+ Antworten
Seite 1 von 9 1 2 3 4 5 ... LetzteLetzte
Ergebnis 1 bis 10 von 84

Thema: PHP Intrusion detection system (PHPIDS)

  1. #1
    Neu an Board
    Registriert seit
    07.02.2006
    Beiträge
    57
    Bedankte sich
    4
    Erhielt 10 Danksagungen
    in 6 Beiträgen

    Standard PHP Intrusion detection system (PHPIDS)

    Moin,
    wer die aktuelle Ausgabe der C't (vom 27.4.09) schon gelesen hat, dem ist vermutlich der Beitrag zu PHPIDS (PHP Intrusion Detection System) aufgefallen.
    Damit soll es möglich sein, PHP basierte Angriffe auf Webseiten frühzeitig zu Erkennen (etwa XSS-Attacken, SQL-Injections, Remote File In- und Exclusions sowie LDAP Manipulationen).
    Das Programm ist unter GNU/GPL lizensiert und downloadbar unter http://www.php-ids.org/.

    Um es in Joomla einzubinden kann einfach die index.php Datei in der ersten Zeile um die example.php (des PHPIDS Projektes) ergänzt werden.

    Ich werde es mal in den nächsten Tagen versuchen.
    Leider gibt es, anders als bei Drupal, noch keine eigenständige PHPIDS Komponente für Joomla, Sodass die Verwaltung "extern" erfolgen muss.
    Vieleicht kommt ja Jemand auf die Idee eine entsprechende Komponente zu kreieren um die Überwachung zu erleichtern.

    Noch ein Link zum Thema:
    http://www.heise.de/security/Erste-Schritte-mit-der-Einbruchserkennung-PHPIDS--/artikel/136032/

  2. #2
    Verbringt hier viel Zeit Avatar von rocx
    Registriert seit
    30.09.2006
    Ort
    Niedersachsen
    Alter
    32
    Beiträge
    851
    Bedankte sich
    38
    Erhielt 300 Danksagungen
    in 286 Beiträgen

    Standard

    Hier noch ein Testbericht und Erläuterungen dazu
    Klick

    Gruß,
    Rocx
    Abgeschlossene Threads bitte als "Gelöst" markieren !
    Falls Dir meine Antwort geholfen hat, klick doch bitte auf "Danke"
    Zum Zeitpunkt des Postens war ich all meiner 5 Sinne(Stumpfsinn, Schwachsinn, Wahnsinn, Irrsinn und Unsinn) mächtig.

  3. #3
    War schon öfter hier Avatar von QMLex
    Registriert seit
    27.06.2007
    Beiträge
    197
    Bedankte sich
    23
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    habe heute auch davon gelesen, schaue es mir gleich noch an (falls mir nichts besseres einfällt;-))

    Grüße Martin

  4. #4
    Pöser Moderator Avatar von SniperSister
    Registriert seit
    23.09.2005
    Ort
    /home/köln
    Alter
    22
    Beiträge
    2.506
    Bedankte sich
    77
    Erhielt 680 Danksagungen
    in 465 Beiträgen

    Standard

    Servus,

    ich glaube ich bastel da mal was drauß...

    Ich meld mich wenn ich was vorzeigbares habe.

    Gruß Snipy

  5. #5
    Pöser Moderator Avatar von SniperSister
    Registriert seit
    23.09.2005
    Ort
    /home/köln
    Alter
    22
    Beiträge
    2.506
    Bedankte sich
    77
    Erhielt 680 Danksagungen
    in 465 Beiträgen

    Standard

    Moin Moin,

    so, ich habe mal versucht daraus was verwertbares zu basteln:
    Das Plugin lässt sich ganz normal als Systemplugin installieren und loggt etwaige Übergriffe in die Datei /logs/easyids.php

    Über Rückmeldungen würde ich mich sehr freuen!

    Gruß Snipy

    EDIT: aktuelle Version hier http://www.joomlaportal.de/sicherhei...tml#post866631
    Geändert von SniperSister (07.05.2009 um 16:32 Uhr)


  6. #6
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Ist es sinnvoll, eine Überwachungs-/Kontrollsoftware im selben Kontext wie das zu überwachende System laufen zu lassen?
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  7. #7
    Verbringt hier viel Zeit
    Registriert seit
    29.11.2005
    Ort
    Berlin
    Beiträge
    962
    Bedankte sich
    8
    Erhielt 200 Danksagungen
    in 196 Beiträgen

    Standard

    Im Grunde wäre es tatsächlich sinnvoller, Attacken auf Serverebene abzufangen. Am besten mit einem gehärteten PHP und einem gehärteten Server wie z.B. bei host europe. Solche IDS blockt z.B. das schnelle hintereinander Absenden von Formular-Variablen nach mehrmaligen Zugriffen oder zu große Post-Variablen, die den Server lahm legen würden schon im Vorfeld.

    Wenn aber die Serversicherheitsbedingungen auf einem Server nicht optimal sind, dann ist der Einsatz solcher Scripte auf produktiven Seiten ggf. immer noch besser, als gar nichts zu tun. Und wenn man hat die Zeit hat, macht man täglich Logauswertung. Ein Tool ist meist nur so gut, wie der Benutzer, der es zu nutzen versteht.

    Und noch was, was viele anscheinend erst verstehen wenn es mal zu spät ist: Sicherheit kostet Geld. Und daran sparen eben viel Provider mit ihren tollen Server-Schnäppchen.

  8. #8
    War schon öfter hier Avatar von QMLex
    Registriert seit
    27.06.2007
    Beiträge
    197
    Bedankte sich
    23
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    soooo, da Sniper ja schon ein plugin gebaut hat, habe ich das mal ausprobiert, funktioniert.
    Allerdings habe ich das Problem, dass wenn ich die Dateien Monitor.php oder Report.php öffnen möchte, leider nur eine weiße Seite angezeigt bekomme. Könnte das hiermit etwas zu tun haben?

    Über eine Möglichkeit, die Optionsparameter direkt im Plugin anzugeben, würde ich mich freuen.

    Grüße Martin

  9. #9
    Pöser Moderator Avatar von SniperSister
    Registriert seit
    23.09.2005
    Ort
    /home/köln
    Alter
    22
    Beiträge
    2.506
    Bedankte sich
    77
    Erhielt 680 Danksagungen
    in 465 Beiträgen

    Standard

    Zitat Zitat von QMLex Beitrag anzeigen
    Allerdings habe ich das Problem, dass wenn ich die Dateien Monitor.php oder Report.php öffnen möchte, leider nur eine weiße Seite angezeigt bekomme. Könnte das hiermit etwas zu tun haben?
    Warum solltest du das tun wollen? Die Dateien beinhalten nur Klassen, da KANN nichts angezeigt werden.
    Zitat Zitat von QMLex Beitrag anzeigen
    Über eine Möglichkeit, die Optionsparameter direkt im Plugin anzugeben, würde ich mich freuen.
    Nunja, wirklich sinnvoll wäre da nur die Konfiguration von Ausnahmen und dem Cache - das steht noch auf der ToDo-Liste, war aber für diese alpha nicht relevant. Oder was möchtest du noch konfigurieren?

    Gruß Snipy

  10. #10
    War schon öfter hier Avatar von QMLex
    Registriert seit
    27.06.2007
    Beiträge
    197
    Bedankte sich
    23
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von SniperSister Beitrag anzeigen
    Warum solltest du das tun wollen? Die Dateien beinhalten nur Klassen, da KANN nichts angezeigt werden.
    Wo werden die Angriffe geloggt?

    Zitat Zitat von SniperSister Beitrag anzeigen
    Nunja, wirklich sinnvoll wäre da nur die Konfiguration von Ausnahmen und dem Cache - das steht noch auf der ToDo-Liste, war aber für diese alpha nicht relevant. Oder was möchtest du noch konfigurieren?

    Gruß Snipy
    Die Benachrichtigungsoptionen für den Admin.

+ Antworten
Seite 1 von 9 1 2 3 4 5 ... LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein