Du bist nicht angemeldet. Der Zugriff auf einige Boards wurde daher deaktiviert.
- Links zu: Aktiven | Unbeantworteten
- Übersicht
- »
- »
1
#1 12. Juni 2012 12:21
- Henk1060
- Server-Pate

- Registriert: 12. August 2011
- Beiträge: 646
Re:
oder geht das am besten nur über die .htaccess datei.
ist es da dann auch möglich diese ip adresse auf eine andere seite zum leiten. Um den besucher zb. den hinweis zu geben das er gesperrt worden ist?
danke für die tipps
Offline
#2 12. Juni 2012 13:00
- NaN
- Moderator

- Ort: Halle (Saale)
- Registriert: 09. November 2010
- Beiträge: 4.058
Re:
Also am sichersten geht das über die .htaccess-Datei.
Wenn es viele IP Adressen sind, dann wäre ein Modul vermutlich performanter bzw. komfortabler.
Ich nutze die Module Lock-IP und phpIDS. (hab sie aber selber für CMSms 1.10 anpassen müssen, da beide leider schon seit einer Weile nicht mehr gepflegt werden)
Lock-IP sperrt automatisch alle IPs, die im Backend mehr als [n]-Mal ein falsches Passwort oder einen falschen Usernamen verwendet haben (die Anzahl der Versuche kann man im Modul einstellen).
Man kann dort auch von Hand erlaubte oder blockierte IP Adressen eintragen.
Lock-IP gilt allerdings leider nur fürs Backend und reagiert nur auf fehlgeschlagene Logins. Es wäre allerdings möglich, das so umzuschreiben, dass es auch für's Frontend verwendet werden kann.
phpIDS vergleicht jede Anfrage mit einer Blacklist mit "verdächtige" Anfragen. Bei einem bestimmten "Level" (hab das mit den Levels nicht so richtig verstanden), wird die IP gesperrt. Man kann sich per E-Mail und den Besucher per Hinweis darüber informieren, dass seine Anfrage als Verdächtig eingestuft wurde. (lasse ich persönlich immer weg; wer ins Schema passt, fliegt still und leise einfach raus)
Die Frage ist, warum Du eine IP Adresse sperren willst und, inwiefern es wichtig ist, den User darüber zu informieren. Soll die IP dauerhaft gesperrt sein, oder nur vorrübergehend? Willst Du diese IPs verwalten? Woher kommen diese IPs?
Module: GBFilePicker, AdvancedContent, FEUMailer
Plugins: AjaxTools, XajaxTools
Sicherheit: Beispiel .htaccess-Datei
Offline
#3 12. Juni 2012 13:17
- nockenfell
- Moderator

- Ort: Lenzburg, Schweiz
- Registriert: 09. November 2010
- Beiträge: 2.807
- Webseite
Re:
Kannst du deine individuell angepassten Versionen der beiden Module zum Download anbieten?
[dieser Beitrag wurde mit 100% recycled bits geschrieben]
Mein Blog / Diverse Links rund um CMS Made Simple
Module: btAdminer, ToolBox, Revisions
Offline
#4 12. Juni 2012 13:31
- faglork
- CMSMS-Profi
- Ort: Fränkische Schweiz
- Registriert: 15. Dezember 2010
- Beiträge: 1.157
- Webseite
Re:
Woher kommen diese IPs?
das ist die Krux. Üblicherweise kommt die IP von "Otto Normaluser"aus einem Pool, bei der nächsten Verbindung bekommt man eine andere. Dadurch sperrt man eigentlich immer die falschen Leute, vorausgesetzt, es handelt sich um dynamische IPs (die Regel). Nur wenige Leute haben eine feste IP.
Servus,
Alex
Offline
#5 12. Juni 2012 19:43
- Janl
- Server-Pate

- Ort: Freistadt, Österreich
- Registriert: 13. Dezember 2010
- Beiträge: 1.039
- Webseite
Re:
Hallo, ich habe mal ein Problemfall gehabt und sein IP über ein Reroute anderswo geschickt. Dazu ein UDT gemacht wo diese IP (hier als beispiel 111.222.333.444) abgefangen und auf www.somedomain.tld umgeleitet war.
Diese UDT habe ich im Template gegeben. Die Probleme waren relativ schnell vorbei.
UDT:
function getIpAddress() {
return (empty($_SERVER['HTTP_CLIENT_IP'])?(empty($_SERVER['HTTP_X_FORWARDED_FOR'])? $_SERVER['REMOTE_ADDR']:$_SERVER['HTTP_X_FORWARDED_FOR']):$_SERVER['HTTP_CLIENT_IP']);
};
$ipadresse=getIpAddress();
if ($ipadresse=="111.222.333.444")
{
echo '<META HTTP-EQUIV="Refresh" Content="0; URL=http://www.somedomain.tld">';
exit;
}
Ubuntu 12.04 mit KDE und Kubuntu 16.04 - FOSS Fan
Offline
#6 13. Juni 2012 08:01
- Henk1060
- Server-Pate

- Registriert: 12. August 2011
- Beiträge: 646
Re:
Der Hinweis wer einfach nett
so weiß der gesperrte da ich das auch weiß was er immer macht 
An das Backend habe ich gar nicht gedacht... aber das ist ein tolle Idee nach ein paar Mal falsch ein tippen das Ding zu sperren.
Es geht um ein paar Fixe IP adressen....
Ich Schließe mich an nockenfell an, vielleicht könntest du die beiden angepassten Module zum Download bereitstellen 
Offline
#7 03. Juli 2014 07:53
- Henk1060
- Server-Pate

- Registriert: 12. August 2011
- Beiträge: 646
Re:
Hallo Leute,
Muss wieder mal ein altes Posting rausholen.
Es kommt jetzt wieder vermehrt das immer die gleichen IP adr. die webseite besuchen und im sekunden takt die webseite durchklicken.
Hier zb. eine die ich im netz gefunden habe
http://webdefense.eu/web-alarm/14-bot-h … 1401671221
Hat sich das schon etwas mit dem Modulen was getan?
Danke im Vorraus
Offline
#8 03. Juli 2014 08:21
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
Wie bereits erwähnt ist das kein Job für CMSMS.
Am effizientesten ist das immer noch, bevor der Server überhaupt etwas tut - du also dem Angreifer erst gar nicht die Tür öffnest. Mit einer htaccess verhinderst du, dass sich der Server mit unnützen Dingen beschäftigt, was dich Performance kostet.
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#9 03. Juli 2014 08:29
- Henk1060
- Server-Pate

- Registriert: 12. August 2011
- Beiträge: 646
Re:
ok danke dir...
Hätte ja sein können das sich da was getan hat 
Offline
#10 03. Juli 2014 09:40
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
Wie gesagt, selbst wenn NaN die angepassten Module veröffentlichen würde, bedeutet das, dass CMSMS Arbeit hat, für die es (eigentlich) nicht vorgesehen ist.
Von daher - Zugbrücke hoch, htaccess rein
.
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#11 03. Juli 2014 12:04
- NaN
- Moderator

- Ort: Halle (Saale)
- Registriert: 09. November 2010
- Beiträge: 4.058
Re:
Von daher - Zugbrücke hoch, htaccess rein
Mal laut gedacht, wie wäre es mit einem kleinen Modul, welches diese .htaccess Datei automatisch anlegt/bearbeitet (anstelle die IP-Adressen in eine Datenbank zu schreiben)? Dann könnte man die Vorteile eines Moduls mit denen einer .htaccess-Datei verknüpfen.
Module: GBFilePicker, AdvancedContent, FEUMailer
Plugins: AjaxTools, XajaxTools
Sicherheit: Beispiel .htaccess-Datei
Offline
#12 03. Juli 2014 12:24
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
Würde Sinn machen, solange die anderen htaccess Einträge nicht verändert werden.
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#13 03. Juli 2014 12:29
- NaN
- Moderator

- Ort: Halle (Saale)
- Registriert: 09. November 2010
- Beiträge: 4.058
Re:
Man bräuchte ja "nur" die Umleitungsregeln immer direkt an den Anfang der Datei zu schreiben. Mit einer bestimmten Kommentarzeile abgetrennt vom Rest der Datei. Sollte nicht so schwer sein. Werde da mal bei Gelegenheit was basteln.
Module: GBFilePicker, AdvancedContent, FEUMailer
Plugins: AjaxTools, XajaxTools
Sicherheit: Beispiel .htaccess-Datei
Offline
#14 03. Juli 2014 13:17
- Henk1060
- Server-Pate

- Registriert: 12. August 2011
- Beiträge: 646
Re:
gefällt mir
)
Offline
1
- Übersicht
- »
- »