Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Gäste bei bestimmten Seitenaufrufen automatisch sperren?!

Eingetragen von Mc Fly (8)
am 16.07.2011 - 14:35 Uhr in
  • Allgemeines zu Drupal
  • Drupal 7.x oder neuer

Hallo Gemeinde!

Seit geraumer Zeit häufen sich auf meinen unter Drupal laufenden Seiten, andere wahrscheinlich auch, die Aufrufe von z. B. "phpmyadmin/scripts/setup.php". Teilweise innerhalb einer Sekunde bis zu 25 bis 30-mal auf unterschiedlichsten Pfadvariationen (pma/... , phpMyAdmin/... usw.). Was diese "Gäste" wollen, brauche ich hier wohl nicht weiter erläutern. Auch klar, dass diese Aufrufe ins Leere laufen, da die angefragten Dateien natürlich nicht auf dem Server sind. Nichtsdestotrotz wäre es mir lieb, wenn man diese "Gäste" mit einfachsten Mitteln sofort auf die Liste der gesperrten IP-Adressen setzt. Man weiß ja nicht, was die sonst noch alles probieren. Also sobald von jemandem "irgendwas/scripts/setup.php" aufgerufen wird, landet er automatisch wieder vor der Tür - dauerhaft!

Lässt sich das, mit oder ohne extra Modul, bewerkstelligen?

Mc Fly

‹ [gelöst] Out of memory (bei 30MB) - Obwohl 128MB Weform unter allen nodes eines Inhaltstypen ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Troll, phpIDS und .htaccess helfen vielleicht

Eingetragen von C_Logemann (912)
am 16.07.2011 - 15:20 Uhr

Hallo,
es gibt z.B. das phpids Modul zum Einbinden des gleichnamigen Tools:
http://drupal.org/project/phpids
Und dann ist da noch das Troll-Modul, das aber anscheinend nie ganz fertig wurde und nur D5 und D6 kompatibel ist: http://drupal.org/project/troll
Da würde ich ansetzen, um mir zumindest mal deren Strategie des "Aussperrens" mal zu Gemüte zu führen.

Da aber Drupal-Module auch Ressourcen benötigen und Du es ja ohnehin mit Pfaden zu tun hast, die Nichts mit Drupal zu tun haben, würde ich vllt. den Server nutzen. So sind ein paar Einträge in der .htaccess ganz hilfreich: Z.B. Redirects ins nirvana bei Aufruf dieser Pfade, bevor Drupals globaler Rewrite-Regeln angesprochen angesprochen werden. Auf diesem Weg sorgen diese Aufrufe wenigstens nicht mehr für ein Ressourcen-Verbrauch bei Drupal.

Aber vllt. weiß jemand ja noch ein paar bessere, bewährte Strategien.

Viel Erfolg,
Carsten

  • Anmelden oder Registrieren um Kommentare zu schreiben

Für Rules gibt es ein

Eingetragen von Albrecht Marignoni (277)
am 16.07.2011 - 18:04 Uhr

Für Rules gibt es ein kompatibles Access Module. Bei mir wird dann die IP Adresse gesperrt, denn die kommen ja meist aus ähnlichen Regionen dieser Welt....

  • Anmelden oder Registrieren um Kommentare zu schreiben

Andererseits...

Eingetragen von Mc Fly (8)
am 03.08.2011 - 13:06 Uhr

... wäre es ja auch eine Überlegung Wert, ein entsprechendes Script zu programmieren, welches z. B. in der Lage wäre, die reale IP des "Übeltäters" heraus zu finden oder, die unfeine Variante, Schadcode auf den Urheber zu übertragen. Und das Ganze wird dann "setup.php" benannt und in entsprechendem Ordner positioniert.

Wenn ich mir das so recht überlege... eigentlich keine schlechte Idee... :-)

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • [gelöst]Vermaledeite Feeds
  • кракен сайт кто владелец
  • Rolle erstellen nicht zu finden
  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
Weiter

Neue Kommentare

  • кракен маркетплейс форум
    vor 2 Stunden 23 Minuten
  • Rollen
    vor 9 Stunden 20 Minuten
  • Inzwischen sind wir bei
    vor 1 Woche 4 Tagen
  • Migrieren von D7 auf D8/ D10/ D11
    vor 1 Woche 4 Tagen
  • melde mich mal wieder, da ich
    vor 9 Wochen 1 Tag
  • Hey danke
    vor 9 Wochen 2 Tagen
  • Update: jetzt gibt's ein
    vor 9 Wochen 3 Tagen
  • Hallo, im Prinzip habe ich
    vor 10 Wochen 20 Stunden
  • Da scheint die Terminologie
    vor 10 Wochen 1 Tag
  • Kannst doch auch alles direkt
    vor 10 Wochen 5 Tagen

Statistik

Beiträge im Forum: 250239
Registrierte User: 20464

Neue User:

  • Tawer3sowar
  • ocvk2810
  • marouane.blel

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 34 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association