WebWorm generation 4

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

ich könnte mir derzeit keine passende abfrage vorstellen (die nicht auch gewünschte anfragen blockt) - aber frag' doch einmal bei http://www.modrewrite.de ...
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Max
Mitglied
Beiträge: 1051
Registriert: 20.02.2003 22:22

Beitrag von Max »

Hi,


also ich habe eben 45 Minuten lang den Support dort genutzt - leider ohne Ergebnis.

Ich bin nun zu dem Schluß gekommen, dass ich das eine Forum von 2.0.12 auf 2.0.11 downgraden muss, weil seit dem Update haben sich die Ladezeiten von der viewforum.php extrem verlängert.
Da ich dort auch andere Pakete habe, konnte man gut vergleichen, es ist ech nur ein Forum auf einem relativ gering ausgelasteten Server, die schnelleren Foren sind auf deutlich höher ausgelasteten Servern. Einziger Unterschied ist die php-Version schnell = 4.3.1 ; langsam 4.3.10


Ich habe keine Ahnung, woran das nun noch liegen soll.


Übrigens das killen der .htaccess war zu Testzwecken, hatte aber keinerlei Auswirkungen.


Gruß Max
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

hmmh...
mein phpBB 2.0.12 (*klick*) ist unter php 4.3.10 bei all-inkl.com ist trotz massivsten rewriten und unter lase verdammt flott - und einen performance-unterschied zu 2.0.11 konnte ich definitiv nicht feststellen.

dass man unter php versionen vor 4.3.10 beispielsweise die config.php auslesen kann, ist dir bewusst, oder?
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Max
Mitglied
Beiträge: 1051
Registriert: 20.02.2003 22:22

Beitrag von Max »

larsneo hat geschrieben: dass man unter php versionen vor 4.3.10 beispielsweise die config.php auslesen kann, ist dir bewusst, oder?

tja, und welchen Einfluss habe ich darauf (von dieversen MODs mal abgesehen)?
Das ist nun mal ein Paket vom Hoster, nicht mein eigener Server, da kann ich nicht viele Wünsche äußern.


Gruß Max
Benutzeravatar
Guido
Mitglied
Beiträge: 1307
Registriert: 06.10.2002 09:44
Wohnort: Rheinland
Kontaktdaten:

Beitrag von Guido »

larsneo hat geschrieben:ich könnte mir derzeit keine passende abfrage vorstellen (die nicht auch gewünschte anfragen blockt) - aber frag' doch einmal bei http://www.modrewrite.de ...
Hi larsneo

DAnke für diese interessante Adresse...Werd mal sehen ob die eine Lösung anbieten und werde sie ggf. hier posten.

Guido
Benutzeravatar
albe
Mitglied
Beiträge: 128
Registriert: 08.02.2004 00:15
Wohnort: Hamburg

Beitrag von albe »

Hallo,

ich habe zur Zeit massive Wurm Angriffe. Ich nutze den CBACK Mod.

Sind die Einstellungen meiner .htaccess ausreichend, oder gibt es neue Codes um den Wurm abzulenken?

Meine htaccess:

# prevent access from santy webworm
RewriteCond %{QUERY_STRING} ^(.*)highlight=\%2527 [OR]
RewriteCond %{QUERY_STRING} ^(.*)rush=\%65\%63\%68 [OR]
RewriteCond %{QUERY_STRING} ^(.*)rush=echo [OR]
RewriteCond %{QUERY_STRING} ^(.*)wget\%20 [OR]
# prevent pre php 4.3.10 bug
RewriteCond %{HTTP_COOKIE}% s:(.*):\%22test1\%22\%3b [OR]
# prevent perl user agent (most often used by santy)
RewriteCond %{HTTP_USER_AGENT} ^lwp.* [NC]
RewriteRule ^.*$ - [F]

# Weiterleitung auf viewtopic.php
# Fragezeichen zu viel \/
RewriteCond %{QUERY_STRING} ^p=([0-9]+)$
# der pattern fehlte
RewriteRule ^.* viewtopic.php?p=%1 [L]
Benutzeravatar
oxpus
Ehemaliges Teammitglied
Beiträge: 5394
Registriert: 03.02.2003 12:33
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Das ist erstmal, zusammen mit demCTrack, ausreichend.
Grüße
OXPUS
Kein Support bei unaufgeforderten PNs, E-Mails oder auf anderem Weg!!
testit
Mitglied
Beiträge: 234
Registriert: 04.06.2001 02:00

Beitrag von testit »

Hallo,

gibt es einen Grund dafür, dass bei fast allen vorgeschlagenen rewrite-/.htaccess-Lösungen die Aktivierung von case-insensitive fehlt?

Bei mir tauchten jüngst nämlich auch Wurm-Anfragen auf, die genau auf diesen Umstand setzen.

Habe daher auf "case insensitive" geschaltet.


Gruss
testit
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“