Autore | Messaggio |
PeterPan Frequentatore
Registrato: Aug 24, 2004 Messaggi: 27
Località: Ferrara (used to be Bassano DG hic!!)
|
Oggetto: IP BAN contro Intrusione in Admin |
|
|
Ciao a tutti !! Di recente ho installato nel mio Php Nuke 7.2 ( con patches 3.1 ) il modulo IP Ban .
Questo per evitare alcune visite anonime sospette e purtroppo per tenere la larga un altro IP che da tempo riesce ad accedere nelle pagine Admin...
Fortunatamente non ha fatto danni (apparenti ) ma ogni 2 o 3 giorni arriva e si fa le sue sbirciatine...
Ho bannato il suo IP il giorno 6 aprile, ma ho rivisto il suo IP navigare tranquillamente i giorni 7 e 8 .
Eppure dal modulo ban risultava escluso :
Citazione: | Successo!!
L'indirizzo IP 89.XXX.XX.XX è stato bannato da questo sito
|
Da cosa puo' dipendere ?
Grazie
|
|
Inviato:
Lun Apr 09, 2007 11:53 am |
|
|
|
|
Sniffer Amministratore
Registrato: Jul 20, 2003 Messaggi: 3218
Località: Verona
|
Oggetto: |
|
|
Ti consiglio Sentinel è molto più affidabile di quel modulo.
_________________ Non inviatemi pm con richieste di aiuto grazie.
Su questo forum solo gli utenti registrati possono vedere i links! Registrati o fai il login |
|
|
Inviato:
Lun Apr 09, 2007 4:47 pm |
|
|
PeterPan Frequentatore
Registrato: Aug 24, 2004 Messaggi: 27
Località: Ferrara (used to be Bassano DG hic!!)
|
Oggetto: IP BAN |
|
|
Si leggevo nel Forum che installare Sentinel e' un requisito fondamentale, ma l installazione mi sembra un po' complessa ( almeno per me ) .
ma per la versione 7.2 ci sono problemi ?
Perche' IP BAN non ha seguito la regola sull IP bannato ?
Nel frattempo questo tipo continua a fare intrusioni ... e' il caso di denunciarlo ?
|
|
Inviato:
Lun Apr 09, 2007 9:32 pm |
|
|
Sniffer Amministratore
Registrato: Jul 20, 2003 Messaggi: 3218
Località: Verona
|
Oggetto: |
|
|
Citazione: | Si leggevo nel Forum che installare Sentinel e' un requisito fondamentale, ma l installazione mi sembra un po' complessa ( almeno per me ) . |
Si è fondamentale se vuoi aumentare il livello di sicurezza e non è affatto difficile da installare
Citazione: | ma per la versione 7.2 ci sono problemi ? |
Problemi in che senso?
Citazione: | Nel frattempo questo tipo continua a fare intrusioni ... e' il caso di denunciarlo ? |
Intrusioni di che tipo scusa se ti riferisci alle normali visite non so per quale motivo tu lo devi denunciare non ha fatto nulla di male.
Citazione: | Perche' IP BAN non ha seguito la regola sull IP bannato ? |
Come detto installa Sentinel e lascia perdere quel modulo.
_________________ Non inviatemi pm con richieste di aiuto grazie.
Su questo forum solo gli utenti registrati possono vedere i links! Registrati o fai il login |
|
|
Inviato:
Mar Apr 10, 2007 2:19 am |
|
|
PeterPan Frequentatore
Registrato: Aug 24, 2004 Messaggi: 27
Località: Ferrara (used to be Bassano DG hic!!)
|
Oggetto: |
|
|
Ciao Sniffer !! Allora ti spiego :
Citazione: | Problemi in che senso? |
Mi chiedo se con la versione 7.2. il modulo sentinel funzioni
Citazione: | Intrusioni di che tipo scusa se ti riferisci alle normali visite non so per quale motivo tu lo devi denunciare non ha fatto nulla di male. |
Quando dico Intrusioni intendo che il signorino e' entrato ( e tuttora lo fa ) nell' ADMIN area e negli account di diversi iscritti
non ha fatto apparentemente danni , ma si legge diversi PM e a volte lo vedo in pagine edit o delete ... non so se queste sono prove generali per qualcosa... A volte in pochi secondi salta da una pagina e l l' altra ma credo che un Bot -spider non entri in Admin...
|
|
Inviato:
Mar Apr 10, 2007 3:28 pm |
|
|
francescodelv Senior 2°Level
Registrato: Sep 22, 2006 Messaggi: 315
|
Oggetto: |
|
|
ho fatto un giro sul tuo sito ed ho visto che online c'ero solo io.adesso mi chiedo: come fa un sito a nn avere nemmeno un crawler od un bot che cmq scansioni le pagine?nn è che hai preso un abbaglio?hai controllato sul db gli amministratori presenti?hai provato a cambiare la tua pwd x vedere se continua a provarci ed ha delle difficoltà?sai quante volte ho avuto degli abbagli io?
|
|
Inviato:
Mar Apr 10, 2007 7:30 pm |
|
|
PeterPan Frequentatore
Registrato: Aug 24, 2004 Messaggi: 27
Località: Ferrara (used to be Bassano DG hic!!)
|
Oggetto: IP BAN contro Intrusione in ADMIN |
|
|
francescodelv ha scritto: | ho fatto un giro sul tuo sito ed ho visto che online c'ero solo io.adesso mi chiedo: come fa un sito a nn avere nemmeno un crawler od un bot che cmq scansioni le pagine?nn è che hai preso un abbaglio?hai controllato sul db gli amministratori presenti?hai provato a cambiare la tua pwd x vedere se continua a provarci ed ha delle difficoltà?sai quante volte ho avuto degli abbagli io? |
Ciao Francesco Grazie per aver controllato ;
Non so sti Crawler o bot come facciano le scansioni, ma questo IP spesso arriva dopo un minuto che io o qualche iscritto fa logout o esce dal sito .
Controllo spesso gli amministratori presenti, ma sono sempre gli stessi ; cambio ogni 2-3 giorni le PW admin e user ma dopo un po' rientra senza tante difficolta'
Non so se il mio e' un abbaglio o questo IP sembra la mia ombra ; spesso va nelle pagine dove sono stato, controlla o legge cosa ho fatto , nelle aree Admin comprese
Se vuoi ti mando l history dei suoi tour, forse cosi' potete capire
|
|
Inviato:
Mar Apr 10, 2007 10:48 pm |
|
|
francescodelv Senior 2°Level
Registrato: Sep 22, 2006 Messaggi: 315
|
Oggetto: |
|
|
è sicuramente un googlebot o qualcosa di simile.succede su tutti i siti.io nn mi preoccuperei fossi in te. per sicurezza mandami in pvt un esempio di quello che visita.poi te ne invio uno di quelli miei....
|
|
Inviato:
Mar Apr 10, 2007 10:56 pm |
|
|
PeterPan Frequentatore
Registrato: Aug 24, 2004 Messaggi: 27
Località: Ferrara (used to be Bassano DG hic!!)
|
Oggetto: IP BAN Contro IP sospetti |
|
|
Avevate ragione voi era uno Spider Bot
Con il Trace dell IP ho scoperto che l'origine era un portale commerciale di Affiliazione al quale sono iscritto .
Ho mandato un email per chiarimenti , hanno risposto immediatamente e sono stati molto gentili dicendo di non preoccuparmi che (vi cito una parte ) :
Citazione: | Siti come phpnuke permettono agli spider di indicizzare le pagine o non apparirebbero nei motori di ricerca.
Il nostro semplicemente segue tutti i link che sono nel sito, se c’è una password non può superarla.
Credo che o il suo sito permetta l’accesso anonimo o il phpnuke a priori apre tutte le porte agli spider. |
Mi direte se a voi gli Spider nei loro processi accedono anche in aree protette o Admin .
E come dicevate e' il caso d installare Nuke Sentinel .
Grazie ancora di Tutto
|
|
Inviato:
Ven Apr 13, 2007 12:55 am |
|
|
Sniffer Amministratore
Registrato: Jul 20, 2003 Messaggi: 3218
Località: Verona
|
Oggetto: |
|
|
Si come detto installare Sentinel è molto importante
_________________ Non inviatemi pm con richieste di aiuto grazie.
Su questo forum solo gli utenti registrati possono vedere i links! Registrati o fai il login |
|
|
Inviato:
Sab Apr 14, 2007 11:22 am |
|
|
|