SCRIPT ANTI ASPIRATEUR DE SITE

MisterJAD Messages postés 86 Date d'inscription jeudi 18 juillet 2002 Statut Membre Dernière intervention 26 avril 2005 - 7 août 2003 à 13:48
 Utilisateur anonyme - 1 avril 2008 à 15:15
Cette discussion concerne un article du site. Pour la consulter dans son contexte d'origine, cliquez sur le lien ci-dessous.

https://codes-sources.commentcamarche.net/source/12920-script-anti-aspirateur-de-site

Utilisateur anonyme
1 avril 2008 à 15:15
je me demande bien ou pointe cette variable $ua dans la requête ??
lycol Messages postés 19 Date d'inscription vendredi 12 août 2005 Statut Membre Dernière intervention 21 février 2006
21 févr. 2006 à 11:40
Tout a fait nul!

Primo cette source n'est absolument pas commentée!! Alors bonjour pour ceux qui s'y connaissent myennement.

Et en plus je viens juste de la tester et KEDAL! C'est du flanc!
(j'ai remplit le script comme """indiqué"""")

A déconseiller!
pazouni Messages postés 5 Date d'inscription mercredi 25 août 2004 Statut Membre Dernière intervention 8 février 2010
31 oct. 2005 à 12:29
Salut tous le monde !
Je vois que se script fonctionne bien pour tous le monde surtous sur des page PHP ! mais peut il foctionné sur une page ASP ?

Pazouni donadoni !
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
21 août 2003 à 18:06
c'est p-e limité, mais tout de même efficace...
de mon côté c'est juste une protection supplémentaire...
J'utilise les sessions php qui a elles seules font déjà un bon boulot de protection... sans compter mes filtres de navigateur et http_referrer, le cryptage de scripts javascript... etc. mais faut quand même pas en devenir dingue et je crois que ça sera suffisant pour le moment...
neogally Messages postés 26 Date d'inscription vendredi 21 mars 2003 Statut Membre Dernière intervention 21 août 2003
21 août 2003 à 17:39
lol

sur ce point je suis d'accord avec toi jotrash , on pourrai tres bien devellopper un aspirateur de site "lent" c'est a dire executant un nombre faible de requette sur le serveur par minute et au passage on pourrai tres bien lui indiquer de verifier quil y a bien quelques chose entre les balises ... :)

Mais en fait les aspirateurs de site sont plus des programmes utilitaire pour internaute, dans mon cas ils sont interresant car c'est pour une securation du site intranet d'une entreprise mais pour le reste leur utilisation est il faut bien le dire assez limitée
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
21 août 2003 à 14:06
ce que je peux dire, c'est que ça fonctionne très bien...
imaginez-vous que notre propre gouvernement canadien est tombé dans le piège...
notre propre gouvernement qui agit comme un voleur... on viendra encore nous dire que le gouvernement respecte son peuple !!!
jotrash Messages postés 373 Date d'inscription mardi 31 décembre 2002 Statut Membre Dernière intervention 19 juin 2007
21 août 2003 à 08:19
Moi je pense que les aspirateurs de sites ninteresse pas vraiment les progeurs ou les crackers paske cette idee de faire un faux lien existe quand meme depuis lomgtemps donc je pense que si on avait vraiment voulu le faire yaurai eu un vrai moyen de contrer cette parade mais ma reflexion na rien avoir avec lauteur de cette source soit dites en passant très bien.
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
15 août 2003 à 14:15
Nox,

ton script une fois qu'on le test on peu pu accéder à rien JAMAIS je n'ai pu accès à mon site après avoir testé le kit... ni le tien d'ailleurs...
cs_Nox Messages postés 415 Date d'inscription mardi 3 avril 2001 Statut Membre Dernière intervention 26 avril 2008
15 août 2003 à 08:24
Ouais j'en ai fait un assez puissant avec toutes les suggestions qui mont été donné qd jlai posté ici

chercke HooverKiller sur phpcs.com

http://www.filesdepot.com/hooverkiller

Essayez d'aspirer FilesDepot.com pour tester
et Google et etc tombent po ds le pano :p
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
14 août 2003 à 14:15
Noeogally ???

Y aurait-il un moyen d'ajouter un fichier ou un code pour lister les IP's amis à ne pas bloiquer (les ip's des robots indexeurs de site) ???
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
14 août 2003 à 02:35
Malheureusement, rien n'est parfait...

Voici donc qu'un moteur d'indexation "slurp" (altavista) est tombé dans le piège en ignorant le contenu de "robots.txt"...

Il faut donc qu'à chaque blocage de IP je fasse une recherche sur le propriétaire du IP pour savoir si oui ou non il s'agit d'un robot d'indexation ou un salaud de voleur de fichiers...

Pourquoi les robots indexeurs ne sont pas assez intelligents pour suivre les directives spécialement conçu pour eux ???

J'ai particulièrement remarqué l'entêtement de Altavista de référencer des pages interdites avec la norme "noindex, nofollow" et le fameux fichier "robots.txt"...

Je ne crois pas que ce soit rendre service aux webmasters que de se foutre de la programmation destinée spécifiquement aux robots... :-(
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
13 août 2003 à 14:47
Le script est en fonction depuis seulement 2 jours et déjà il a intercepté et bloqué des IP's !!!

Fait particulier, j'ai un espion cgi sur mon site qui retourne un email et des détails sur les visiteurs... eh bien, les IP's bloqués ne m'ont rien retourné du tout... ce qui prouve que les voleurs n'ont jamais été sur mon site,mais qu'ils sont emtré l'adresse directement dans leur aspirateur... si leur but n'est pas du "denial", je me demande bien ce que c'est...

Grâce à ce script anti-aspirateur, ces cyber-voleurs devront aller voir ailleurs :-b

Merci Neogally !!!
neogally Messages postés 26 Date d'inscription vendredi 21 mars 2003 Statut Membre Dernière intervention 21 août 2003
12 août 2003 à 18:06
:D
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
12 août 2003 à 14:11
LAISSE TOMBER TES SPAM RONANRY...

PAS BESOIN DE TE MONTER UNE LISTE AVEC LES ADRESSES DU MONDE QUI T'ENVOI UN E-MAIL COMME TU AS FAIT AVEC MOI !!!

C'EST HARASSANT !!!
ronanry Messages postés 190 Date d'inscription lundi 25 novembre 2002 Statut Membre Dernière intervention 22 décembre 2009
12 août 2003 à 10:40
ce fut long hein :) mais pyranhaz y est arrivé.....HIP HIP HIP ........
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
11 août 2003 à 23:16
En bien voila la fin et les moyens qui sont venus avec...

faut bien se justifier lol :-b

tout fonctionne à merveille... avis auz aspirateurs, votre règne est terminé et vous rencontrerez bientôt mon corsaire sanglant anti-aspirateur... ;-)

Ce script est tout à fait génial !!!
neogally Messages postés 26 Date d'inscription vendredi 21 mars 2003 Statut Membre Dernière intervention 21 août 2003
11 août 2003 à 22:58
secure.php contient une erreur je pense :)
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
11 août 2003 à 21:14
je réussis à avoir les IP's d'enregistrés dans matable mysql, mais la page secure.php me donne systématiquement la page de banissement même si mon ip n'est pas banni...

Pourquoi ???

je ne peux mettre secure.php en include sur mes pages avec cette erreur sinon personne ne verra autre chose que la page de bannissement :-(

C'est le dernier astuce à corriger (J'espère)... après c'est les vacances !!! (façon de parler) :-)
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
11 août 2003 à 19:58
moi non plus...

il y a des étapes qui sont sautées... c'est évident...
il saute tout de suite à la redirection vers ma page de banissement...
il ne vérifie rien du tout...
neogally Messages postés 26 Date d'inscription vendredi 21 mars 2003 Statut Membre Dernière intervention 21 août 2003
11 août 2003 à 19:54
regarde si le script se connecte bien a ta base car ca me parait bizare
neogally Messages postés 26 Date d'inscription vendredi 21 mars 2003 Statut Membre Dernière intervention 21 août 2003
11 août 2003 à 19:53
enfin je voit pas du tout pourquoi tu est banni alors quil y a rien d'enregistrer dans ta base ?-(
neogally Messages postés 26 Date d'inscription vendredi 21 mars 2003 Statut Membre Dernière intervention 21 août 2003
11 août 2003 à 19:51
il ne faut pas mettre un champ de type date mais un champ de type char !
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
11 août 2003 à 19:34
voici le contenu de mon fichier ban.php... qui doit bannir les aspirateurs...

contient-il une erreur ???

<?php

//parametre de connection a la base de données
$host="localhost";
$user="username";
$pass="password";
$name="nom de la table mysql";

//email de l'administrateur du site
//(permet de prevenir l'administrateur de toute
// action anormale de la part d'un utilisateur)
$email="Aspirateur@123.com";

//recuperation de la date systeme
$date = date("Y/m/d H:i");
//recuperation de l'ip du client
$ip = $HTTP_SERVER_VARS["REMOTE_ADDR"];

//connection a la base de données
$dbic = mysql_connect($host,$user,$pass);
//selection de la base de données
mysql_select_db($name);
// on insere l'ip du client dans la table des ip bloqué
mysql_query("INSERT into ban (id, ip, date) values ('', '$ua', '$ip', '$date')");


mail($email, "[IP Interdite] $ip - $date", "","from: Administrateur@".$HTTP_SERVER_VARS["HTTP_HOST"]);
//en envoie la page ban.html au client
include ($HTTP_SERVER_VARS["DOCUMENT_ROOT"]."/Forbidden.php");
// on ferme le script sans afficher le reste de la page demander
die("");
mysql_close($dbic);
?>
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
11 août 2003 à 18:40
encore faut-il que la table enregistre les IP's

pour le moment, ma table "ban" ne semble rien enregistrer et je ne sais pas pourquoi...

dans mon zip envoyé, est-ce que ma table "ban,sql" est correct ???
et mon fichier "ban.php" est-il correct ???

aucun enregistrement se fait dans ma table :-(

et on m'affiche que je suis banni... il y a qq chose qui tourne pas rond qq part...
neogally Messages postés 26 Date d'inscription vendredi 21 mars 2003 Statut Membre Dernière intervention 21 août 2003
11 août 2003 à 18:32
derniere petite chose je pense quil fodrai cree un petit script executable a partir de ta page d'administration qui te permette de supprimer tte les ips au dela d'une semaine, car les ips sont dynamiques sur le net et se serai domge qu'un utilisateur a qui on est attribue une ip bannie ne puissent pas acceder au site
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
11 août 2003 à 18:31
Encore des problèmes...

je suis sur la table "ban" et il semble qu'elle n'enregistre rien du tout... aucun ip... tout ce qu'il ya c'est ceci:

id int(11) Non auto_increment
ip varchar(15) Non
date date Oui NULL

Est-ce que cette table est correcte ???
neogally Messages postés 26 Date d'inscription vendredi 21 mars 2003 Statut Membre Dernière intervention 21 août 2003
11 août 2003 à 18:28
si tu est chez un hebergeur je te conseille de te gaire une page d'administration en php pour pouvoir afficher et delete des ip
neogally Messages postés 26 Date d'inscription vendredi 21 mars 2003 Statut Membre Dernière intervention 21 août 2003
11 août 2003 à 18:27
en fait pour te debannir de ton site il faut que tu accede a ta table ban pour pouvoir en supprime ton ip
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
11 août 2003 à 18:17
ah oui, un petit détail...

pour les robots indexeurs (google, scooter, internetseer, etc.)

est-ce que le seul fait de mettre un "disallow" dans "robots.txt" sera suffisant pour ne pas qu'ils tombent dans le piège ???

évidemment si des robots ne s'y fient pas... tant pis...
et si des voleurs s'y fient... encore tant pis...

ya rien de parfait dans la vie... :-s
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
11 août 2003 à 18:15
SUCCÈS !!!

c'était bien cela le problème... beaucoup d'heures et de recherche pour qq chose de finalement très simple...

J'ai cependant un autre problème...

selon secure.php je suis banni de mon propre site :-(

comment je fais pour me débannir et où se trouve les IP's bannis par le script ???

Milles merci de votre patience, mais c'en valait la peine...
le script sera utilisé et fonctionnel sur mes sites (5 sites maintenant)

De nul on devient débrouillard et on fini par faire de bons scripts ;-)

@+
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
11 août 2003 à 18:09
donc si je ne peux pas créé de base nommé "Secure_IP", j'utilise la base que j'ai qui porte le nom "x" et je mets dedans une table qui se nomme "ban"

c'est cela ???

si oui, cela est fait et se trouve dans le zip envoyé...

je vais vérifier que la direction se fait bien sur la table "ban"...
neogally Messages postés 26 Date d'inscription vendredi 21 mars 2003 Statut Membre Dernière intervention 21 août 2003
11 août 2003 à 18:03
Secure_IP est une base mysql qui contient une table nomme ban :)
neogally Messages postés 26 Date d'inscription vendredi 21 mars 2003 Statut Membre Dernière intervention 21 août 2003
11 août 2003 à 18:02
bon jai regarder le zip que tu ma envoyer pas de doute c un pb avec ta base tu bien cree ta base et tes tables ?
ronanry Messages postés 190 Date d'inscription lundi 25 novembre 2002 Statut Membre Dernière intervention 22 décembre 2009
11 août 2003 à 15:29
pyranhaz.....t pas oblige choisir OBLIGATOIREMENT ce nom tu peux garder le nom qu'on avait utiliser la derniere fois :)
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
11 août 2003 à 15:23
Le remplacement de "echo" par print à améliorer les choses...

les erreurs warnings indique "Not database selected"...

il faudrait alors me dire comment créé cette "database" qui doit s'appeler "Secure_IP"...

C'est une table mysql ???

on approche de la fin... on cerne le problème petit à petit...
il faut juste tout savoir ce que le script a besoin pour fonctionner et comment faire exactement chacun de ces besoins...

@+
lolo32 Messages postés 36 Date d'inscription mercredi 13 février 2002 Statut Membre Dernière intervention 6 juin 2006
11 août 2003 à 14:29
En fait, PHP affiche une erreur avec l'instruction "... or echo 'message';", alors que ca marche avec "... or print('message');". Voila pourquoi je change les echo en print. (Pour info, j'utilise exclusivement des echo dans mes scripts).
ronanry Messages postés 190 Date d'inscription lundi 25 novembre 2002 Statut Membre Dernière intervention 22 décembre 2009
11 août 2003 à 14:21
et pyranhaz pour informations....le ; n'est pas generalement SUR la ligne a erreur mais plus souvent sur la ligne au dessus :)
ronanry Messages postés 190 Date d'inscription lundi 25 novembre 2002 Statut Membre Dernière intervention 22 décembre 2009
11 août 2003 à 13:53
lolo32.....je vois pas pk si tu remplace le echo par un print ca va changer.....tu peux m'expliquer parce que la je t'avoue que ej ne comprends pas
lolo32 Messages postés 36 Date d'inscription mercredi 13 février 2002 Statut Membre Dernière intervention 6 juin 2006
11 août 2003 à 12:41
Pardon, le problème vient de ma part. Remplace echo par print( ..... )
Cette commande te premettra d'afficher un message d'erreur expliquant l'erreur sql.
ronanry Messages postés 190 Date d'inscription lundi 25 novembre 2002 Statut Membre Dernière intervention 22 décembre 2009
11 août 2003 à 11:18
non mais en fait ton pb vient pas la.....
une erreur "supplied argments" ca veut dire que l'argument que tu as passer n'est pas le bon...autrement que le "type" de l'argument ne lui convient (en l'occurence...c pas un bon format de reponse mysql)
et cette erreur n'apparait QUE lorsque la connexion ne s'est pas établi....des que ej rentre ce soir je t'enverrai un code pourverifier si tu t'es bien connecté a ta base
@+
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
10 août 2003 à 17:21
les changements apportés, voici ma première erreur

une erreur parse

voici la ligne fautive:
$ic = mysql_connect($host,$user,$pass) or echo mysql_error();

je ne vois pas de ; ou , ou quoi que ce soit du genre qui cause une parse... quel est le problème ???

P.S ici je dois mettre "user" et non pas "uname", sinon, aucune connection possible...
lolo32 Messages postés 36 Date d'inscription mercredi 13 février 2002 Statut Membre Dernière intervention 6 juin 2006
10 août 2003 à 11:28
Sinon, ajoute " or echo mysql_error()" à la fin de chaque ligne:

$ic = mysql_connect($host,$uname,$pass) or echo mysql_error();

mysql_select_db($name) or echo mysql_error();

$res = mysql_query("SELECT ip FROM ban WHERE ip='$ip'") or echo mysql_error();

while(list($ip) = mysql_fetch_row($res) or echo mysql_error())

mysql_free_result($res) or echo mysql_error();

mysql_close($ic) or echo mysql_error();

mysql_free_result($res) or echo mysql_error();

mysql_close($ic) or echo mysql_error();
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
8 août 2003 à 20:16
c'est quoi un "supplied argument" dans mysql ???

c'est ça qui fou le bordel... il dit que c'est invalide...
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
8 août 2003 à 20:13
J'ai importé la table donnée dans mysql et changé le nom de la table pour ban

mais j'ai toujours le même warning aux mêmes lignes que ceux données précédemment...

je vais virer fou moi là :-s
lolo32 Messages postés 36 Date d'inscription mercredi 13 février 2002 Statut Membre Dernière intervention 6 juin 2006
8 août 2003 à 19:50
pyranhaz, en fait, ton erreur ne vient pas des scripts.
En fait, Secure_IP n'est pas une table, mais la base de données. Tu peux créer la table ban utilisée par le script ainsi :

CREATE TABLE ban (
id int(11) NOT NULL auto_increment,
ip varchar(15) NOT NULL default '',
date date default NULL,
PRIMARY KEY (id)
);

J'espère qu'il n'y aura plus d'erreur.
Les adresses IP se mettent dans cette table, ban.
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
8 août 2003 à 18:01
voici les lignes du script "secure.php" qui provoquent une erreur warning mysql:

ligne 34 while(list($ip) mysql_fetch_row($res))

ligne 48 = mysql_free_result($res);

vous voyez le problème de chacune de ces lignes ???
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
8 août 2003 à 17:55
en bien non lolo32, ton code de correction n'a pas enlevé les erreurs warninngs...

voici ce que ça dit:
Warning: Supplied argument is not a valid MySQL result resource in /usr/home/www/compte/home/html/secure.php on line 34

Warning: Supplied argument is not a valid MySQL result resource in /usr/home/www/compte/home/html/secure.php on line 48

et pour voir la page en direct:

http://www.zone-pc.net/secure.php

je ne comprends toujours pas ce qui ce passe... à part un problème dans mysql, je vois pas...

HELP PLEASE !!!
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
8 août 2003 à 17:48
On peut modifier une adresse MAC ???
on m'a tjrs dit le contraire...
il me semblait que c'était l'identifiant du modem chez le fournisseur et que par conséquent était inchangeable...
Mais si on le change le fournisseur ne nous reconnaît plus, donc plus de service ou Internet gratuit ???

Merci pour ton code de correction, j'essai cela à l'instant...

P.S
les IP's bannis se retrouvent où au juste (la liste) car si je me bloque en faisant des tests, je veux pouvoir me débloquer ou encore faire le ménage des IP's à tous les mois... si je me fie à mysql (dont je maîtrise mal son fonctionnement) où est-ce que je devrais voir cette liste enregistrée et comment je fais pour la voir ???

merci !

mon apprentissage n'a pas de limite ;-)
lolo32 Messages postés 36 Date d'inscription mercredi 13 février 2002 Statut Membre Dernière intervention 6 juin 2006
8 août 2003 à 17:39
En fait, on peut très bien modifier son adresse MAC, et sans avoir besoin de redémarrer le poste ou la connection Internet. Mais, les adresses MAC ne fonctionnent que si on utilise des cartes Ethernet pour se connecter (pas de RTC).

Adresse MAC ne signifie pas Macintosh (pour ronanry).

Pour des corrections à apporter :

if ($ic <> 0)
{

// chercher si le visiteur est interdit
$res = mysql_query("SELECT ip FROM ban WHERE ip='$ip'");
while(list($ip) = mysql_fetch_row($res))
{
// Visiteur trouvé dans les IP interdites
//liberation du resultat de la requette
mysql_free_result($res);
//fermeture de la connection a la base de données
mysql_close($ic);
//en envoie la page ban.html au client
include ($HTTP_SERVER_VARS["DOCUMENT_ROOT"]."ban.html");
// on ferme le script sans afficher le reste de la page demander
die("");
}


mysql_free_result($res);
mysql_close($ic);
}
?>

En fait, il faut garder l'accolade ouvrante en dessous de "if ($ic <> 0)", mais il faut en rajouter une fermante avant le ?>

Cette correction devrait régler ton problème pyranhaz.
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
8 août 2003 à 17:02
Pour que les robots ne tombent pas dans le piège, ne serait-il pas aussi simple que d'ajouter les 2 fichiers;
- ban.php
- secure.php
dans le fichier robots.txt comme étant disallow ???
puisque la plupart des aspirateurs n'en tiennent pas compte (leur but étant de faire tout le contraire demandé par le webmaster)...

Et soi du temps passant, je n'ai toujours pas trouver de solution à mes erreurs warning... tout fonctionne, sauf ce détail...

sûrement un problème dans mysql, même si je me connecte sans problème à la base... il semble que ce soit au niveau des enregistrements des résultats que ça fou le bordel car mysql n'enregistre rien du tout...

je maîtrise très mal mysql et ronanry n'a pas terminé de donner son cours, alors je sais faire une table mysql, mais je ne sais pas la faire fonctionner car on a pas testé ce détail important... je lance le message au cas ou qq un voudrait m'aider à terminer mon apprentissage avec mysql...
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
8 août 2003 à 16:17
Le bannissement des adresses MAC serait certainement très efficace car il ne peut être changé ou modifier contrairement aux IP's

mais comment bannir une adresse MAC ???
ronanry Messages postés 190 Date d'inscription lundi 25 novembre 2002 Statut Membre Dernière intervention 22 décembre 2009
8 août 2003 à 16:14
mais pourquoi tant de HAINE envers les MAC :)
neogally Messages postés 26 Date d'inscription vendredi 21 mars 2003 Statut Membre Dernière intervention 21 août 2003
8 août 2003 à 13:38
arf sorry jai clicquer 2 fois .... :S
neogally Messages postés 26 Date d'inscription vendredi 21 mars 2003 Statut Membre Dernière intervention 21 août 2003
8 août 2003 à 13:38
a vrai dire jai develloper cela pour ma boite , c un site intranet qu'il ont donc le pb des adresse ip ne se pose pas tt les poste sont sous windows et chaque poste a son ip.

sinon pour les docs ben en fait c du pdf et iexplore les ouvres grace a l'activex meme si l'utilisateur peut recuperez doc par doc (ce qui me semble difficile a empecher) ben il va se faire chiez a recuperer les 3000 docs....donc il va etre attire par la solution de facilite c a d l'aspirateur, et la a la premiere tentative ben il saute...:)

c vrai que ce script convient parfaitement dons mon cas mais pour internet fodrai pousser plus loin, par exemple bannir directement les adresse MAC des cartes reseaux... ou un truc du style
neogally Messages postés 26 Date d'inscription vendredi 21 mars 2003 Statut Membre Dernière intervention 21 août 2003
8 août 2003 à 13:37
a vrai dire jai develloper cela pour ma boite , c un site intranet qu'il ont donc le pb des adresse ip ne se pose pas tt les poste sont sous windows et chaque poste a son ip.

sinon pour les docs ben en fait c du pdf et iexplore les ouvres grace a l'activex meme si l'utilisateur peut recuperez doc par doc (ce qui me semble difficile a empecher) ben il va se faire chiez a recuperer les 3000 docs....donc il va etre attire par la solution de facilite c a d l'aspirateur, et la a la premiere tentative ben il saute...:)

c vrai que ce script convient parfaitement dons mon cas mais pour internet fodrai pousser plus loin, par exemple bannir directement les adresse MAC des cartes reseaux... ou un truc du style
GunLiam Messages postés 15 Date d'inscription samedi 13 avril 2002 Statut Membre Dernière intervention 28 avril 2003
8 août 2003 à 12:36
le principe du marqueur est bon sauf que comme dit plus haut les robots vont aussi tomber dans le panneau donc dans ban. php faudrait essayer de detecter le robot et de le laisser faire . Il y as une source ici qui le fait (detecter le robot).
de plus à chaque page tu tapes dans la base de donnée :-~ , le visiteur qui aspire le site peut plus y revenir et en plus comme "à priori" il as pas une adresse ip fixe, le prochain qui la recupere ne vient plus chez toi . peut etre voir avec les sessions ou un systeme de cache à durée de vie faible. ca tapes plus dans la base de données et c'est temporaire.
sinon j'ai vu une idée sympa : au lieu de se faire aspirer le site parce que le contenu est bon pourquoi pas proposer la doc en zip ?
ronanry Messages postés 190 Date d'inscription lundi 25 novembre 2002 Statut Membre Dernière intervention 22 décembre 2009
8 août 2003 à 10:07
pyranhaz....c tout simplement que la connexion n'a pas pu s'etablir avec ta base.....
neogally Messages postés 26 Date d'inscription vendredi 21 mars 2003 Statut Membre Dernière intervention 21 août 2003
8 août 2003 à 08:55
dsl c la premiere source que je poste ici je les ai pas toute matter :)

sinon pyranhaz il faut bien entendu mettre ce script (combine a d'autre pkoi pas du types test du nb de requette/min d'un client ) au debut de chaque page que tu souhaite securiser :)
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
8 août 2003 à 05:25
eh oui, encore moi...

c'est que je désire vraiment avoir un anti-aspirateur fonctionnel sur mon site...

J'ai réussis à me débuguer en partie en changeant certains paramètres dont ceux de la connexion mysql...

pour ma part il faut inscrire;
$host="path_server";
$user="username";
$pass="passe";
$base="Secure_IP";

ensuite il y a une { qu'il a fallu supprimer à l'endoit où le script "secure.php" dit:
"if ($ic <> 0)
{"

Finalement il me reste deux erreur warnings à régler...

Elles disent exactement problème avec la ligne 33 et 38 (supplied argument is not valid MYSQL result resource)

dans ma table mysql qui s'appel "Secure_IP" tel que précisé dans le script, j'ai mis 3 colonnes;
1) id+INT+auto_increment+primaire
2) ip+TEXT
3) date+DATETIME

avec ces infos, pouvez-vous me dire où es mon problème de warning svp ???

Merci !
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
8 août 2003 à 04:51
J'ai installé le script sur mon site et j'ai une erreur parse à la ligne 50 qui correspond à la fermeture du script ???

je ne comprends pas... comment peut-on avoir une erreur parse avec ?>

c'est sur la page secure.php

Autre chose...

si je veux m'assurer que l'aspirateur ne recommence pas, je dois mettre secure.php en include sur toute mes pages ???
cs_pyranhaz Messages postés 236 Date d'inscription mardi 13 mai 2003 Statut Membre Dernière intervention 13 décembre 2004
8 août 2003 à 04:03
Et les robots de référencement comme Google, Yahoo, Msn, Altavista, etc.

Ils tombent dans le piège eux aussi ???
matrey Messages postés 399 Date d'inscription jeudi 31 janvier 2002 Statut Membre Dernière intervention 6 septembre 2004
7 août 2003 à 23:14
déjà vu, mais c'est celui qui regroupe le plus de trucs "bien", genre lien invisible...
MisterJAD Messages postés 86 Date d'inscription jeudi 18 juillet 2002 Statut Membre Dernière intervention 26 avril 2005
7 août 2003 à 13:48
c bien, mé c du deja vu sur ce site
Rejoignez-nous