CBACK CrackerTracker Worm Protector
Das Ding funktioniert:
Im Log bie Dir steh ich nun drin 
Code: Alles auswählen
Du Wurm!
Dieser Angriff wurde geloggt:
1104240522,281204,172............,/viewforum.php?f=1?chr(,Mozilla/5.0 (Windows; U; Windows NT 5.1; de-DE; rv:1.7.5) Gecko/20041108 Firefox/1.0- Bootenks
- Beiträge: 1836
- Registriert: Sa 29.Mai, 2004 23:36
- Wohnort: G?rlitz (?stlichste Stadt Deutschlands)
aha und wie hätte ich es selbst nutzen testen können ^^
und klasse das es funktioniert ^^
Nur im ACP wirds nicht angezeigt aber in der TXT steht was drin...
und klasse das es funktioniert ^^
Nur im ACP wirds nicht angezeigt aber in der TXT steht was drin...
Zuletzt geändert von Bootenks am Di 28.Dez, 2004 15:34, insgesamt 1-mal geändert.
Beim ersten load zeigt er erst ab 2 Einträgen im LOG an (da normalerweise die erste Zeile die Meldung über das letzte löschen der Datei ist, aber das ist im ACP ja unnötig, da dort das Datum in freundlicher Anzeige gezeigt wird) 
Kannst Du testen indem Du an Deine viewtopic.php zum beispiel ?chr( anhängst
Kannst Du testen indem Du an Deine viewtopic.php zum beispiel ?chr( anhängst
Einbau dieser Datei nochmal genaustens überprüfen.
@Blondi: Nein du kannst höchstens mal suchen, ob die Variablen ($...) die ich benutzt hab noch irgendwo in der viewtopic.php auffindbar sind (STRG + F)
@Blondi: Nein du kannst höchstens mal suchen, ob die Variablen ($...) die ich benutzt hab noch irgendwo in der viewtopic.php auffindbar sind (STRG + F)
Zuletzt geändert von cback am Di 28.Dez, 2004 17:53, insgesamt 1-mal geändert.
Danke Dri für Deine Antwort :-))
Das komische Dollar Zeichen finde ich fast in jeder Zeile ^b
Weis neddd genau was ich da machen muss
Hab Angst was kaputt zu machen...
Ich hoffe Du bist neddd böse wenn ich meine viewtopic mit poste...
Lieben Gruss
@Blondi: Nein du kannst höchstens mal suchen, ob die Variablen ($...) die ich benutzt hab noch irgendwo in der viewtopic.php auffindbar sind (STRG + F)
Das komische Dollar Zeichen finde ich fast in jeder Zeile ^b
Weis neddd genau was ich da machen muss
Ich hoffe Du bist neddd böse wenn ich meine viewtopic mit poste...
Lieben Gruss
- oxpus
- Administrator
- Beiträge: 28735
- Registriert: Mo 27.Jan, 2003 22:13
- Wohnort: Bad Wildungen
- Kontaktdaten:
@blondi
Das Verzeichnis für die Log-Datei ist okay. Auch kann man die Datei aufrufen.
Selbsttest: http://www.plastic-dream-girl.com/fetis ... ctrack.txt
Es erscheint dann dieses hier:
Beispiel:
Verwende also bitte die geänderten Dateien, damit der Schutz auch wirksam ist.
Das Verzeichnis für die Log-Datei ist okay. Auch kann man die Datei aufrufen.
Selbsttest: http://www.plastic-dream-girl.com/fetis ... ctrack.txt
Es erscheint dann dieses hier:
Was allerdings nicht klappt, ist die Wurm-Simulation. Warum Du jetzt wieder eine viewtopic.php ohne den CrackerTracker verwendest, nachdem cback Deine Dateien bereits angpasst hatte...LOGGING STARTET (FIRST START) -- CBACK CrackerTracker
Beispiel:
Für OXPUS.de käme mit dem Link
lediglich dieses hier raus:
(Test von meinem Rechner aus), bei Dir aber das Topic. Also wird der Angriff nicht abgefangen, da auch die Änderungen an den Dateien fehlen.Du Wurm!
Dieser Angriff wurde geloggt:
1104257242,281204,XXX.XXX.XXX.XXX,/phpBB/viewtopic.php?t=20&chr(,Mozilla/5.0 (Windows; U; Windows NT 5.1; de-DE; rv:1.7.5) Gecko/20041108 Firefox/1.0
Verwende also bitte die geänderten Dateien, damit der Schutz auch wirksam ist.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
- oxpus
- Administrator
- Beiträge: 28735
- Registriert: Mo 27.Jan, 2003 22:13
- Wohnort: Bad Wildungen
- Kontaktdaten:
Nein, Testurls kommen immer noch durch.
An der PHP-Version liegt es aber nicht, solltest dennoch Deinen Provider darum bitten, PHP 4.3.10 zu installieren.
An der PHP-Version liegt es aber nicht, solltest dennoch Deinen Provider darum bitten, PHP 4.3.10 zu installieren.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Ja ist der Code denn nu drin? Ich habe ja bei meinen Variablennamen extra immer noch "C" davor geschrieben um doppelte zu vermeiden... daher erscheint mir das etwas suspekt vor allem weil ja in dem teil in dem mein MOD schon in den Else Zweig springt noch überhaupt nichts an phpBB Code ausgeführt wird.
Am besten machste mal die Codestelle des ersten Teiles noch vor die kommentare also direkt unmittelbar nach <?php
Am besten machste mal die Codestelle des ersten Teiles noch vor die kommentare also direkt unmittelbar nach <?php
Am besten machste mal die Codestelle des ersten Teiles noch vor die kommentare also direkt unmittelbar nach <?php
ja werd ich gleich mal probieren... soll ich das dann 2 mal drinn lassen?
@edit
hab das eben probiert wenn ich das oben direkt unter <?php reinmache kommt was mit parse error...
ja werd ich gleich mal probieren... soll ich das dann 2 mal drinn lassen?
@edit
hab das eben probiert wenn ich das oben direkt unter <?php reinmache kommt was mit parse error...
Zuletzt geändert von blondi am Di 28.Dez, 2004 20:48, insgesamt 1-mal geändert.
- oxpus
- Administrator
- Beiträge: 28735
- Registriert: Mo 27.Jan, 2003 22:13
- Wohnort: Bad Wildungen
- Kontaktdaten:
Ja, der "Lagerort" ist korrekt.
Aber die Tests, die bei Dir gemacht werden, blockt Dein Board einfach nicht.
Scheint vielleicht doch an der PHP-Version zu liegen. Lasse die mal aktualisieren, dann sehen wir weiter.
Aber die Tests, die bei Dir gemacht werden, blockt Dein Board einfach nicht.
Scheint vielleicht doch an der PHP-Version zu liegen. Lasse die mal aktualisieren, dann sehen wir weiter.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
- oxpus
- Administrator
- Beiträge: 28735
- Registriert: Mo 27.Jan, 2003 22:13
- Wohnort: Bad Wildungen
- Kontaktdaten:
Also wenn Dein Provider Dir da nicht helfen will, wäre ein Provider-Wechsel hier vielleicht noch das Geschickteste.
Evtl. sind ja auch viele PHP-Einstellungen verhunzt, so daß Dein Board Fehler produzieren muß
Evtl. sind ja auch viele PHP-Einstellungen verhunzt, so daß Dein Board Fehler produzieren muß
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
- oxpus
- Administrator
- Beiträge: 28735
- Registriert: Mo 27.Jan, 2003 22:13
- Wohnort: Bad Wildungen
- Kontaktdaten:
Nein, wenn die PHP-Version auf 4.3.10 upgedatet wird, geht es immer noch. Und hoffentlich auch die anderen jetzt fehlerhaften Mods.
Ich will damit nur erreichen, daß evtl. Installationsfehler beim PHP durch Deinen Hoster bei der neuen Version nicht wiederholt werden. Hoffentlich zumindestens.
Denn die auslösenden Momente für den CrackerTracker sind hier einfach nicht gesetzt, so daß das Log nicht gefüllt wird und kein Block stattfindet.
Daher scheint es mir wahrscheinlicher, daß an der PHP-Installation was nicht stimmt. Und dazu hast Du ja noch zahlreiche andere unterklärbare Fehler...
Ich will damit nur erreichen, daß evtl. Installationsfehler beim PHP durch Deinen Hoster bei der neuen Version nicht wiederholt werden. Hoffentlich zumindestens.
Denn die auslösenden Momente für den CrackerTracker sind hier einfach nicht gesetzt, so daß das Log nicht gefüllt wird und kein Block stattfindet.
Daher scheint es mir wahrscheinlicher, daß an der PHP-Installation was nicht stimmt. Und dazu hast Du ja noch zahlreiche andere unterklärbare Fehler...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Mal aus reiner Neugierde: Was ist das für ein Hoster???
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________
Kein Support per PM, ICQ oder eMail!!![/center]
______________________________________
Kein Support per PM, ICQ oder eMail!!![/center]
