| Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
| Autor |
Nachricht |
Buddy Newbie


Anmeldungsdatum: Apr 07, 2006 Beiträge: 14
|
Verfasst am: Mo Aug 21, 2006 10:16 am Titel: Spam Attacken |
|
|
Hi,
seit ein paar Tagen wird meine PHP-Nuke Seite von massiven Spam Attacken heimgesucht.
Die Attacken richten sich gegen Formulare auf der Page, so dass ich gezwungen war diese Module erstmal offline zu nehmen.
Ein Bann der IP Adressen bringt leider nichts, da die Eintragungnen immer von anderen IP-Adressen kommen.
NukeSentinel blockt diese Angriffe nicht ab.
Auch das Update auf die neuste Version brachte keinen Erfolg.
Hat jemand eine Idee, wie ich der Sache Herr werden könnte?
Buddy |
|
| Nach oben |
|
 |
Susann Moderator


Anmeldungsdatum: Jun 13, 2005 Beiträge: 441 Wohnort: Germany
|
Verfasst am: Mo Aug 21, 2006 2:57 pm Titel: |
|
|
Meinst du das Feedback Forumular, Gästebuch oder welches Modul ?
Als erste Hilfe würde ich die nur für registrierte Mitglieder freigeben.
Du kannst statt der einzelnen IPs auch größere Bereiche bis hin zu ganzen Ländern bannen. |
|
| Nach oben |
|
 |
Buddy Newbie


Anmeldungsdatum: Apr 07, 2006 Beiträge: 14
|
Verfasst am: Mo Aug 21, 2006 7:24 pm Titel: |
|
|
Hi,
ja, es betrifft das Feedback Formular und sämtliche Formulare vom vwar-Modul.
Die Einträge kommen im Minutentakt und haben immer andere IP-Adressen.
Hab mal deinen Tipp befolgt und den Zugriff auf registrierte User beschränkt.
Hat jemand eine Info, ob davon noch mehr Seiten davon betroffen sind oder nicht? |
|
| Nach oben |
|
 |
Susann Moderator


Anmeldungsdatum: Jun 13, 2005 Beiträge: 441 Wohnort: Germany
|
Verfasst am: Mo Aug 21, 2006 7:36 pm Titel: |
|
|
| vwar hat eine Sicherheitslücke.Das ist bekannt. Da solltest du auf die neueste Version update bzw. gibt es eine Fix um das Loch zu stopfen. Besuch die Herstellerseite des Moduls, das sollte erst mal helfen. Wenn es dann noch Einträge gibt in den anderen Modulen muss man die Einträge bzw. IPs analysieren. |
|
| Nach oben |
|
 |
|