Seite 1 von 1

w00tw00t.at.ISC.SANS.DFind

Verfasst: 17.06.2009, 10:08
von tojas
Moin Zusammen,

kennt jemand von euch w00tw00t.at.ISC.SANS.DFind?

Der verursacht bei mir teilweise extreme Last auf dem mysql Server. Hat jemand eine Idee, wie man den Kumpel wegsperren kann? Er kommt über diverse IPs, whr. Proxy. Das macht die Sache komplizierter.

Bin für Ideen dankbar.

sG
tojas

Verfasst:
von
SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


Verfasst: 17.06.2009, 12:14
von Lord Lommel
Google mal danach, das ist ne Attacke.

Verfasst: 17.06.2009, 14:23
von tojas
Google mal danach, das ist ne Attacke
Naja, so schlau war ich auch schon...

Die Frage war ja, wie man den aussperren kann und dazu habe ich nichts wirklich praktikables gefunden.

Verfasst: 17.06.2009, 14:27
von profo
Das sollte ausreichen:

Code: Alles auswählen

RewriteRule w00tw00t\.at\. - [F,L]

Verfasst: 17.06.2009, 14:32
von tojas
Danke profo, das probier ich mal aus. Ich habe gerade noch eine andere Möglichkeit via <directory> Direktive in der httpd.conf gefunden...

sG
tojas

Verfasst: 17.06.2009, 14:51
von Lord Lommel
Er scheint ja das phpMyAdmin-Verzeichnis zu suchen, um es dann zu attakieren. Wenn möglich nenn es doch in etwas unauffälliges um und dann sichere deine Datenbank mit einem nach dem Zufallsprinzip erstellten Passwort und dann könntest du noch den root-User umbenennen. So bist du auch in Zukunft gut abgesichert.

Verfasst: 21.05.2010, 18:46
von Beloe007
-selbst gelöscht-