+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 17

Thema: HTTrack / Angriff auf com_events ?!

  1. #1
    Neu an Board
    Registriert seit
    14.04.2006
    Beiträge
    28
    Bedankte sich
    0
    Erhielt 3 Danksagung
    in 1 Beitrag

    Frage HTTrack / Angriff auf com_events ?!

    Hallo,

    ich hatte heute Nacht von 22:00 bis ca. 22:30 Uhr ca. 20.000 Seitenaufrufe. Laut TFSforMambo kamen die alle von HTTrack (offline browser utility) 3.0.

    Die aufgrufenen Seiten waren alle "com_events" Seiten. Falls derjenige nun meine Seite gerippt hat, dann hat er alle Kalendereinträge bis 2012 - Oder war das ein Angriff?

    Es waren insgesamt 3 IPs, die die 20.000 Seitenaufrufe durchgeführt haben

    Kann man HTTrack irgendwie blockieren? Oder wie kann ich mich gegen solche Angriffe schützen, falls es denn überhaupt ein Angriff war?

    Das com_events Modul und die Zusatzmodule "mod_events_latest", "mod_events_cal", sowie der Mambot " Search Events" sind alle von November 2004 - es gibt meines Wissens nach keine neuere Version. Aber "com_events" ist auch nicht als angriffsgefährdet gekennzeichnet, nur dieser "ExtCalendar", aber den hab ich ja nicht...

    Ich freue mich auf eure Antworten!

    Gruß
    Gregor

  2. #2
    Haltrust
    Gast

  3. #3
    Wohnt hier Avatar von DietmarH
    Registriert seit
    07.01.2006
    Ort
    Essen
    Beiträge
    4.697
    Bedankte sich
    66
    Erhielt 1.041 Danksagungen
    in 923 Beiträgen

    Standard

    Zitat Zitat von Haltrust
    com_events Security Update
    Aha. Und das hilft gegen Spidern der Seiten mit HTTrack?

  4. #4
    Haltrust
    Gast

    Standard

    Meinen User Agent kann ich definieren, wie es mir passt. Den kann ich HTTrack nennen oder Alter Wichtigtuer. Das Update allerdings bewahrt vor einer gehackten Seite.

  5. #5
    Wohnt hier Avatar von DietmarH
    Registriert seit
    07.01.2006
    Ort
    Essen
    Beiträge
    4.697
    Bedankte sich
    66
    Erhielt 1.041 Danksagungen
    in 923 Beiträgen

    Standard

    Zitat Zitat von ansh-tech
    Die aufgrufenen Seiten waren alle "com_events" Seiten. Falls derjenige nun meine Seite gerippt hat, dann hat er alle Kalendereinträge bis 2012
    Vielleicht wollte derjenige genau das. Vielleicht hat er sich aber auch "ein wenig" mit dem Datenumfang, den er mit seinen Spidereinstellungen erzielen würde, verschätzt.
    - Oder war das ein Angriff?
    Ein Angriff mit drei HTTrack-Sessions? Ein DDOS-Angriff?
    Kann man HTTrack irgendwie blockieren?
    Keine Ahnung. Auf jeden Fall machst du damit Leuten keine Freude, die deine Seiten gerne offline verfügbar haben wollen.
    Oder wie kann ich mich gegen solche Angriffe schützen, falls es denn überhaupt ein Angriff war?
    Geh mal davon aus, daß es eine grobe Fehleinschätzung bei den Spidereinstellungen war. Noch weniger für einen Angriff geeignet als HTTrack ist nur ein Browser.
    Das com_events Modul und die Zusatzmodule "mod_events_latest", "mod_events_cal", sowie der Mambot " Search Events" sind alle von November 2004 - es gibt meines Wissens nach keine neuere Version.
    Was soll eine neuere und möglicherweise tatsächlich sicherere Version dagegen machen, daß ein Spider ankommt und sich tageweise durch sämtliche verfügbaren Links hangelt? Die Auskunft verweigern? Nach welchen Kriterien?

  6. #6
    Wohnt hier Avatar von DietmarH
    Registriert seit
    07.01.2006
    Ort
    Essen
    Beiträge
    4.697
    Bedankte sich
    66
    Erhielt 1.041 Danksagungen
    in 923 Beiträgen

    Standard

    Zitat Zitat von Haltrust
    Meinen User Agent kann ich definieren, wie es mir passt. Den kann ich HTTrack nennen oder Alter Wichtigtuer. Das Update allerdings bewahrt vor einer gehackten Seite.
    Danke für den allgemein gehaltenen Hinweis. Das Update ist ganz sicher sinnvoll gegen reale Angriffe. Mit der Frage des OP hat es allerdings nur am Rande zu tun.

  7. #7
    Haltrust
    Gast

    Standard

    Zitat Zitat von DietmarH
    Was soll eine neuere und möglicherweise tatsächlich sicherere Version dagegen machen, daß ein Spider ankommt und sich tageweise durch sämtliche verfügbaren Links hangelt? Die Auskunft verweigern? Nach welchen Kriterien?
    Es ist unverantwortlich fahrlässig, angesichts des im Raume notwendigen Security Updates, solche Sprüche abzulassen.

  8. #8
    Haltrust
    Gast

    Standard

    Nachtrag

    Es kann ein Spider sein, aber es muss kein Spider sein. Da ich den User Agent manipulieren kann, ist der Hinweis daraus allein unzulässig.

  9. #9
    Wohnt hier Avatar von DietmarH
    Registriert seit
    07.01.2006
    Ort
    Essen
    Beiträge
    4.697
    Bedankte sich
    66
    Erhielt 1.041 Danksagungen
    in 923 Beiträgen

    Standard

    Zitat Zitat von Haltrust
    Es ist unverantwortlich fahrlässig, angesichts des im Raume notwendigen Security Updates, solche Sprüche abzulassen.
    Jetzt reicht es langsam.

  10. #10
    Haltrust
    Gast

    Standard

    ich füttere keine Trolle mehr an. Ich habe Sie auf die Ignore Liste gesetzt.

  11. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Ähnliche Themen

  1. Sortierung auf Startseite funktioniert nicht.
    Von fmm im Forum Allgemeine Fragen zu Joomla
    Antworten: 2
    Letzter Beitrag: 18.05.2006, 14:18
  2. Antworten: 0
    Letzter Beitrag: 02.05.2006, 21:20
  3. Joomla auf eine CD-Rom ?
    Von maho im Forum Joomla Installation
    Antworten: 3
    Letzter Beitrag: 17.04.2006, 22:12
  4. Soll ich auf Joomla umsteigen?
    Von ravel im Forum Allgemeine Fragen zu Joomla
    Antworten: 3
    Letzter Beitrag: 10.03.2006, 06:44
  5. Untermenü anzeigen beim Klick auf Kategorie
    Von Cribe im Forum Allgemeine Fragen zu Mambo
    Antworten: 3
    Letzter Beitrag: 02.09.2005, 19:48

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein