. .
pragmaMx Support Forum 08 Januar 2009, 10:55:08 *
Willkommen Gast. Bitte einloggen oder registrieren.


Einloggen mit Benutzername und Passwort
News:
Brauchen Sie Hilfe? Bitte nutzen Sie unsere Suchfunktion bevor Sie Beiträge oder Fragen ins Board schreiben! Viele Fragen wurden bereits gestellt und beantwortet. Danke!
 
Übersicht Hilfe Forenregeln / Boardrules
 
Suche
Seiten: 1 2 [3] 4   Nach unten
Drucken
Autor Thema: Spambots, Emailsammler und URL-Hijacker, was dagegen tun?  (Gelesen 15605 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
tobiasgo
öfter hier
**
Offline Offline

Geschlecht: Männlich
Beiträge: 79


WWW
« Antworten #40 am: 16 Januar 2007, 17:24:21 »

@Andi bei mir zeigt er nach der unter
Zitat
Custom Extension exists: YES
folgendes an
Zitat
Custom Extension exists: NO
weist du was  custom extensions sind ?? ich steh mal n bischen aufm schlauch
Gespeichert
Andi
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 15.968



WWW
« Antworten #41 am: 16 Januar 2007, 17:28:46 »

Hi Smiley

das erscheint, wenn die "individuelle Anpassungsdatei" vorhanden ist:

http://www.bot-trap.de/wiki/wikka.php?wakka=PageRestrictorCustom

Müsste als, nach der hier in diesem Thread beschriebenen Methode immer Yes anzeigen...
Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!


Auch aus Steinen, die einem in den Weg gelegt werden, kann man Schönes bauen.
Johann Wolfgang von Goethe
Musicman75
Teammitglied
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1.644


WWW
« Antworten #42 am: 16 Januar 2007, 18:25:11 »

Aloa,

mir ist gerade aufgefallen, das ich die update Routine des Scriptes nicht aufrufen kann. Ebenso die Check Routine des Scriptes. Script und Ordner sind auf 777.

Noch jemand das Problem?

 rougi


___ Hat sich erledigt - Hatte die htaccess übersehen.
Gespeichert

Unaufgeforderte Support PMs & Emails werden ignoriert

Immer erst die Boardsuche verwenden und gegebenenfalls einen neuen Threat eröffnen, wenn das Problem noch nicht behandelt wurde!
tobiasgo
öfter hier
**
Offline Offline

Geschlecht: Männlich
Beiträge: 79


WWW
« Antworten #43 am: 16 Januar 2007, 18:40:20 »

danke @andi hatte ich glatt übersehen / überlesen , bin halt doch blind wie ein maulwurf puzzled
Gespeichert
k0riz0n
neu hier
*
Offline Offline

Beiträge: 1


WWW
« Antworten #44 am: 16 Januar 2007, 23:12:02 »

kann durch den "autoupdater service" eine sicherheitslücke entstehen?
Wie Andi schon geschrieben hat, durch meinen Service wird keine Lücke geöffnet.
Es wird nur 3 mal der PRES mit verschiedenen Parametern per Url aufgerufen.
Sonst nix   Wink
Gespeichert

Fürs PHPKIT: Lotto Spiel mit Punkten
Für Gameserver Admins: Banlisteditor v1.1, LogFileAnalyzer v1.0, k0ri`s WebAdmin v0.3
http://www.korizon.de

automatisches Update für Bot-Trap gefällig? http://bottrap.korizon.de
bajazzo
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 487



WWW
« Antworten #45 am: 25 Januar 2007, 20:05:02 »

nur auf die nummer Sicher zu gehen:

wenn ich zusätzlich ein IP Nummern-Kreis aussperren will, muss ich in die page.restrictor.inc vor der Ausgabe von $forbiddenCustomMessage hinzufügen z.B.:

$forbiddenIPRanges .= <<<IPRANGES_END
88.231.0.0/88.231.127.255 TurkTelekom
IPRANGES_END;

laut : http://www.bot-trap.de/wiki/wikka.php?wakka=PageRestrictorCustom müsste eigentlich so sein.
Richtig???
Gespeichert

Genie ist die grenzenlose Bereitschaft, sich Mühe zu geben.
bajazzo
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 487



WWW
« Antworten #46 am: 26 Januar 2007, 10:48:44 »

Hat sich erledigt, habs mit eigenen ip getestet, funzt 1a! thumbup
Gespeichert

Genie ist die grenzenlose Bereitschaft, sich Mühe zu geben.
_icke_
weiss mehr
****
Offline Offline

Beiträge: 290


WWW
« Antworten #47 am: 28 Januar 2007, 20:01:35 »

hi...

Ich habe ein Problem bei der Anmeldung zum Auto Update Service...

Ich bekomme immer die Fehlermeldung "Url nicht erreichbar".

Ich hab es so installiert wie oben von Andy beschrieben. restrictor Verzeichnis, page.restrictor.php stehen auf 777 und die richtige htaccess Datei ist auch drin. Hat jemand nen Tip woran es noch leigen kann?

Beim Check steht bei mir: does file_get_contents(URL) work: NO - kann das das Problem sein warum auch die Anmeldung scheitert?

Sonst geht alles ohne Probleme auch das manuelle Update.

EDIT: wobei ich mich frage: mit pragma wird das Update über: /index.php?pres=update oder check
Ein Aufruf der Updatefunktion wie beim Entwickler beschrieben /page.restrictor.php?pres=update oder check wird durch Forbidden abgelehnt, daher wird die url bei korizon abgeleht.

icke
« Letzte Änderung: 28 Januar 2007, 20:29:04 von _icke_ » Gespeichert
_icke_
weiss mehr
****
Offline Offline

Beiträge: 290


WWW
« Antworten #48 am: 28 Januar 2007, 20:35:25 »

nochmal als Ergänzung:

Ein Aufruf der Updatefunktion wie beim Entwickler beschrieben /page.restrictor.php?pres=update oder check wird durch Forbidden abgelehnt, wobei natürlich noch der Unterordner davor kommt, also so: restrictor/page.restrictor.php?pres=update oder check - daher wird die url bei vmtl. korizon abgeleht.

Muss vieleicht die IP für die Anmeldungsseite noch in der htaccess ergänzt werden?

icke
Gespeichert
Future
Inventar
*******
Offline Offline

Geschlecht: Männlich
Beiträge: 1.688



WWW
« Antworten #49 am: 28 Januar 2007, 20:42:24 »

In der htaccess sollte folgendes stehen.

Code: [Select]  
Order deny,allow
Deny from all
Allow from 80.67.17.158
Gespeichert
_icke_
weiss mehr
****
Offline Offline

Beiträge: 290


WWW
« Antworten #50 am: 28 Januar 2007, 20:44:55 »

hi...

steht es, ohne Zweifel. 3 Mal geprüft.

Rechte der Dateien stimmen auch.

icke
Gespeichert
Future
Inventar
*******
Offline Offline

Geschlecht: Männlich
Beiträge: 1.688



WWW
« Antworten #51 am: 28 Januar 2007, 20:46:45 »

Du musst aber auch dran denken, das wenn das drinne steht, auch du keinen zugriff mehr auf die Dateien/Ordner hast. Wink

Wenn du es Testen willst, einfahc mal die htaccess löschen und dann ausporibern
Gespeichert
_icke_
weiss mehr
****
Offline Offline

Beiträge: 290


WWW
« Antworten #52 am: 28 Januar 2007, 20:50:24 »

hä?

Doch per FTP und manuell kann ich ja das Update oder Check durchführen.

Aber nur über index.php?pres=update und nicht über die page.restrictor.php....

icke
Gespeichert
Roberturix
weiss was
***
Offline Offline

Beiträge: 121


« Antworten #53 am: 29 Januar 2007, 17:32:27 »

Hmm... ich bin ein wenig irritiert!
Meine Installation hat problemlos funktioniert.
Lt. FireFox Test ist die Seite nun geschützt.
Rufe ich index.php?pres=update auf, bekomme aber ich lediglich:
Page Restrictor updated to v0.08r with signatures from 200701272151
angezeigt...
soll das so sein Huh  gruebel
Gespeichert
jogi24
Beta-Tester
****
Offline Offline

Geschlecht: Männlich
Beiträge: 2.247


WWW
« Antworten #54 am: 29 Januar 2007, 17:39:51 »

hi

ist ja auch ok  Smiley

Page Restrictor updated to v0.08r with signatures from 200701272151

update gefahren zu version 0.08r mit signatur vom 27.01.2007 21:51

damit ist alles im lot  Wink Wink
Gespeichert

CMS-Version: pragmaMx 0.1.11, 1.30.2.18/2008-06-30 ++ PHP-Version: 5.2.6 ++ MySQL-Version: 5.0.45 Server-Version: Apache/2.2.4 (Linux/SUSE)
Roberturix
weiss was
***
Offline Offline

Beiträge: 121


« Antworten #55 am: 30 Januar 2007, 08:31:36 »

Danke jogi24, hab ich mir schon gedacht, wollte nur ne Bestätigung  Wink

Hat sich eine von Euch die täglichen Logfiles in Unterverzeichnis angelegt, funktioniert das?
Ich bekomme weder im "restricted" das bestehende Logfile beschrieben noch im Logverzeichnis ein neues Tageslogfile angelegt.
chmod 777 ist auf das page.restrictor.log und das Logverzeichnis gesetzt
Code in page.restrictor.inc eingefügt
Gespeichert
_icke_
weiss mehr
****
Offline Offline

Beiträge: 290


WWW
« Antworten #56 am: 30 Januar 2007, 15:07:50 »

hi...

Der Schutz geht ja auch, wie auf der HP vom Bot-Trap unter Wiki zu lesen/ testen ist. Es geht mir nur um den Updateservice von korizon. Da ist keine Anmeldung möglich. Oder hat jemand andere Erfahrungen oder weiß woran es liegen könnte.

Danke

icke
Gespeichert
jogi24
Beta-Tester
****
Offline Offline

Geschlecht: Männlich
Beiträge: 2.247


WWW
« Antworten #57 am: 30 Januar 2007, 15:29:53 »

funzt doch  Wink

habe soeben eine seite von mir eingetragen.

http://www.korizon.de/bottrap.html
Gespeichert

CMS-Version: pragmaMx 0.1.11, 1.30.2.18/2008-06-30 ++ PHP-Version: 5.2.6 ++ MySQL-Version: 5.0.45 Server-Version: Apache/2.2.4 (Linux/SUSE)
_icke_
weiss mehr
****
Offline Offline

Beiträge: 290


WWW
« Antworten #58 am: 31 Januar 2007, 14:59:28 »

hi....

mmm. Leider hilft mir das nicht weiter. Bei mir geht es nicht.

icke
Gespeichert
SvenW
Beta-Tester
****
Offline Offline

Geschlecht: Männlich
Beiträge: 1.037



« Antworten #59 am: 31 Januar 2007, 19:22:32 »

wende dich doch mal an den service und schau mal im macher-forum vorbei. wenn ich richtig gelesen hatte, wurde der updateservice gehackt und evt. kommt es dadurch zu störungen/verzögerungen. das gehackt bezieht sich auch nur auf die webseiten des updateservice. nicht auf das updatescript/dienst! alles reine spekulation meinerseits!

gruss

...
Gespeichert

Gruß,
Sven

CMS-Version: pragmaMx 0.1.11, up-to-date
PHP-Version: 5.2.6 
MySQL-Version: 5.0.45-community-log
Server-Version: Apache 2.0
Seiten: 1 2 [3] 4   Nach oben
Drucken
 
Gehe zu:  

Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC
design by hENNE, layout based on YAML