CrackerTracker Professional Updated (v 3.1.0)

Neue Projekte und Anfragen, Teamarbeiten und Alpha/Beta Scripte jeder Art.
KEINE Supportanfragen zu bestehenden MODs!
Chrisu
Beiträge: 11
Registriert: Mo 09.Mai, 2005 16:26
Wohnort: Regen
Kontaktdaten:

Beitrag von Chrisu »

Hallo cback,

ich hoffe ich werde nicht bald lästig mit meiner Fragerei. Jedenfalls erstmal danke für's geduldige Beantworten. :)
cback hat geschrieben:@Chrisu:
Die Anzahl der Abfragen pro sekunde bis zum erliegen des DB Servers kommt natürlich auf den Server selbst an ...
Schon klar. Mich hätte nur mal so eine grobe Größenordnung für einen "0815-Standard-Server" interessiert, damit ich zumindest eine ungefähre Vorstellung habe, wie viele DB-Abfragen so ein Flood-Skript in etwa verursacht.

In dem Zusammenhang abschließend(? *g*) noch eine andere Frage: Gibt's eine (einfache) Möglichkeit die ausgeführten Datenbank-Queries mitzuzählen? (Also ein Art DB-Query-Counter, der z. B. via ACP einsehbar ist. Ich meine damit nicht nur die Datenbank-Abfragen die von der Suche verursacht werden sondern komplett alle Abfragen des Forums.)

Gruß,
Christian
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

Nene wirst nicht lästig ich erkläre gerne die Hintergründe. Ich finds sogar gut, wenn Ihr meine Mods etwas hinterfragt und Ihr sollt ja auch verstehen wie sie arbeiten, denn nur wenn man weiß wie z.B die Würmer attackieren und warum die Engines so gestrickt sind wie sie sind weiß man was man eventuell noch beachten muss und wie man Würmer erkennt.

Bei den Standard Servern würde ich sagen, dass ein Such-Intervall von mindestens 12 Sekunden ausreicht, um die Datenbank vor Überlastung zu schützen.

Die Flood Skripte selbst arbeiten mit einer Endlosschleife oder mit einem Wert über 99999 Anfragen. Ohne den Schutz wurde also bei einer Multi-Attacke von mehreren Orten gleichzeitig zur selben Zeit circa. 10 - 30 Suchanfragen gemacht. Dieser Vorgang wird immer wiederholt. Bei standard Servern wird der DB Server also nach 20 solchen Bombern spätestens in die Knie gegangen sein.



SQL Queries des Forums zählen geht z.B mit einem Mod von Smartor. "SQL Queries in page_tail.php" heißt der glaub ich. Wenn man eine Statistik der gesamten Queries führen will müssten man diesen Wert noch irgendwo in der Datenbank hochzählen.
naptune
Beiträge: 53
Registriert: Mo 01.Aug, 2005 15:30
Kontaktdaten:

Beitrag von naptune »

Hallo,

also entweder bin ich blind oder im Downloadpaket fehlt die

lang_ctracker.php

??

Oder hab ich irgendwas überlesen?

Nach der Methode hier gehts dann wieder

fehlende Sprachdatei
Zuletzt geändert von naptune am Do 18.Aug, 2005 21:30, insgesamt 1-mal geändert.
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

Ne die neue Version (3.1.x) braucht das nicht mehr. ;)
naptune
Beiträge: 53
Registriert: Mo 01.Aug, 2005 15:30
Kontaktdaten:

Beitrag von naptune »

AHA...jetzt versteh ich.
Muss also gleich nochmal updaten ;)
schmidtedv
Beiträge: 607
Registriert: So 13.Feb, 2005 10:46
Wohnort: St. Blasien (seit 01.06)
Kontaktdaten:

Beitrag von schmidtedv »

...wenn ich die Sache bis hier richtig verstanden habe und hoffentlich korrekt von 3.0.1 auf 3.1.1 gegangen bin, sollte die Pagination in der Suche ausgenommen sein? Bei mir leider nicht....könntest Du da mal einen kurzen Blick riskieren, CBACK?
Dateianhänge

[Die Dateierweiterung txt wurde deaktiviert und kann nicht länger angezeigt werden.]

Zuletzt geändert von schmidtedv am So 21.Aug, 2005 15:53, insgesamt 1-mal geändert.
Rettet den Wald, esst mehr Specht!

Forum [ sofern im Beitrag darauf verwiesen :-) ]
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

Nein ist sie nicht. Weil bei der Pagination wird ja wieder ein SQL Befehl erzeugt der die Suche macht nur den Start des Datensatzes ändert. Ein Angreifer könnte also durch vor- und zurückblättern ohne Probleme die Datenbank "Flachlegen". Ist also korrekt bei Dir ;)
Benutzeravatar
Snoopy
Beiträge: 1080
Registriert: So 26.Sep, 2004 20:23
Wohnort: Hannover
Kontaktdaten:

Beitrag von Snoopy »

Ich wollte grade ein update der Definitionsdatei machen! Hab da folgende Meldung bekommen:

Code: Alles auswählen

Warning: fopen(./../ctracker/engine/definitions.php): failed to open stream: Permission denied in /www/htdocs/w005c6f5/forum/admin/admin_ctracker_update.php on line 146

Warning: ftruncate(): supplied argument is not a valid stream resource in /www/htdocs/w005c6f5/forum/admin/admin_ctracker_update.php on line 147

Warning: fwrite(): supplied argument is not a valid stream resource in /www/htdocs/w005c6f5/forum/admin/admin_ctracker_update.php on line 148

Warning: fclose(): supplied argument is not a valid stream resource in /www/htdocs/w005c6f5/forum/admin/admin_ctracker_update.php on line 149

Und wenn ich das "Gehe zu" benutzen will kam folgendes:

Code: Alles auswählen

Warning: fopen(./ctracker/counter.txt): failed to open stream: Permission denied in /www/htdocs/w005c6f5/forum/ctracker/ctracker.php on line 88

Warning: ftruncate(): supplied argument is not a valid stream resource in /www/htdocs/w005c6f5/forum/ctracker/ctracker.php on line 89

Warning: fwrite(): supplied argument is not a valid stream resource in /www/htdocs/w005c6f5/forum/ctracker/ctracker.php on line 91

Warning: fclose(): supplied argument is not a valid stream resource in /www/htdocs/w005c6f5/forum/ctracker/ctracker.php on line 92

Warning: fopen(./ctracker/logfiles/logfile_injects.txt): failed to open stream: Permission denied in /www/htdocs/w005c6f5/forum/ctracker/ctracker.php on line 111

Warning: fwrite(): supplied argument is not a valid stream resource in /www/htdocs/w005c6f5/forum/ctracker/ctracker.php on line 112

Warning: fclose(): supplied argument is not a valid stream resource in /www/htdocs/w005c6f5/forum/ctracker/ctracker.php on line 113
Don't try that!

Attempt Logged and Blocked:
1128014202,290905,81.14.152.3,selected_id=f1,Mozilla/5.0 (Windows; U; Windows NT 5.1; de-DE; rv:1.4) Gecko/20030619 Netscape/7.1 (ax)
Aber das lief im alten Forum ja auch nicht!
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Du hast die CHMOD's nicht gesetzt:
## After Uploading all included Files and after doing every action
## shown into the following MOD File, you have to set CHMOD 777
## on these files before using this MOD:
##
## - ctracker/engine/definitions.php
## - ctracker/engine/cachelist.php
## - ctracker/logfiles/logfile_injects.txt
## - ctracker/logfiles/logfile_login.txt
## - ctracker/counter.txt
(Auszug aus der Installationsanleitung des Cracker Trackers)
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
Snoopy
Beiträge: 1080
Registriert: So 26.Sep, 2004 20:23
Wohnort: Hannover
Kontaktdaten:

Beitrag von Snoopy »

Oh.....hab ich ganz vergessen!
Antworten