en vroeg me af
>hoe je kan achter halen wie die persoon is en of hij kwade bedoelingen heeft
>kan je dit bij de desbetreffende provider op vragen.

je suggereert dat het een persoon is, kan je dat staven aan ip-adres? Zo
niet is een eerste stap om er achter te komen vanaf welk ip-adres (en
tijd) een poging gedaan wordt. Hoe je dit kan doen hangt af van je inlog
methode, als je .htacces gebruikt is dit terug te vinden in de error-log,
als je een geprogrammeerde inlog gebruikt (formuliertje in website) zou
je dit actief moeten loggen. Als het op abuse lijkt zou je een
abusemelding bij zijn provider in kunnen dienen, het zou wrs geen effect
hebben. Je kan ook een speciaal stukje code voor die persoon neer kunnen
zetten. If ($ip==verdachtip) echo " Beste bezoeker vanuit ip: $ip al uw
activiteiten worden gelogd, als u bezig blijft met het proberen binnen te
komen, zullen stappen ondernomen worden" Tis dan natuurlijk nog mooier
als je andere sporen van hem/haar van internet kan plukken.

Jaap-Andre

Wimjan
25/02/03, 18:50
Rene Pijlman schreef:
> gijsssss:

> >Vraagje: heb continue een meerde inlog fout op mijn website en vroeg me af
> >hoe je kan achter halen wie die persoon is [...]
>
[...]

> >kan je dit bij de desbetreffende provider op vragen.
>
> Je kunt alles vragen, maar meestal krijg je geen antwoord. Als
> het om een echte computerinbraak gaat zou je aangifte kunnen
> doen bij de politie [1].
>
> Wat je hiervoor in ieder geval nodig hebt is het IP-nummer van
> de betreffende client, het exacte tijdstip en een relevant
> stukje van jouw logfile waaruit pogingen tot misbruik blijken.
>
> [1] Dat wil zeggen, in theorie. Heeft iemand dit eigenlijk al
> eens geprobeerd?
>
Ik niet in ieder geval.

> Wat doet de agent in het lokale politiebureau
> als je je meldt voor een aangifte en vervolgens over TCP/IP en
> logfiles begint te praten?
>
Waarschijnlijk krabt die zich heel erg hard achter z'n oren. Maar er is
goed nieuws: speciaal om deze lacune op te vangen is er bij het KLPD een
'puterafdeling [2] opgericht die wel van de hoed en de rand weet. Al
vraag ik me erg af of ze niet al genoeg werk hebben aan de grotere dingen
als veilingfraude, kinderporno enz.

Groet,

Wimjan

[2]: <http://www.klpd.nl/criminaliteit/html/Internetpolitie.htm>

--
Iemands e-mailadres kwijt? Probeer m'n meta e-mail zoeker eens op
<http://inventio.nl/metanamesearch/>