Hacker???

Thema wurde von Markus Wrobel, 4. Juli 2011 erstellt.

  1. Partysan
    Partysan Erfahrener Benutzer
    Registriert seit:
    2. Juni 2012
    Beiträge:
    192
    Danke erhalten:
    21
    Danke vergeben:
    52
    Danke für die schnelle Antwort... Die IP hab ich erst mal geblockt. Aber man kann ja nicht alle IP´s blocken.
    Gibt es ne Möglichkeit solche "Suchen" zu unterbinden?
     
  2. hansblazejewski
    hansblazejewski Erfahrener Benutzer
    Registriert seit:
    21. Juni 2011
    Beiträge:
    255
    Danke erhalten:
    20
    Danke vergeben:
    58
    #82 hansblazejewski, 17. Juli 2012
    Zuletzt bearbeitet: 17. Juli 2012
    Bitte wohin kopier ich diese Datei?


    Danny, ist es egal an welcher Stelle der code eingebaut wird?

    btw. warum machen das nicht die Hoster?
     
  3. Danny
    Danny Erfahrener Benutzer
    Registriert seit:
    17. Juni 2011
    Beiträge:
    1.398
    Danke erhalten:
    179
    Danke vergeben:
    213
    einfach in den Shop-Root kopieren

    ist im Grunde egal, jedoch vor Einträgen, welche mit "deny" beginnen! (ist nur vorhanden, wenn Du bereits selber mal IP Adressen geblockt hast)
     
  4. hansblazejewski
    hansblazejewski Erfahrener Benutzer
    Registriert seit:
    21. Juni 2011
    Beiträge:
    255
    Danke erhalten:
    20
    Danke vergeben:
    58
    Hallo Gambio.
    Eben wollte ich mich bei Danny 3x bedanken. Die Danksagungen habt Ihr leider auf 1x limitiert. :(
     
  5. Steffen (indiv-style.de)
    Steffen (indiv-style.de) G-WARD 2013/14/15/16
    Registriert seit:
    30. Juni 2011
    Beiträge:
    5.143
    Danke erhalten:
    1.466
    Danke vergeben:
    452
    Beruf:
    Systemadmin, Webentwickler bei Indiv-Style
    Ort:
    PhpStorm
    Ich weis das es ein wichtiges Thema ist. Aber einmal bedanken ist doch OK. Danny wirds überleben. Hoffe ich......;)
     
  6. Danny
    Danny Erfahrener Benutzer
    Registriert seit:
    17. Juni 2011
    Beiträge:
    1.398
    Danke erhalten:
    179
    Danke vergeben:
    213
    Ohh boahh....mit Mühe & Not...!:D
     
  7. Steffen (indiv-style.de)
    Steffen (indiv-style.de) G-WARD 2013/14/15/16
    Registriert seit:
    30. Juni 2011
    Beiträge:
    5.143
    Danke erhalten:
    1.466
    Danke vergeben:
    452
    Beruf:
    Systemadmin, Webentwickler bei Indiv-Style
    Ort:
    PhpStorm
    Jaja, wir hoffen auf dich. Beis dich durch! DU SCHAFFST DAS!!!!
     
  8. Partysan
    Partysan Erfahrener Benutzer
    Registriert seit:
    2. Juni 2012
    Beiträge:
    192
    Danke erhalten:
    21
    Danke vergeben:
    52
    Von welchem Code ist hier die Rede? Kann keinen sehen.
     
  9. Danny
    Danny Erfahrener Benutzer
    Registriert seit:
    17. Juni 2011
    Beiträge:
    1.398
    Danke erhalten:
    179
    Danke vergeben:
    213
    Och...Ihr glaubt gar nicht, wie man sich mal wieder über ein freundliches, lockers und humorvolles Umgehen miteinander freuen kann....:D

    Mir gefällt´s...
     
  10. barbara
    barbara G-WARD 2014-2020
    Registriert seit:
    14. August 2011
    Beiträge:
    35.627
    Danke erhalten:
    11.348
    Danke vergeben:
    1.614
    Hallo Ingo,
    siehe hier (Link nur für registrierte Nutzer sichtbar.)
     
  11. Partysan
    Partysan Erfahrener Benutzer
    Registriert seit:
    2. Juni 2012
    Beiträge:
    192
    Danke erhalten:
    21
    Danke vergeben:
    52
  12. Danny
    Danny Erfahrener Benutzer
    Registriert seit:
    17. Juni 2011
    Beiträge:
    1.398
    Danke erhalten:
    179
    Danke vergeben:
    213
    Nein, sowas blockt der auch nicht. Das was bei Dir der Fall ist, ist auch nicht wirklich notwendig zu "blocken", da hier nicht wirklich was geschieht. Es wird lediglich versucht, gewisse Mechanismen zu starten, welche es jedoch so in der Konstillation auf dem Webserver nicht gibt oder warum empfiehlt Gambio und auch andere Anbieter nach der Installation eines Shops oder Blogs immer die Löschung des Installers...? Genau deswegen! Und selbst wenn nicht, hat der Angreifer keinerlei Zugangsdaten zu deiner DB! Wenn Du mich fragst, sind das "Script-Kiddies" und mehr nicht.

    Was die { angeht, so ist es wie bereits von mir beschrieben nun nicht mehr möglich über solche Wege die Code in php Files etc. einzuschleusen, da die Aufrufe hierfür immer mit { vorangesetzt werden müssen und diese werden nun permanent herausgefiltert!
     
  13. Partysan
    Partysan Erfahrener Benutzer
    Registriert seit:
    2. Juni 2012
    Beiträge:
    192
    Danke erhalten:
    21
    Danke vergeben:
    52
    Danny Du bist Hammer... an "Script-Kiddies"hatte ich auch schon gedacht. Aber es sind doch noch keine Ferien. Oder Irre ich mich da. Na ja, da kann ja noch was kommen.
    Den .htaccess hab ich schon eingebaut inkl. error.html mit einem schönem Hintergrundbild. Danke für die Idee...
     
  14. Danny
    Danny Erfahrener Benutzer
    Registriert seit:
    17. Juni 2011
    Beiträge:
    1.398
    Danke erhalten:
    179
    Danke vergeben:
    213
    Habs schon gesehen....very nice....
     
  15. barbara
    barbara G-WARD 2014-2020
    Registriert seit:
    14. August 2011
    Beiträge:
    35.627
    Danke erhalten:
    11.348
    Danke vergeben:
    1.614
     
  16. Partysan
    Partysan Erfahrener Benutzer
    Registriert seit:
    2. Juni 2012
    Beiträge:
    192
    Danke erhalten:
    21
    Danke vergeben:
    52
    So, ich hab den Kiddis mal eine kleine Spielwiese eingerichtet... damit sie wenigstens ein kleines Erfolgserlebnis haben. ;-)
    Ich hoffe das sie all ihre Energie dort verbrauchen. So bleiben wenigstens andere verschont.
     
  17. Dennis (MotivMonster.de)
    Dennis (MotivMonster.de) G-WARD 2013/14/15/16
    Registriert seit:
    22. September 2011
    Beiträge:
    31.211
    Danke erhalten:
    6.219
    Danke vergeben:
    1.108
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Du gibst dem Bot was zum spielen?
     
  18. Partysan
    Partysan Erfahrener Benutzer
    Registriert seit:
    2. Juni 2012
    Beiträge:
    192
    Danke erhalten:
    21
    Danke vergeben:
    52
    Nein, nicht dem Bot... den Kiddis. Damit sie nicht den ganzen Tag im Freibad rumhängen. ;-)
    Hast Du schon mal ausprobiert? Bist gerne eingeladen. Ich habe das classische pa$$word genommen.

    Hätte gerne noch einen IP-logger für die Seite eingebaut, wo die IP auf der Seite angezeigt wird mit entsprechendem Text "Hallo lieber Hacker, Deine IP wurde gespeichert. Bei nochmaligem Versuch..." usw.. Bekomme ich aber im moment nicht hin. Hat jemand ne Idee?
     
  19. Manni_HB
    Manni_HB G-WARD 2012/13/14/15
    Registriert seit:
    26. April 2011
    Beiträge:
    9.098
    Danke erhalten:
    1.540
    Danke vergeben:
    909
    Ort:
    Bremen
    Ungetestet:
    PHP:
    <?php echo $_SERVER["REMOTE_ADDR"]; ?>
     
  20. Partysan
    Partysan Erfahrener Benutzer
    Registriert seit:
    2. Juni 2012
    Beiträge:
    192
    Danke erhalten:
    21
    Danke vergeben:
    52
    Du bist ja schnell.
    Danke Manfred.
    Den habe ich auch schon versucht... und auch dieverse Andere. Bekomme leider keine Ausgabe.