Seite 1 von 1

Wichtiges Update?! - Schützt vor Hackerangriffen?

Verfasst: 23.09.2005 23:07
von nils754
Hallo,

ich habe heute in einem Forum diese Seite entdeckt:

http://www.kilu.de/viewtopic.php?t=107

Ich hab heute das erste Mal von diesem Update gehört. Ist es wirklich so wichtig?
Ich war am Anfang ein wenig verunsichert. Nicht das ich mir durch das Update mein phpBB kaputt mache.

Re: Wichtiges Update?! - Schützt vor Hackerangriffen?

Verfasst: 23.09.2005 23:21
von Speedy03
nils754 hat geschrieben:Hallo,

ich habe heute in einem Forum diese Seite entdeckt:

http://www.kilu.de/viewtopic.php?t=107

Ich hab heute das erste Mal von diesem Update gehört. Ist es wirklich so wichtig?
Ich war am Anfang ein wenig verunsichert. Nicht das ich mir durch das Update mein phpBB kaputt mache.
Japp, der CBack Cracker Tracker is speziell dafür programmiert worden, um zu verhindern, das ein Hacker Würmer an die Datenbank hängen kann. Gehe auch mal dazu auf die Herstellerseite vom Cracker Tracker.

-> CBack.de

Scroll da ein bissl weiter runter und dann findest Du auch den Cracker Tracker Professonal

Verfasst: 23.09.2005 23:31
von Mihil
Ich kann den Cracker Tracker nur empfehlen. Er hat bei mir mehrmals Attacken geblockt. :D

Verfasst: 23.09.2005 23:31
von webmaster128
also ich kann das auch nur bestätigen, wenn du dir das script mal anguckst siehst du wie einfach es funktioniert

und ich selbst hab es in Kilu Freehosting eingebaut und es läuft alles wunderbar!

http://www.kilu.de/viewtopic.php?t=107 <- Ein wichtiger Link für alle phpBB Besitzer

Verfasst: 24.09.2005 02:24
von Scotty
Hier handelt es sich ja um den StandAlone Ctracker, was ist den mit dem entsprechenden .htaccess Wurmschutz, was ist hier besser, also von den beiden Varianten?

".htaccess"

Code: Alles auswählen

RewriteEngine On

# prevent access from santy webworm
RewriteCond %{QUERY_STRING} ^(.*)echr(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)esystem(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*).system(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)highlight=\%2527 [OR]
RewriteCond %{QUERY_STRING} ^(.*)rush=\%65\%63\%68 [OR]
RewriteCond %{QUERY_STRING} ^(.*)rush=echo [OR]
RewriteCond %{QUERY_STRING} ^(.*)union(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)UNION(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)alert\(document(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)SQL_INJECTION(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)cmd
RewriteRule ^.*$ http://127.0.0.1/ [L,R=301]

# prevent pre php 4.3.10 bug
RewriteCond %{HTTP_COOKIE}% s:(.*):\%22test1\%22\%3b
RewriteRule ^.*$ http://127.0.0.1/ [R,L]

# prevent perl user agent (most often used by santy)
RewriteCond %{HTTP_USER_AGENT} ^lwp.* [NC]
RewriteRule ^.*$ http://127.0.0.1/ [R,L]