phpBB2.de Foren-Übersicht  
[netclusive - internet broadcasting]
 FAQ  •  Suchen  •  Download  •  Lesezeichen  •  Mitgliederliste  •  Benutzergruppen   •  Registrieren  •  Profil  •  Einloggen, um private Nachrichten zu lesen  •  Login
 
        
 
        
 

LinkLift

Nächstes Thema anzeigen
Vorheriges Thema anzeigen

Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.
Autor Nachricht
stefan
Administrator
Administrator



Anmeldungsdatum: 02.08.2002
Beiträge: 4735
Wohnort: Aachen

BeitragVerfasst am: Mo 06 Dez, 2004 09:45 Antworten mit ZitatNach oben 

Just another quick note to the heroes trying to hack our Site whole day with the Highlight Exploit. We have added extra logging and security and your first try results into a immediate, automatic and permanent ban of your IP-Adress here. You should think about it _before_ you try it.

_________________
Bye
Stefan

Styles Demo Forum :: Download Database :: phpBB2 Plus 1.5x Demo
phpBB2 Toplist :: International phpBB2 Support

Anwesend - Back in Business
Kein Support per PM - No Support via PM
HiddenBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenICQ-Nummer
Google







Verfasst am: Nach oben

Charline
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 09.07.2003
Beiträge: 64

BeitragVerfasst am: Do 09 Dez, 2004 19:48 Antworten mit ZitatNach oben 

can you please Post the IP address here so we can BAN them before they trying to hack our site Smile

Thanx
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Kellergeist2
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 30.12.2003
Beiträge: 133

BeitragVerfasst am: So 12 Dez, 2004 15:59 Antworten mit ZitatNach oben 

Werden die IP-Adressen dauerhaft gebannt, oder werden die nach einer gewissen Zeit (Stunden, Tage, Wochen, ...) wieder gelöscht?

Ich denke da an die dynamischen IP-Adressen großer Provider (T-Online, AOL, ...). Wenn dort ein Script-Kiddy mit einer z. B. T-Online-IP es versucht, dann hätte dies zur Folge, dass sich kein T-Online-Kunde hier mehr einloggen könnte, wenn er zufällig eine dieser geblockten IP-Adressen erhält.

_________________
Wer kämpft kann verlieren, wer nicht kämpft hat bereits verloren.
[MSDynamics.de - die deutschsprachige Microsoft Dynamics Community]
[Domains zum Verkauf]
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
Blisk
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 27.11.2003
Beiträge: 994
Wohnort: sLOVEnia

BeitragVerfasst am: Mo 13 Dez, 2004 22:19 Antworten mit ZitatNach oben 

the IP adresses doesn't help you, because they use some publick srevers for hackimg.
If you ban those they will find another. And there are alot of nonstatic IPs if you ban those, you are banning some users who didn't do anything wrong.
I have also problems because they are trying to hack my server, but banning IPs not the solution.

The most problems are from IPs from Italy.
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
madace77
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 16.08.2002
Beiträge: 372
Wohnort: Frankfurt/M.

BeitragVerfasst am: Do 16 Dez, 2004 00:18 Antworten mit ZitatNach oben 

Kellergeist2 hat folgendes geschrieben:
Werden die IP-Adressen dauerhaft gebannt, oder werden die nach einer gewissen Zeit (Stunden, Tage, Wochen, ...) wieder gelöscht?
...



Durchaus wichtige Frage finde ich.
Benatwortet die doch bitte mal.
Thx!

_________________
MfG / best regards,
MadAce
HiddenBenutzer-Profile anzeigenPrivate Nachricht senden
stefan
Administrator
Administrator



Anmeldungsdatum: 02.08.2002
Beiträge: 4735
Wohnort: Aachen

BeitragVerfasst am: Do 16 Dez, 2004 08:47 Antworten mit ZitatNach oben 

Hi,

was ist daran wichtig ? Wenn Ihr nicht hackt betrifft es Euch eh nicht Wink Momentan bleiben sie gebannt. Jede einzelne IP-Adresse wird sofort in die .htaccess geschrieben. Wer es also versucht kommt 1 sekunde nach dem Versuch nicht mehr auf die Seite, zumindest nicht mit der gleichen IP.

_________________
Bye
Stefan

Styles Demo Forum :: Download Database :: phpBB2 Plus 1.5x Demo
phpBB2 Toplist :: International phpBB2 Support

Anwesend - Back in Business
Kein Support per PM - No Support via PM
HiddenBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenICQ-Nummer
Kellergeist2
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 30.12.2003
Beiträge: 133

BeitragVerfasst am: Do 16 Dez, 2004 21:23 Antworten mit ZitatNach oben 

stefan hat folgendes geschrieben:
Hi,

was ist daran wichtig ? Wenn Ihr nicht hackt betrifft es Euch eh nicht Wink [...]

Eben genau darum betrifft es uns ja.
Ich kenne mich nicht auf dem Gebiet Computer-Sabotage aus, daher weiß ich nicht, wie ein Hacker vorgeht. Er wird aber sicherlich versuchen, seine wahre Identität etwas zu verschleiern.
Es ist ja nunmal so, dass die meisten User keine feste IP besitzen, sondern von ihrem ISP eine dynamische IP für die aktuelle Einwahlzeit, maximal jedoch für 24 Stunden zugewiesen bekommen.
Wenn nun ein Hacker / Script-Kiddy mit einer dynamischen IP versucht, diese Seite zu hacken, wird die IP automatisch geblockt.
Am nächsten Tag möchte sich nun ein "braver" User des gleichen Providers auf dieser Seite anmelden und wird dafür bestraft, dass er zufällig dieselbe IP hat, die das Script-Kiddy am Tag zuvor bekam.

Klar, wenn dies mal zufällig der Fall sein sollte, dann kann der Benutzer sich immer noch bei seinem ISP neu einwählen, somit bekommt er auch eine neue IP.

Daher meine Bitte:
IP-Blocking ist ja in Ordnung, aber bitte nicht dauerhaft.
Eventuell wäre es ja möglich, die dynamischen IP-Adressen der großen Provider nur für 24 Stunden zu sperren. Mittels php sollte man doch in der Lage sein, nachzuschauen, ob die IP-Adresse z. B. zu T-Online, AOL, ... gehört und die sind ja für ihren 24-Stunden-Kick bekannt. (Ich bin in php nicht so bewandert, könnte es mir jedoch theoretisch vorstellen.)
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
madace77
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 16.08.2002
Beiträge: 372
Wohnort: Frankfurt/M.

BeitragVerfasst am: Fr 17 Dez, 2004 00:06 Antworten mit ZitatNach oben 

Kellergeist2 hat folgendes geschrieben:
Daher meine Bitte:
IP-Blocking ist ja in Ordnung, aber bitte nicht dauerhaft.
Eventuell wäre es ja möglich, die dynamischen IP-Adressen der großen Provider nur für 24 Stunden zu sperren. Mittels php sollte man doch in der Lage sein, nachzuschauen, ob die IP-Adresse z. B. zu T-Online, AOL, ... gehört und die sind ja für ihren 24-Stunden-Kick bekannt. (Ich bin in php nicht so bewandert, könnte es mir jedoch theoretisch vorstellen.)


Genau deswegen meinte ich ja auch dass es wichtig wäre zu erfahren für WIE LANGE IPs gesperrt werden...mehr als 24h macht bei dynamischen IPs nämlich wirklich keinen Sinn.
Static IPs könnt ihr ja sperren wie lange ihr wollt.

_________________
MfG / best regards,
MadAce
HiddenBenutzer-Profile anzeigenPrivate Nachricht senden
Titus
Administrator
Administrator



Anmeldungsdatum: 24.03.2004
Beiträge: 4255

BeitragVerfasst am: Fr 17 Dez, 2004 00:10 Antworten mit ZitatNach oben 

stefan hat folgendes geschrieben:
Wer es also versucht kommt 1 sekunde nach dem Versuch nicht mehr auf die Seite, zumindest nicht mit der gleichen IP.


vor allem wenn er jetzt irgend ein AnonymusProggi nutzt das laufend zwischen den Proxis umschaltet wird ihn das nicht sonderlich interessieren. Aber der rest ist IMO auch mit 24H genug gestraft, außerdem ist er ja in 1sec. wieder geblockt Wink

geht das eigentlich nicht auf die performance wenn der laufend sämtliche IPs checkt?
HiddenBenutzer-Profile anzeigenPrivate Nachricht senden
Charline
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 09.07.2003
Beiträge: 64

BeitragVerfasst am: Fr 17 Dez, 2004 11:11 Antworten mit ZitatNach oben 

english ?? Confused

anyone ... maybe Rolling Eyes
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
skyfolly
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 16.12.2004
Beiträge: 2
Wohnort: Hong Kong, China

BeitragVerfasst am: Fr 17 Dez, 2004 15:07 Antworten mit ZitatNach oben 

do translation softwares help translating German into English?
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenICQ-Nummer
madace77
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 16.08.2002
Beiträge: 372
Wohnort: Frankfurt/M.

BeitragVerfasst am: Fr 17 Dez, 2004 23:37 Antworten mit ZitatNach oben 

Charline hat folgendes geschrieben:
english ?? Confused

anyone ... maybe Rolling Eyes


just use this:
http://www.google.com/language_tools?hl=en

Wink

_________________
MfG / best regards,
MadAce
HiddenBenutzer-Profile anzeigenPrivate Nachricht senden
FAH_WW
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 11.07.2004
Beiträge: 202

BeitragVerfasst am: Mo 27 Dez, 2004 19:30 Antworten mit ZitatNach oben 

Any chance the code for this could be released as we currently have 3 admins working round the clock doing this by hand right now?!!

Not the nicest way to spend Christmas it must be said... My forum is 2.0.11 (phpbb2 plus 1.52 with patches to 2.0.11) and I am running the latest php version of the 4 series - my bandwidth is going nutz Sad

Thanks,

WW

_________________
WW
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
FAH_WW
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 11.07.2004
Beiträge: 202

BeitragVerfasst am: Sa 08 Jan, 2005 02:19 Antworten mit ZitatNach oben 

Definitely use the CBACK mod - it works superb Very Happy

_________________
WW
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
Beiträge der letzten Zeit anzeigen:      
Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Du kannst Dateien in diesem Forum nicht posten
Du kannst Dateien in diesem Forum nicht herunterladen

Ähnliche Beiträge
Thema Autor Forum Antworten Verfasst am
User auf Banlist Paul80 Support allgemein 0 Do 13 Dez, 2007 13:01 Letzten Beitrag anzeigen
automatic KB posts sophisticated Support Forum 1 Do 07 Sep, 2006 04:32 Letzten Beitrag anzeigen
Automatic Browser Language for Guests Burke Mods & Co. 5 Sa 22 Apr, 2006 02:59 Letzten Beitrag anzeigen
Banlist und Gelbekarte - Problem scorpion144 Mods & Co. 6 Mi 04 Jan, 2006 22:46 Letzten Beitrag anzeigen
Banlist Dennisen Mods & Co. 2 Fr 15 Jul, 2005 15:39 Letzten Beitrag anzeigen