Seit knapp zwei Stunden hab ich im Shop haufenweise Zugriffe aus China, Thailand, Russland und Rumänien. Es wurden auch schon drei Konten angelegt, zudem wurde versucht, das Admin Passwort zurückzusetzen. Ist mir nur durch die Mail aufgefallen, da man ja sonst nicht dauernd auf who is online schaut. Zugriffe erfolgen unter anderem auf: /login_admin.php?check_2fa /index.php?XTCsid=ff9c75487d34d7e0fe4cf4b73d042f8e /gm_price_offer.php?products_id=10754%20AND%201%3D2 /password_double_opt.php?action=first_opt_in /login.php?return_url=https%3A%2F%2Fwww.angels-garden-dekoshop.de%2Faccount.php /password_double_opt.php?action=process&key=test
Brauchst du die Länder? Sonst kann ich nur wärmstes das für die .htaccess empfehlen: Code: <IfModule mod_maxminddb.c> MaxMindDBEnable On RewriteEngine on MaxMindDBFile DB /var/lib/GeoIP/GeoLite2-Country.mmdb MaxMindDBEnv MM_COUNTRY_CODE DB/country/iso_code RewriteCond %{ENV:MM_COUNTRY_CODE} !^(BE|BG|DK|DE|EE|FI|FR|GR|IE|IT|HR|LV|LT|LU|MT|NL|AT|PL|PT|RO|SE|SK|SI|ES|CZ|HU|CY|US|CA|GB|IS|NO|LI)$ RewriteRule ^(.*)$ https://deine.redirect.seite/ [L] </IfModule>
Danke Hab mich während des Angriffs auch schon schlau gemacht und hab die meisten Kontinete und Länder via htaccess ausgeschlossen. War auch hilfreich, aber war auch interessant zu sehen, was dann passiert ist. Hab Asien ausgeschlossen, dann kamen die IPs aus Afrika, Afrika ausgeschlossen, zack was Südamerika dran. Ging ein paar Stunden lang, dann war Schluss. Angriff war erfolglos, aber trotzdem eine nervenaufreibende Angelegenheit.
Wie sieht es da bei "US" aus? Kann dann Google und Konsorten noch Crawlen? Ansonsten interessanter Ansatz, China, Indien usw. wären ja schon mal recht unwichtig.
Das mit der GEO-IP-Sperre kann man machen ist aber fast wirkungslos geworden. Besser ist eine regelbasierte Firewall vorzuschalten. Ich nutze dafür Cloudflare free und habe das damit ganz gut in Griff. Sollte aber nicht blind drauflos eingerichtet werden, weil einige Dinge da durch müssen, sonst funktionieren Schnittstellen nicht. Geht dann doch einmal was durchs Netz greift die Hoster-Sicherheit auch nochmal zu. Die freuen sich auch darüber, weil Last von ihren Servern genommen wird. Zum Schluss können sich dann auch noch die Gambio-Schutzmechanismen beweisen.