Seite 1 von 1

[Erledigt] Letzte IP Adresse herausfinden

Verfasst: 14.06.2007 09:15
von Inferi74
Hallo ihr Fachmänner und -frauen!

Es brennt (ist sehr wichtig und eilt), weil ich ein Schreiben von der Kripo wegen eines Vermisstenfalles erhalten habe.

Kurz und gut, ich müsste wissen wie die letzte IP eines Users lautete der am 03.06. zwar online war, aber keinen Beitrag geschrieben hat (dann könnt ich das ja am Beitrag sehen). Kann ich das irgendwo in der Datenbank noch feststellen?

Für eure Hilfe wär ich dankbar.

Verfasst: 14.06.2007 09:26
von rananarmo
Also, ich hab in meiner User-Tabelle Werte namens ct_last_used_ip und ct_last_ip, welche die gewünschten Werte enthalten. Ich fürchte aber, das sind Spalten, die der Cracker-Tracker angelegt hat, hast du den zufällig installiert?

PS_Info

Verfasst: 14.06.2007 09:27
von SZOMM
Hallo Inferi74,

dein Provider hat sicher alle Zugriffe gespeichert. Setz dich mit ihm in Verbindung und bitte um die Log's für diesen Tag/Uhrzeit oder verweise die Ermittler auf diese Möglichkeit. Ob du selbst diese Daten in deiner Datenbank findest, musst du probieren, logg dich dort ein und benutze die Suchfunktion mit dem Benutzernamen ...

Alles Gute
Pèdà
*end*

Verfasst: 15.06.2007 08:34
von Inferi74
Danke für die Antworten.

In der Datenbank wird jedenfalls nichts auf Dauer gespeichert, zumindest nicht in der Usertabelle. Vielleicht hätte sich was in der Sessiontabelle befunden, aber die brachte mir eh nichts, weil der letzte Login des Users schon einige Tage her war. Die Felder, von denen Du geschrieben hast rananarmo, sind vom CTracker... den bau ich aber heute Abend gleich ein. Scheint nützlich zu sein.

SZOMM's Hinweis folgend habe ich mir vom Provider (Strato) die Serverlogs der jeweiligen Tage besorgt. Das waren allein knapp 40MB nur für zwei Tage. Man glaubt gar nicht wieviel Zugriffe da insgesamt so erfolgen!

Na jedenfalls habe ich dann über die Suchfunktion nach bestimmten geöffneten Modulen (Chat) in Verbindung mit der ungefähren Uhrzeit die IP-Suche auf drei in Frage kommende IPs zuverlässig einschränken und somit auch Auskunft erteilen können. Das ganze hat über drei Stunden gedauert. Wäre es da nicht um ein ausgebüchstes Kind gegangen, hätte ich denen die Datenbank und die Logs mit der freundlichen Aufforderung selbst zu suchen zugeschickt. :)