Seite 1 von 1

Wie Attacken von "libwww-perl" verhindern ?

Verfasst: 21.06.2007 10:06
von Markus Wandel
Moin zusammen,

seit geraumer Zeit wird mein Board von "libwww-perl" attackiert. Dieser versucht dauernd irgendwelche txt Dateien bei mir zu installieren bzw. einzutragen.

Ich habe zwar den CTracker 5 bei mir am laufen, welcher auch die Attacken abhält, aber wie kann ich den "libwww-perl" komplett vom Board abwehren ?

Eine Eintragung des Names in den CTracker 5 hat nichts gebracht.

Wäre für Hilfen sehr dankbar.


Gruß,
Markus

Verfasst: 21.06.2007 14:39
von larsneo
du kannst recht einfach libwww (und das pendant lwp) via .htaccess aussperren ;-)

Code: Alles auswählen

# prevent perl user agent
RewriteCond %{HTTP_USER_AGENT} libwww [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^lwp
RewriteRule ^.*$ http://127.0.0.1/ [R,L]

Verfasst: 21.06.2007 18:28
von Markus Wandel
Super danke !

Werd ich schnellstmöglich bei mir einbinden.

Verfasst: 21.06.2007 23:08
von DaBus
nur mal so interessehalber, woher erkennt man diese libwww-perl Attacken?

danke

Verfasst: 22.06.2007 06:35
von Markus Wandel
Moin,

so ohne weiteres wird man die Attacken nicht erkennen.
Der CTracker 5 protokolliert aber jeden Versuch das Forum anzugreifen.

Daher weiß ich von libwww.

Ist also ne sinnvolle Erweiterung.

Gruß

Verfasst: 01.07.2007 13:52
von Holger_p
Hallo
larsneo hat geschrieben:du kannst recht einfach libwww (und das pendant lwp) via .htaccess aussperren ;-)

Code: Alles auswählen

# prevent perl user agent
RewriteCond %{HTTP_USER_AGENT} libwww [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^lwp
RewriteRule ^.*$ http://127.0.0.1/ [R,L]
Kann man diesen Teil einer .htacess einfach in eine bestehende dazu kopieren, wenn man schon eine .htacess hat, die die config.php für Zugriff schützt?

Ist die Reihenfolge in der .htaccess wichtig?


Gruß Holger