Hoe kan ik een server beveiligen tegen dit script of een soortgelijk script?
<?
$x=0;
while($x>=100000)
$x-;
fopen("http://www.wobbel.eur/", "r");
echo "Request " . $x . "; geslaagd!<br />";
?>
(MOD: Script onbruikbaar gemaakt)
Likes: 0
Hoe kan ik een server beveiligen tegen dit script of een soortgelijk script?
<?
$x=0;
while($x>=100000)
$x-;
fopen("http://www.wobbel.eur/", "r");
echo "Request " . $x . "; geslaagd!<br />";
?>
(MOD: Script onbruikbaar gemaakt)
Laatst gewijzigd door Herbert; 17/08/03 om 20:08.
Misschien het commando fopen en consorten uitschakelen door de instelling daarvoor in je php.ini te plaatsen ?
Al kan dit bij enkele klanten misschien wel problemen gaat geven, als zij deze functie gebruiken![]()
Sebsoft - Moodle hosting - programmeerwerk - managed hosting - https://sebsoft.nl
in de php.ini de functie open_basedir op 0 zetten..Origineel geplaatst door Icheb
Misschien het commando fopen en consorten uitschakelen door de instelling daarvoor in je php.ini te plaatsen ?
Al kan dit bij enkele klanten misschien wel problemen gaat geven, als zij deze functie gebruiken![]()
dan is fopen niet mogelijk wanneer het buiten de dir is geloof ik.
zie ook http://nl2.php.net/features.safe-mode
Kan je het nog net zo goed met socket connections...
Dit kan je niet blocken, alleen hard tegen optreden.
Zonder pardon eraf gooien als je ze betrapt.
Ik heb het getest en het werkte inderdaad niet.Origineel geplaatst door EgoH
Kan je het nog net zo goed met socket connections...
Dit kan je niet blocken, alleen hard tegen optreden.
Zonder pardon eraf gooien als je ze betrapt.
Maar hoe kun je het controleren zonder je logs door te hoeven spitten?
Misschien is het mogelijk om een script te maken dat deze logs parsed en kijkt naar hoeveel keer een gebruiker een dergelijk iets doet...Origineel geplaatst door Herbert
Ik heb het getest en het werkte inderdaad niet.
Maar hoe kun je het controleren zonder je logs door te hoeven spitten?
(Of misschien heeft iemand al ooit eens zoiets gemaakt, misschien op hotscripts e.d.)
lolOrigineel geplaatst door Herbert
(MOD: Script onbruikbaar gemaakt)
Anyway, Herbert : wie het script gebruikt zou ik gewoon van je server kicken. Ik neem aan dat je wel overeenkomsten op papier staan hebt, dit zou vallen onder "Misbruik" van de server.
Zo'n script zal op zich niet echt veel schade aanrichten. Een connectie maken met een andere server duurt wel even. Hierdoor is het aantal requests per seconde vrij beperkt.
Ten tweede komt het 30 seconden limiet kijken.
Het hangt er natuurlijk vanaf wat je wl beschermen/voorkomen, de resources die het gebruikt, da bandwidth of de semi-DoS die hij doet.
Gaat het over je eigen users die zo'n progje runnen of is het van buitenaf
Kijk hier eens bij limit
http://www.linuxguruz.com/iptables/h...niptables.html
Dan kan je je in/uitgaande verkeer van/naar een bepaald ipadres limiteren.
Of eenvoudig even checken in je log file met
grep ipadres/domein logfile|awk '{print $1}'|sort > tempfile
Hiermee zie je snel wie of welke ipadressen je site bezoeken.
Volgens mij kan je in je httpd.conf instellen hoeveel keer dezelfde pagina achterelkaar geopend mag worden.