IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Requêtes MySQL Discussion :

Requête pour faire une corrélation entre user et ip


Sujet :

Requêtes MySQL

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    162
    Détails du profil
    Informations personnelles :
    Âge : 47
    Localisation : Suisse

    Informations forums :
    Inscription : Janvier 2007
    Messages : 162
    Points : 94
    Points
    94
    Par défaut Requête pour faire une corrélation entre user et ip
    Bonjour,

    J'ai une question, j'espère être au bon endroit car cela fait quelques temps que je ne suis pas venu ici.

    J'ai une table, dans laquelle j'enregistre des opérations faites par les users enregistrés de mon site. Je soupçonne des utilisateurs de se passer leur mot passe.

    J'ai donc ajouté une colonne "adresse IP" dans cette table.

    Ce qui me donne pour chaque enregistrement : id_user, ip, timestamp

    L'idée serait maintenant de voir si un user se connecte et effectue beaucoup d'opérations avec des IP différentes, dans un laps de temps court (~1 jour ou 10 jours).

    Quelqu'un aurai une idée pour cela ?

    Merci par avance.

    Cédric

  2. #2
    Membre expérimenté
    Homme Profil pro
    Architecte de base de données
    Inscrit en
    Septembre 2016
    Messages
    731
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Architecte de base de données
    Secteur : Conseil

    Informations forums :
    Inscription : Septembre 2016
    Messages : 731
    Points : 1 416
    Points
    1 416
    Par défaut
    Pour faire ce genre de recherche on dispose normalement des informations de sessions (ouverture-fermeture) et non pas d'action (1 date).

    Avec tes données un utilisateur qui "passe" d'un ordi à un autre sera un faux positif.

    façon 1 :
    select id_user, <timestamp Arrondi date à la période de check>
    from T
    group by <timestamp Arrondi date à la période de check>
    having count(distinct IP) >1

    Façon 2 : utilisation de la fonction LAG() over() (https://dev.mysql.com/doc/refman/8.0...criptions.html) pour faire apparaitre la colonne d'@ip précédente pour un même id_user ; ne retenir que les lignes qui sont différentes
    Le savoir est une nourriture qui exige des efforts.

  3. #3
    Modérateur
    Avatar de escartefigue
    Homme Profil pro
    bourreau
    Inscrit en
    Mars 2010
    Messages
    10 136
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loir et Cher (Centre)

    Informations professionnelles :
    Activité : bourreau
    Secteur : Finance

    Informations forums :
    Inscription : Mars 2010
    Messages : 10 136
    Points : 38 909
    Points
    38 909
    Billets dans le blog
    9
    Par défaut
    Techniquement il y a plusieurs solutions, mais, fonctionnellement, rien n'indique que le changement d'IP soit lié à la communication d'un mot de passe.
    A titre personnel, je consulte et communique très régulièrement sur le site developpez.net à partir de 3 IP différentes, plus accessoirement quelques autres quand je suis en vacances, mais c'est bien toujours la même personne qui est derrière le clavier

  4. #4
    Membre régulier
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    162
    Détails du profil
    Informations personnelles :
    Âge : 47
    Localisation : Suisse

    Informations forums :
    Inscription : Janvier 2007
    Messages : 162
    Points : 94
    Points
    94
    Par défaut
    Merci.

    Mon site contient des tests d'e-learning, et grace à la piste de @Michel.Priori je me rends compte que je doit réussir a déterminer si le meme jour, un meme utilisateur démarre 2 test depuis deux IP différentes, dans ce cas je dois approfondire et déterminer si les débuts de tests se chevauchent.

    En clair, si le user X commence 2 tests depuis 2 ip différentes et que le 3eme tests provient de la première IP cela devient louche.

    Merci, je vais essayer de trouver une requete ...

  5. #5
    Expert éminent sénior Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    6 381
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 6 381
    Points : 19 065
    Points
    19 065
    Par défaut
    Salut à tous.

    Vous partez d'une hypothèse qui peut s'avérer fausse.
    En effet, les adresses IP peuvent ne pas être statique, mais dynamique.
    A chaque nouvelle session, la box vous attribue une nouvelle adresse IP.
    Ce qui signifie qu'une même personne peut posséder beaucoup d'adresses IP.
    Donc votre recherche peut ne produire aucun résultat.

    De plus, un accès peut très bien se faire avec un VPN, qui géographiquement peut se situer ailleurs dans le monde.

    Votre problème ne peut pas se déterminer par une adresse Ip ou une plage horaire.

    Autrement dit, quand vous avez deux comptes distincts, deux adresses IP distinctes et deux plages horaires distinctes, vous ne pouvez pas affirmer que c'est la même personne ou deux personnes distinctes.

    A moins que l'utilisateur n'y connaisse rien et qu'il utilise la même adresse Ip, je ne vois pas comment résoudre votre problème.

    Nous avons exactement le même dans les forums quand un même utilisateurs utilisent deux comptes différents.
    Ils n'ont pourtant pas la même adresse Ip, la même adresse mail, et le même compte.

    @+
    Si vous êtes de mon aide, vous pouvez cliquer sur .
    Mon site : http://www.jcz.fr

  6. #6
    Membre expérimenté
    Homme Profil pro
    Architecte de base de données
    Inscrit en
    Septembre 2016
    Messages
    731
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Architecte de base de données
    Secteur : Conseil

    Informations forums :
    Inscription : Septembre 2016
    Messages : 731
    Points : 1 416
    Points
    1 416
    Par défaut
    La seule situation où le cas d'usurpation d'identité est flagrante est quand il existe 2 sessions simultanées et active en même temps.
    La durée de session vous devez savoir faire ça sur votre site
    Tracer l'ouverture de session et sa fermeture aussi.

    Du coup si on a pour un même login :
    **ouverture1 ..........................................fermeture1
    -----------------------------------------------------------------------------
    ********ouverture2........................................ fermeture2

    On est bien dans le cas d'usurpation.
    Par contre l'absence de preuve ne doit pas être comprise comme une preuve de l'absence : vous ne serez jamais certain de la non usurpation.

    Chez Vue ils font des captures de la webcam pendant les examens...

    A+
    Le savoir est une nourriture qui exige des efforts.

Discussions similaires

  1. [PDO] Récupérer une variable dans une requête pour faire une 2ème requête
    Par ccccc77 dans le forum PHP & Base de données
    Réponses: 7
    Dernier message: 13/09/2017, 12h12
  2. Faire une corrélation entre employés
    Par g0tland dans le forum Excel
    Réponses: 2
    Dernier message: 16/08/2017, 10h14
  3. Requête pour effectuer une comparaison entre deux dates
    Par ktm26 dans le forum Langage SQL
    Réponses: 2
    Dernier message: 26/04/2017, 08h49
  4. Requete pour faire une différence entre deux dates
    Par PkoiTan2N dans le forum SQL
    Réponses: 2
    Dernier message: 28/04/2011, 13h14
  5. Requête pour faire une addition sur autres requêtes
    Par guenfood dans le forum Requêtes et SQL.
    Réponses: 1
    Dernier message: 06/06/2006, 18h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo