| | | | |
| |||||||
| PHP-Fortgeschrittene Arbeiten mit PHP ohne Einschränkungen |
|
| | LinkBack | Themen-Optionen | Thema bewerten |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | ||
| Erfahrener Benutzer Registriert seit: 17.01.2006
Beiträge: 468
![]() | Zitat:
Jetzt sprechen wir mal über ein trojaner, der auf ein mal hohgeladen wird. egal, ob man ein uloadscript hat oder nicht, ist es möglich an einen Server eine datei zu senden. Diese Datei kommt automatisch in tempordner von Apache und wird unter einem tempnamen für eine kurze zeit abgespeichert. kommt man auf die Idee die datei in tempordner zum ausführen bringen, dann ist das sehr gefährlich. Aber ich kenne kein Programm, die extra versucht die dateien im tempordner ausführen und normale weise ist der zugriff auf temp-ordner von aussen nur bei extra blöder einstellung möglich. Also haben wir mal ein Virus-script in unserem TMP-Ordner, der einfach nach gewisser zeit weggeräumt wird. Und das beste was wir machen können, diesen script nicht extra zum laufen bringen und verbieten eine .htaccess in unser webordner einzuschleusen. | |
| | |
| | ||
| Erfahrener Benutzer Registriert seit: 14.07.2005
Beiträge: 118
![]() | Das scheint jeden Tag mehr zu werden. Hier mal ein Auszug aus 2 Tagen: Zitat:
Was lässt sich dagegen unternehmen? Langfristig wird es wohl sinnvoll sein den Parameter "site" in irgend eine unscheinbare Buchstabenkombination umzutaufen. Aber bis Google das alles wieder indiziert hat wird ewig dauern. Was kann man auf die schnelle tun? Hab mir überlegt, einfach bevor im Script irgendwas ausgegeben wird zu prüfen ob ein http in einem GET-Parameter vorkommt und ggf. das Script mit Exit zu beenden. Das würde unnützen Traffic sparen und diese Bots aussperren. Hat jemand ne bessere Idee? | |
| | |
| | ||
| Erfahrener Benutzer Registriert seit: 17.01.2006
Beiträge: 468
![]() | Zitat:
andere seits, wenn du Gefühl hast, dass deine Anwendung sicher ist und die aufrufe von den Jungs kein Erfolg haben werden, dann kannst du damit ruhig weiter leben und auf 20 Hacker Zugriffen pro Tag einfach pfeifen. Wenn die server von angreifer in EU sind, dann versuch besser der druck auf die Jungs über ihre Provider ausüben. wenn du wirklich auf die Jungs sauer bist, und die Server von Angreifer ausserhalb von EU sind, dann schreib dir ein Roboter( am bestens in Java oder Dotnet) der von deinem PC etwa 10 Gigabyte Daten von den Angreifer pro tag absaugt (!!aber von dynamischem Content!!). hänge dabei ein parameter wo es im klartext steht, dass sie mit dem scheiss aufhören müssen und die korupte Datei von ihrem server löschen müssen (aber schreib in keinem fall deine Internet adresse, damit sie nicht genau wissen von wem das kommt). Sie werden versuchen die Roboterzugriffe selbständig abwären, aber um den Jungs die Aufgabe zu erschwären, kann man auch IP-Spoofing (Java oder .Net ist dafür kein passendes Werkzeug) anwenden. | |
| | |
|
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Probleme mit PHP Code | HappyDieMuschel | PHP Tipps 2008 | 7 | 28.05.2008 06:34 |
| Design und Code Trennen | TeazY | PHP Tipps 2008 | 29 | 21.05.2008 12:08 |
| Nur bestimmten Html Code zulassen? | litterauspirna | PHP Tipps 2008 | 5 | 29.04.2008 12:30 |
| einfacher Code zum Einbinden von "Inhaltsbereichen" | MaxDittmann | PHP-Fortgeschrittene | 6 | 01.10.2007 15:54 |
| bb code in htm code wandeln | janni | PHP Tipps 2007 | 2 | 04.11.2005 22:36 |
| [Erledigt] JS Code in PHP Code?? | HTML, Usability und Barrierefreiheit | 12 | 08.08.2005 15:45 | |
| Seite 1/2/3..Code was haltet ihr davon? | Matthiasnet | PHP Tipps 2005-2 | 4 | 29.07.2005 20:29 |
| [Erledigt] Lesbarkeit von Code | Off-Topic Diskussionen | 6 | 14.07.2005 14:48 | |
| code aus db mit eval replacen | chief-thomson | PHP Tipps 2005-2 | 4 | 08.07.2005 15:33 |
| Bestätigungmail code? | PHP Tipps 2005 | 7 | 16.05.2005 13:18 | |
| [Erledigt] BB Code entfernen | PHP Tipps 2005 | 2 | 25.04.2005 15:20 | |
| code gesucht | Beitragsarchiv | 6 | 10.03.2005 03:14 | |
| [Erledigt] bb code innerhalb von bb code geht nicht | PHP Tipps 2007 | 2 | 12.01.2005 17:29 | |
| Problem mit COde | PHP Tipps 2004 | 5 | 28.08.2004 16:04 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| \spionageversuch im internet\, php/chaploit.b, 110mb.com/404.php, http://error404.com/index.php, php code injection index.php?id=4, script spionage, \index.php\ code injection, code injection php jpg, inject php code into jpg, code injection jpg, code tag bb code injection, php jpeg injection, infectsgroup.kit, spionageversuch pc, php.chaploit removal, bb code injection, jpeg code injection, txt injection, php code injection script tag, beispiel \code injection\ code in index.php |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.