php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger

PHP Einsteiger PHP Problemlösungen für Spracheinsteiger
Archive: 2004, 2004/2, 2005, 2005/2, 2006, 2007, 2008, 2009, 2010,

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 06.01.2012, 20:49  
Neuer Benutzer
 
Registriert seit: 06.01.2012
Beiträge: 3
PHP-Kenntnisse:
Fortgeschritten
Dave729 befindet sich auf einem aufstrebenden Ast
Standard Ip sperre nach Angriff?

Hallo, ich habe mal eine Frage:

Auf meiner Webseite ist ab und an mal jemand der viele Zugriffe pro Sekunde macht.
Kann man da ein script schreiben, das wenn jemand z.b. 4 Zugriffe pro Sekunde macht, die Ip in die htaccess datei eintägt?
Wäre mir sehr wichtig wenn das geht.
Habe aber auch ab und an mal einträge in meiner Log die so ausehen:
Code:
index.php?cPath=../../../../../../../../../../../../../../etc/passwd%00?&osCsid=x
kann man auch solche ip`s sperren die auf passwd wollen?

Lg Dave729
Dave729 ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 06.01.2012, 20:56  
Erfahrener Benutzer
 
Benutzerbild von Dark Guardian
 
Registriert seit: 10.10.2009
Beiträge: 2.630
PHP-Kenntnisse:
Fortgeschritten
Dark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekannt
Standard

Die .htaccess Datei dynamisch neu zu schreiben ist nicht ratsam.

Das ist etwas was man auf Serverebene lösen sollte. Z.B. mit einer adequaten Firewall die derartiges Verhalten automatisch blockiert.
__________________
"Alles im Universum funktioniert, wenn du nur weißt wie du es anwenden musst".
Dark Guardian ist offline   Mit Zitat antworten
Alt 06.01.2012, 21:01  
Neuer Benutzer
 
Registriert seit: 06.01.2012
Beiträge: 3
PHP-Kenntnisse:
Fortgeschritten
Dave729 befindet sich auf einem aufstrebenden Ast
Standard

mmh, ok. Danke schonmal für die schnelle Antwort.
Wäre sowas wie mod_evasive ratsam?
Dave729 ist offline   Mit Zitat antworten
Alt 06.01.2012, 21:11  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Zitat:
kann man auch solche ip`s sperren die auf passwd wollen?
Mach Dein System dicht, statt den Symptomen entgegenzuwirken.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 06.01.2012, 21:54  
Neuer Benutzer
 
Registriert seit: 06.01.2012
Beiträge: 3
PHP-Kenntnisse:
Fortgeschritten
Dave729 befindet sich auf einem aufstrebenden Ast
Standard

Mein System ist soweit dicht, also man kommt da nicht ran, aber es nervt jedesmal das in der Log zu sehen. Deswegen wollte ich das falls es jemand probiert gleich rausgekickt wird.
Lg dave
Dave729 ist offline   Mit Zitat antworten
Alt 06.01.2012, 21:57  
Neuer Benutzer
 
Registriert seit: 31.10.2011
Beiträge: 19
PHP-Kenntnisse:
Anfänger
Neo68X ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Vielleicht so was hier: http://www.spambotsecurity.com/ *BUT WARNING* Habe es gerade erst gefunden ... also gut anschauen und NICHT im PROD testen.

Gruß
Frank
__________________
Wenn man weiß wie es geht, ist es auf einmal sau einfach ...
Neo68X ist offline   Mit Zitat antworten
Alt 06.01.2012, 22:08  
hts
Erfahrener Benutzer
 
Registriert seit: 07.09.2010
Beiträge: 722
PHP-Kenntnisse:
Fortgeschritten
hts befindet sich auf einem aufstrebenden Ast
Standard

http://www.fail2ban.org/wiki/index.php/Main_Page
http://www.fail2ban.org/wiki/index.php/Apache
hts ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Besucher Sperre von der Webseite. Erdbeer PHP Einsteiger 13 12.10.2011 13:39
IP Sperre bei Star Rating System UNIKAT JavaScript, Ajax und mehr 6 24.10.2010 16:34
[Erledigt] Voting funktion mit user sperre NICHT ip sperre Naver PHP Tipps 2010 15 15.05.2010 21:07
refresh sperre gesucht bajo PHP Tipps 2010 8 20.03.2010 12:14
[Erledigt] IP sperre funktioniert nicht richtig w35T3n PHP Tipps 2009 9 02.08.2009 10:42
Mysql Angriff Dominik PHP Tipps 2008 50 10.05.2008 21:25
Reload - Sperre bei Datenübermittlung an MySQL? Stümper PHP Tipps 2006 3 12.06.2006 02:11
[Erledigt] [erledigt] IP Sperre funktioniert nicht wie sie soll Charokee PHP Tipps 2006 2 19.04.2006 22:04
[Erledigt] Button Sperre PHP Tipps 2006 10 07.02.2006 22:42
Alternative zur IP Sperre PHP Tipps 2007 4 02.12.2005 13:19
[Erledigt] IP-Reload Sperre in Toplisten Script einbauen PHP Tipps 2005-2 18 13.08.2005 02:49
Zeit Sperre PHP Tipps 2005 9 06.04.2005 19:48
Ip Sperre agrajag PHP Tipps 2005 10 29.01.2005 19:28
[Erledigt] Tages IP Sperre PHP Tipps 2005 9 22.01.2005 11:33
kleine frage zu ip sperre PHP Tipps 2004-2 5 15.12.2004 19:01

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
php script ip sperren, php ip sperre nach x versuchen, php nach 3 versuchen den benutzer und die ip sperren

Alle Zeitangaben in WEZ +2. Es ist jetzt 18:39 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum