Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

w00tw00t.at.ISC.SANS.DFind

Alles zum Thema: Robots, Spider, Logfile-Auswertung und Reports
Neues Thema Antworten
tojas
PostRank 7
PostRank 7
Beiträge: 624
Registriert: 11.09.2003, 17:14
Wohnort: Berlin

Beitrag von tojas » 17.06.2009, 10:08

Moin Zusammen,

kennt jemand von euch w00tw00t.at.ISC.SANS.DFind?

Der verursacht bei mir teilweise extreme Last auf dem mysql Server. Hat jemand eine Idee, wie man den Kumpel wegsperren kann? Er kommt über diverse IPs, whr. Proxy. Das macht die Sache komplizierter.

Bin für Ideen dankbar.

sG
tojas

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


Lord Lommel
PostRank 10
PostRank 10
Beiträge: 3227
Registriert: 18.02.2008, 02:43
Wohnort: Halle / Saale

Beitrag von Lord Lommel » 17.06.2009, 12:14

Google mal danach, das ist ne Attacke.

tojas
PostRank 7
PostRank 7
Beiträge: 624
Registriert: 11.09.2003, 17:14
Wohnort: Berlin

Beitrag von tojas » 17.06.2009, 14:23

Google mal danach, das ist ne Attacke
Naja, so schlau war ich auch schon...

Die Frage war ja, wie man den aussperren kann und dazu habe ich nichts wirklich praktikables gefunden.

profo
PostRank 9
PostRank 9
Beiträge: 1703
Registriert: 18.01.2007, 18:51

Beitrag von profo » 17.06.2009, 14:27

Das sollte ausreichen:

Code: Alles auswählen

RewriteRule w00tw00t\.at\. - [F,L]

tojas
PostRank 7
PostRank 7
Beiträge: 624
Registriert: 11.09.2003, 17:14
Wohnort: Berlin

Beitrag von tojas » 17.06.2009, 14:32

Danke profo, das probier ich mal aus. Ich habe gerade noch eine andere Möglichkeit via <directory> Direktive in der httpd.conf gefunden...

sG
tojas

Lord Lommel
PostRank 10
PostRank 10
Beiträge: 3227
Registriert: 18.02.2008, 02:43
Wohnort: Halle / Saale

Beitrag von Lord Lommel » 17.06.2009, 14:51

Er scheint ja das phpMyAdmin-Verzeichnis zu suchen, um es dann zu attakieren. Wenn möglich nenn es doch in etwas unauffälliges um und dann sichere deine Datenbank mit einem nach dem Zufallsprinzip erstellten Passwort und dann könntest du noch den root-User umbenennen. So bist du auch in Zukunft gut abgesichert.

Beloe007
PostRank 10
PostRank 10
Beiträge: 2928
Registriert: 05.03.2009, 10:31

Beitrag von Beloe007 » 21.05.2010, 18:46

-selbst gelöscht-

Antworten