phpBB2.de Forum Index  
[netclusive - internet broadcasting]
 FAQ  •  Search  •  Download  •  Bookmarks  •  Memberlist  •  Usergroups   •  Register  •  Profile  •  Log in to check your private messages  •  Log in
 
        
 
        
 

LinkLift

View next topic
View previous topic

This forum is locked: you cannot post, reply to, or edit topics.This topic is locked: you cannot edit posts or make replies.
Author Message
stefan
Administrator
Administrator



Joined: 02 Aug 2002
Posts: 4735
Location: Aachen

PostPosted: Mon 06 Dec, 2004 09:45 Reply with quoteBack to top 

Just another quick note to the heroes trying to hack our Site whole day with the Highlight Exploit. We have added extra logging and security and your first try results into a immediate, automatic and permanent ban of your IP-Adress here. You should think about it _before_ you try it.

_________________
Bye
Stefan

Styles Demo Forum :: Download Database :: phpBB2 Plus 1.5x Demo
phpBB2 Toplist :: International phpBB2 Support

Anwesend - Back in Business
Kein Support per PM - No Support via PM
HiddenView user's profileSend private messageSend e-mailVisit poster's websiteICQ Number
Google







Posted: Back to top

Charline
phpBB2.de User
phpBB2.de User



Joined: 09 Jul 2003
Posts: 64

PostPosted: Thu 09 Dec, 2004 19:48 Reply with quoteBack to top 

can you please Post the IP address here so we can BAN them before they trying to hack our site Smile

Thanx
OfflineView user's profileSend private message
Kellergeist2
phpBB2.de User
phpBB2.de User



Joined: 30 Dec 2003
Posts: 133

PostPosted: Sun 12 Dec, 2004 15:59 Reply with quoteBack to top 

Werden die IP-Adressen dauerhaft gebannt, oder werden die nach einer gewissen Zeit (Stunden, Tage, Wochen, ...) wieder gelöscht?

Ich denke da an die dynamischen IP-Adressen großer Provider (T-Online, AOL, ...). Wenn dort ein Script-Kiddy mit einer z. B. T-Online-IP es versucht, dann hätte dies zur Folge, dass sich kein T-Online-Kunde hier mehr einloggen könnte, wenn er zufällig eine dieser geblockten IP-Adressen erhält.

_________________
Wer kämpft kann verlieren, wer nicht kämpft hat bereits verloren.
[MSDynamics.de - die deutschsprachige Microsoft Dynamics Community]
[Domains zum Verkauf]
OfflineView user's profileSend private messageVisit poster's website
Blisk
phpBB2.de User
phpBB2.de User



Joined: 27 Nov 2003
Posts: 994
Location: sLOVEnia

PostPosted: Mon 13 Dec, 2004 22:19 Reply with quoteBack to top 

the IP adresses doesn't help you, because they use some publick srevers for hackimg.
If you ban those they will find another. And there are alot of nonstatic IPs if you ban those, you are banning some users who didn't do anything wrong.
I have also problems because they are trying to hack my server, but banning IPs not the solution.

The most problems are from IPs from Italy.
OfflineView user's profileSend private messageVisit poster's website
madace77
phpBB2.de User
phpBB2.de User



Joined: 16 Aug 2002
Posts: 372
Location: Frankfurt/M.

PostPosted: Thu 16 Dec, 2004 00:18 Reply with quoteBack to top 

Kellergeist2 wrote:
Werden die IP-Adressen dauerhaft gebannt, oder werden die nach einer gewissen Zeit (Stunden, Tage, Wochen, ...) wieder gelöscht?
...



Durchaus wichtige Frage finde ich.
Benatwortet die doch bitte mal.
Thx!

_________________
MfG / best regards,
MadAce
HiddenView user's profileSend private message
stefan
Administrator
Administrator



Joined: 02 Aug 2002
Posts: 4735
Location: Aachen

PostPosted: Thu 16 Dec, 2004 08:47 Reply with quoteBack to top 

Hi,

was ist daran wichtig ? Wenn Ihr nicht hackt betrifft es Euch eh nicht Wink Momentan bleiben sie gebannt. Jede einzelne IP-Adresse wird sofort in die .htaccess geschrieben. Wer es also versucht kommt 1 sekunde nach dem Versuch nicht mehr auf die Seite, zumindest nicht mit der gleichen IP.

_________________
Bye
Stefan

Styles Demo Forum :: Download Database :: phpBB2 Plus 1.5x Demo
phpBB2 Toplist :: International phpBB2 Support

Anwesend - Back in Business
Kein Support per PM - No Support via PM
HiddenView user's profileSend private messageSend e-mailVisit poster's websiteICQ Number
Kellergeist2
phpBB2.de User
phpBB2.de User



Joined: 30 Dec 2003
Posts: 133

PostPosted: Thu 16 Dec, 2004 21:23 Reply with quoteBack to top 

stefan wrote:
Hi,

was ist daran wichtig ? Wenn Ihr nicht hackt betrifft es Euch eh nicht Wink [...]

Eben genau darum betrifft es uns ja.
Ich kenne mich nicht auf dem Gebiet Computer-Sabotage aus, daher weiß ich nicht, wie ein Hacker vorgeht. Er wird aber sicherlich versuchen, seine wahre Identität etwas zu verschleiern.
Es ist ja nunmal so, dass die meisten User keine feste IP besitzen, sondern von ihrem ISP eine dynamische IP für die aktuelle Einwahlzeit, maximal jedoch für 24 Stunden zugewiesen bekommen.
Wenn nun ein Hacker / Script-Kiddy mit einer dynamischen IP versucht, diese Seite zu hacken, wird die IP automatisch geblockt.
Am nächsten Tag möchte sich nun ein "braver" User des gleichen Providers auf dieser Seite anmelden und wird dafür bestraft, dass er zufällig dieselbe IP hat, die das Script-Kiddy am Tag zuvor bekam.

Klar, wenn dies mal zufällig der Fall sein sollte, dann kann der Benutzer sich immer noch bei seinem ISP neu einwählen, somit bekommt er auch eine neue IP.

Daher meine Bitte:
IP-Blocking ist ja in Ordnung, aber bitte nicht dauerhaft.
Eventuell wäre es ja möglich, die dynamischen IP-Adressen der großen Provider nur für 24 Stunden zu sperren. Mittels php sollte man doch in der Lage sein, nachzuschauen, ob die IP-Adresse z. B. zu T-Online, AOL, ... gehört und die sind ja für ihren 24-Stunden-Kick bekannt. (Ich bin in php nicht so bewandert, könnte es mir jedoch theoretisch vorstellen.)
OfflineView user's profileSend private messageVisit poster's website
madace77
phpBB2.de User
phpBB2.de User



Joined: 16 Aug 2002
Posts: 372
Location: Frankfurt/M.

PostPosted: Fri 17 Dec, 2004 00:06 Reply with quoteBack to top 

Kellergeist2 wrote:
Daher meine Bitte:
IP-Blocking ist ja in Ordnung, aber bitte nicht dauerhaft.
Eventuell wäre es ja möglich, die dynamischen IP-Adressen der großen Provider nur für 24 Stunden zu sperren. Mittels php sollte man doch in der Lage sein, nachzuschauen, ob die IP-Adresse z. B. zu T-Online, AOL, ... gehört und die sind ja für ihren 24-Stunden-Kick bekannt. (Ich bin in php nicht so bewandert, könnte es mir jedoch theoretisch vorstellen.)


Genau deswegen meinte ich ja auch dass es wichtig wäre zu erfahren für WIE LANGE IPs gesperrt werden...mehr als 24h macht bei dynamischen IPs nämlich wirklich keinen Sinn.
Static IPs könnt ihr ja sperren wie lange ihr wollt.

_________________
MfG / best regards,
MadAce
HiddenView user's profileSend private message
Titus
Administrator
Administrator



Joined: 24 Mar 2004
Posts: 4255

PostPosted: Fri 17 Dec, 2004 00:10 Reply with quoteBack to top 

stefan wrote:
Wer es also versucht kommt 1 sekunde nach dem Versuch nicht mehr auf die Seite, zumindest nicht mit der gleichen IP.


vor allem wenn er jetzt irgend ein AnonymusProggi nutzt das laufend zwischen den Proxis umschaltet wird ihn das nicht sonderlich interessieren. Aber der rest ist IMO auch mit 24H genug gestraft, außerdem ist er ja in 1sec. wieder geblockt Wink

geht das eigentlich nicht auf die performance wenn der laufend sämtliche IPs checkt?
HiddenView user's profileSend private message
Charline
phpBB2.de User
phpBB2.de User



Joined: 09 Jul 2003
Posts: 64

PostPosted: Fri 17 Dec, 2004 11:11 Reply with quoteBack to top 

english ?? Confused

anyone ... maybe Rolling Eyes
OfflineView user's profileSend private message
skyfolly
phpBB2.de User
phpBB2.de User



Joined: 16 Dec 2004
Posts: 2
Location: Hong Kong, China

PostPosted: Fri 17 Dec, 2004 15:07 Reply with quoteBack to top 

do translation softwares help translating German into English?
OfflineView user's profileSend private messageVisit poster's websiteICQ Number
madace77
phpBB2.de User
phpBB2.de User



Joined: 16 Aug 2002
Posts: 372
Location: Frankfurt/M.

PostPosted: Fri 17 Dec, 2004 23:37 Reply with quoteBack to top 

Charline wrote:
english ?? Confused

anyone ... maybe Rolling Eyes


just use this:
http://www.google.com/language_tools?hl=en

Wink

_________________
MfG / best regards,
MadAce
HiddenView user's profileSend private message
FAH_WW
phpBB2.de User
phpBB2.de User



Joined: 11 Jul 2004
Posts: 202

PostPosted: Mon 27 Dec, 2004 19:30 Reply with quoteBack to top 

Any chance the code for this could be released as we currently have 3 admins working round the clock doing this by hand right now?!!

Not the nicest way to spend Christmas it must be said... My forum is 2.0.11 (phpbb2 plus 1.52 with patches to 2.0.11) and I am running the latest php version of the 4 series - my bandwidth is going nutz Sad

Thanks,

WW

_________________
WW
OfflineView user's profileSend private messageVisit poster's website
FAH_WW
phpBB2.de User
phpBB2.de User



Joined: 11 Jul 2004
Posts: 202

PostPosted: Sat 08 Jan, 2005 02:19 Reply with quoteBack to top 

Definitely use the CBACK mod - it works superb Very Happy

_________________
WW
OfflineView user's profileSend private messageVisit poster's website
Display posts from previous:      
This forum is locked: you cannot post, reply to, or edit topics.This topic is locked: you cannot edit posts or make replies.

View next topic
View previous topic
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum

Similar Topics
Topic Author Forum Replies Posted
User auf Banlist Paul80 Support allgemein 0 Thu 13 Dec, 2007 13:01 View latest post
automatic KB posts sophisticated Support Forum 1 Thu 07 Sep, 2006 04:32 View latest post
Automatic Browser Language for Guests Burke Mods & Co. 5 Sat 22 Apr, 2006 02:59 View latest post
Banlist und Gelbekarte - Problem scorpion144 Mods & Co. 6 Wed 04 Jan, 2006 22:46 View latest post
Banlist Dennisen Mods & Co. 2 Fri 15 Jul, 2005 15:39 View latest post