Multiple Account Detection

Rost35

Bekanntes Mitglied
Lizenzinhaber
Registriert
27. Apr. 2011
Beiträge
346
Punkte
93
Hallo XenDACH-Community,

ich habe heute das erste Mal erleben dürfen, wie dieses System einen Doppelaccount aufgespürt hat. :)
Nun hat er auch wie angekündigt einen Thread im richtigen Forum erstellt, aber unter dem Namen des Doppelaccpunts. Sieht der User dann nicht diesen Thread und diese Unterhaltung, die er dann verfasst hat?

Weil der Thread wird nämlich ins Interne gepostet, so dass User eig. keinen Zugriff haben.

Kennt sich einer damit genauer aus?
 
Ich verstehe dich irgendwie nicht ganz. :unsure:

Das Multi-Account-Detection-System hat einen Doppelaccount erkannt und hat den 2.Account davon im Internen gemeldet und eine Konversation erstellt oder wie meintest du das ??
 
Man kann ja einstellen, dass er dann ein Thread & Konversation starten soll, sobald er denn Doppelaccounts gefunden hat. Nur startet er solch Threads / Konversationen im Namen des zu sperrenen Users.

Die frage ist nun, sieht der User, dass er solch ein Thread erstellt hat, weil dies wäre eine sehr große Sicherheitslücke.
 
Theoretisch würde er es sehen, da ja die Threads/Konversationen in der DB an die User-ID gekoppelt sind und damit natürlich auch die Leserechte abgefragt werden (Hoffe das habe ich so richtig interpretiert).

Ob dies praktisch auch so ist kann ich nicht 100%-ig sagen ..
 
Okay, vielleicht weiß einer mehr, ansonsten teste ich das mal auf einem Testserver :p
 
Du kannst doch als Admin mit den rechten des Users testen.
Geht das nicht
 
Du kannst doch als Admin mit den rechten des Users testen...
Davon muss ich eher abraten. Zu oft hatte ich, gerade am Anfang von xF, zu viele Unregelmässigkeiten festgestellt.
Ich weiss nicht ob die heute auch noch vorhanden sind.
Auf jeden Fall benutze ich seitdem lieber einen echten Fakeaccount. Dann weiss ich ob etwas WIRKLICH stimmt.
 
wenn der Beitrag unter dem Namen des Users erstellt wird, kann dieser ggf. durch den erhöhten Beitragszähler (wenn Du die Option für das entsprechende Forum nicht deaktiviert hast) darauf hingewiesen werden
wobei ich schon davon ausgehe, dass Du zumindest dein Alarmierungsforum nicht öffentlich einsehbar machst
 
Und genau hier ist wirklich eine Lücke im System, denn irgendwie ist es blöd, dass die Themen im Namen des "erwischten" Benutzers erstellt werden und auch entsprechend den Beitragszähler erhöhen. Noch blöder ist es, wenn die "Doppelaccounts" noch keine Beiträge hatten und somit nicht nur einen Eintrag im Beitragszähler, sondern auch noch einen Erfolg für die Erstellung des ersten Beitrags erhalten.

Leider wird das AddOn nicht mehr weiter entwickelt und g0rn ist, nach der Freigabe des AddOns, komplett verschwunden.
 
die Beitragscounter-Geschichte ist aber dann Nachlässigkeit des Admins, müsste man das Forum doch nur entsprechend konfigurieren (das Beiträge nicht gezählt werden)

denn selbst wenn man jetzt das Addon anpasst damit es bspw. einfach den Beitragscount verändert, ist hier wieder Raum für Fehler weil der Herr Admin den Beitrag nach Kenntnis löschen könnte, oder irgendwann die Beitragszahl via Wartungsfunktion erneuert. da gibt es so viele Optionen die man via Addon nicht abdecken kann - also bleibt nur das der Admin hier etwas Hirnschmalz mitbringt (k.A. ob beim Addon da entsprechend drauf hingewiesen wird)

das im betreffenden Forum der User keine Rechte haben sollte ergibt sich ja quasi auch von selbst
 
die Beitragscounter-Geschichte ist aber dann Nachlässigkeit des Admins, müsste man das Forum doch nur entsprechend konfigurieren (das Beiträge nicht gezählt werden)
Und da fiel es ihm wie Schuppen aus den Haaren (Manchmal sieht man den Wald vor lauter Bäumen nicht)

OK, AddOn kann genau so genutzt werden wie es ist :D
 
Der Bereich ist natürlich nicht für User sichtbar, aber die Idee mit dem nicht zählen der Beiträge ist schon ganz gut.
 
Zurück
Oben