+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 23

Thema: Bosartiges Script

  1. #1
    Neu an Board
    Registriert seit
    19.10.2006
    Beiträge
    76
    Bedankte sich
    2
    1 Danksagung in 1 Beitrag

    Standard Bosartiges Script

    Hallo Joomla User,

    uns wurde wohl ein bösartiges Script auf den Server gespielt weshalb uns wegen zu hoher CPU Last der FTP gespert wurde.
    Kann mir jemand sagen wo sich in etwa der Haken bzw das Script befinden könnte? auf anfrage bekomme ich den Zugriff zeitweise zur Problembehebung freigeschaltet!

    Eine TXT mit der log habe ich hier angehängt! Würde mich über eine Tip freuen!
    Angehängte Dateien

  2. #2
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    Wie nach einem Hackerangriff vorzugehen ist, steht z.B. HIER.
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  3. #3
    Kommt häufiger vorbei
    Registriert seit
    23.10.2006
    Beiträge
    261
    Bedankte sich
    3
    Erhielt 70 Danksagungen
    in 67 Beiträgen

    Standard

    Joomlaversion?
    Und wurde eure Webseite wirklich gehackt? Ich habe das Logfile nur überflogen, aber da sieht man meiner Meinung nach eher Versuche.

  4. #4
    Neu an Board
    Registriert seit
    19.10.2006
    Beiträge
    76
    Bedankte sich
    2
    1 Danksagung in 1 Beitrag

    Standard

    Version 1.4 Ich vermute dass jemand das Forum vollspamen will. Kann das sein?

  5. #5
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    Zitat Zitat von macca Beitrag anzeigen
    Version 1.4
    Wovon?

    Welche Joomla-Version hast du?
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  6. #6
    Neu an Board
    Registriert seit
    19.10.2006
    Beiträge
    76
    Bedankte sich
    2
    1 Danksagung in 1 Beitrag

    Standard

    Sry fallsche info vom Platznachbar. Joomla! 1.0.15 Stable

  7. #7
    Gehört zum Inventar
    Registriert seit
    18.02.2005
    Beiträge
    8.841
    Bedankte sich
    85
    Erhielt 2.269 Danksagungen
    in 1.936 Beiträgen

    Standard

    Das ist ein Bot, der nach Schwachstellen sucht. Ich glaube nicht, dass das erfolgreich war.
    Der hat innerhalb von Sekunden zig Anfragen gestellt, da konnte der Server nicht mit, aber
    aus meiner Sicht kein Grund zur Beunruhigung.

  8. #8
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    Wie kann man so einen aussperren, die IP ändert sich ja ständig?
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  9. #9
    Neu an Board
    Registriert seit
    19.10.2006
    Beiträge
    76
    Bedankte sich
    2
    1 Danksagung in 1 Beitrag

    Standard

    Das war nur ein Auszug aus der log. Was kann ich dagegen tun? Wegen diesem Vorfall wurde uns der Server gesperrt!

  10. #10
    Hat hier eine Zweitwohnung
    Registriert seit
    26.10.2006
    Ort
    Westoverledingen
    Alter
    19
    Beiträge
    1.570
    Bedankte sich
    60
    Erhielt 381 Danksagungen
    in 368 Beiträgen

    Standard

    Solche Angriffe zu verhindern dürfte schwer bis unmöglich sein, da sich die IP ständig ändert und es sich um wechselnde Proxys handelt. Eine Sperre per htaccess ist somit also auszuschließen.
    An dieser Stelle möchte ich einmal Werbung für das Bot-Trap-Projekt machen, dass es sich mit Hilfe der Community zur Aufgabe genommen hat, bösartige Proxies, Webcrawler etc. von Webseiten zu verbannen.
    Wie genau das funktionierst, kannst du hier lesen: http://www.bot-trap.de
    Bei mir war es bisher schön erfolgreich und hat mir einige Bots vom Hals gehalten.

    Ich werde mal ein paar der bisher ungesperrten IPs dort melden.
    Gruß, Dennis

+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein