Likes Likes:  0
Resultaten 1 tot 15 van de 17
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    Site wordt ge-bruteforced!
    geregistreerd gebruiker
    4.048 Berichten
    Ingeschreven
    24/01/03

    Locatie
    London, United Kingdom, United Kingdom

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Dennis Arslan
    Bedrijf: Rackspace
    Functie: Linux Server Specialist
    URL: www.dennisarslan.com
    Registrar SIDN: ja
    KvK nummer: 04070212
    Ondernemingsnummer: nvt
    TrustCloud: DennisArslan
    View dennisarslan's profile on LinkedIn

    Thread Starter

    Site wordt ge-bruteforced!

    Ik heb een site waarop het members-gedeelte wordt ge-bruteforced. /cms/login.php wordt van zo'n 10 verschillende ip's steeds opgeroepen via proxies e.d.
    Code:
    4-0 5355 1/2/2 K  0.10 3 2 0.0 0.00 0.00  61.145.73.222 www.xxx.com HEAD /cms/login.php HTTP/1.1
    Hoe kan ik dit het beste aanpakken? O.a. php-code veranderen en bruteforce beveiligd maken. Maar wat kan ik hier aan doen qua server-instellingen?

    Natuurlijk blokkeer ik ook via IPTables zoveel mogelijk IP's, maar dit heeft niet veel zin omdat de aanval dan van andere ip's komt. Er zijn al 25 ip's geblacklist.
    Laatst gewijzigd door Dennis; 15/01/05 om 20:25.

  2. #2
    Site wordt ge-bruteforced!
    Hostingontwikkelaar
    2.882 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Tim
    Registrar SIDN: Ja
    KvK nummer: 59418095
    Ondernemingsnummer: nvt

    Lijkt mij dat je even de coding nacheckt. Als je input zeer degelijk doet controleren of dit ook een echte user input is en niet een extern script, ben je zo van ze af

  3. #3
    Site wordt ge-bruteforced!
    geregistreerd gebruiker
    2.114 Berichten
    Ingeschreven
    27/01/04

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    ISPConnect: Erelid
    KvK nummer: 37103308
    Ondernemingsnummer: nvt

    Simpelweg IP adress van die gebruiker blocken/bannen!

  4. #4
    Site wordt ge-bruteforced!
    geregistreerd gebruiker
    4.048 Berichten
    Ingeschreven
    24/01/03

    Locatie
    London, United Kingdom, United Kingdom

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Dennis Arslan
    Bedrijf: Rackspace
    Functie: Linux Server Specialist
    URL: www.dennisarslan.com
    Registrar SIDN: ja
    KvK nummer: 04070212
    Ondernemingsnummer: nvt
    TrustCloud: DennisArslan
    View dennisarslan's profile on LinkedIn

    Thread Starter
    Origineel geplaatst door skunkah
    Simpelweg IP adress van die gebruiker blocken/bannen!
    Code:
    root@server [/]# cat .htaccess
    order allow,deny
    allow from all
    deny from 202.175.234.163
    deny from 203.113.29.1
    deny from 203.130.194.147
    deny from 203.162.29.194
    deny from 203.162.3.77
    deny from 203.172.143.210
    deny from 203.190.254.9
    deny from 209.88.12.61
    deny from 61.145.73.222
    deny from 67.123.152.83
    deny from 68.50.130.121
    deny from 69.44.61.199
    deny from 80.188.113.213
    deny from 80.58.11.107
    deny from 80.58.14.42
    deny from 80.58.2.235
    deny from 80.58.23.235
    deny from 80.58.33.172
    deny from 80.58.33.46
    deny from 80.58.4.111
    deny from 80.58.4.44
    deny from 80.58.50.42
    deny from 80.58.9.237
    deny from 82.194.62.16
    deny from 203.154.113.2
    deny from 203.113.29.1
    deny from 200.67.165.180
    deny from 80.58.2.235
    deny from 66.66.222.142
    deny from 63.252.191.105
    deny from 202.47.247.146
    deny from 80.58.4.111
    deny from 80.188.113.213
    deny from 66.208.250.3
    deny from 61.131.53.109
    deny from 61.11.26.142
    deny from 200.118.118.4
    deny from 219.137.154.123
    deny from 62.251.183.186
    deny from 61.178.185.55
    deny from 210.0.209.47
    root@server [/]#
    Mjah, ben nog steeds bezig.

    Code:
    #echo $_SERVER['HTTP_REFERER'];
    #echo $_POST['amember_login'];
    if (isset($_POST['amember_login'])) {
    if ($_SERVER['HTTP_REFERER'] != "http://www.xxx.com/cms/login.php") { exi$
    }
    # Added by DennisCitus
    Deze code heb ik toegevoegd aan het php-script.

  5. #5
    Site wordt ge-bruteforced!
    Gratis Hosting
    356 Berichten
    Ingeschreven
    17/11/03

    Locatie
    Munstergeleen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Je kunt een limit instellen (dat doen wij wel vaak). Log het ip en geef ze 3x de kans om te checken, na die 3x laat je ze gewoon 60 minuten op een andere pagina terecht komen via een header.

    Daarbij log je alles in dat geval en is het makkelij kte achterhalen wie het doet en waar het vandaan komt. if/elseje en klaar (of .htaccess)

    !-edit-!
    Zorg er AUB wel voor dat je geen $_GET variabele gaat gebruiken voor het inloggen en alles via $_POST doet. Gewoon checken of alles klopt en dán afhandelen.
    Laatst gewijzigd door yourforum; 15/01/05 om 20:51.

  6. #6
    Site wordt ge-bruteforced!
    geregistreerd gebruiker
    1.083 Berichten
    Ingeschreven
    04/05/04

    Locatie
    Nederland

    Post Thanks / Like
    Mentioned
    8 Post(s)
    Tagged
    0 Thread(s)
    44 Berichten zijn liked


    Naam: Joris de Leeuw
    Functie: Werkzaam in hostingbranche
    ISPConnect: Lid
    Ondernemingsnummer: nvt

    Gewoon zo'n php scriptje hebben wat de heletijd andere cijfers in een afbeelding genereerd. Hierdoor moet je dus eerst die cijfercode invoeren wil je kunnen inloggen. Dit kunnen bots dus niet.

  7. #7
    Site wordt ge-bruteforced!
    Gratis Hosting
    356 Berichten
    Ingeschreven
    17/11/03

    Locatie
    Munstergeleen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Beetje overdreven voor een simpel iets als dit denk ik.

  8. #8
    Site wordt ge-bruteforced!
    geregistreerd gebruiker
    4.048 Berichten
    Ingeschreven
    24/01/03

    Locatie
    London, United Kingdom, United Kingdom

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Dennis Arslan
    Bedrijf: Rackspace
    Functie: Linux Server Specialist
    URL: www.dennisarslan.com
    Registrar SIDN: ja
    KvK nummer: 04070212
    Ondernemingsnummer: nvt
    TrustCloud: DennisArslan
    View dennisarslan's profile on LinkedIn

    Thread Starter
    Origineel geplaatst door yourforum
    Beetje overdreven voor een simpel iets als dit denk ik.
    Er zit zeker een belangrijk systeem achter, waar meerdere gebruikers mee werken.

    Hoe kan ik het beste een limiet instellen dan? Zou je mij hierbij kunnen helpen om dit te scripten?

    Origineel geplaatst door joriz
    Gewoon zo'n php scriptje hebben wat de heletijd andere cijfers in een afbeelding genereerd. Hierdoor moet je dus eerst die cijfercode invoeren wil je kunnen inloggen. Dit kunnen bots dus niet.
    Waar kan ik code voor zo'n script vinden die ik kan gebruiken en aanpassen?

  9. #9
    Site wordt ge-bruteforced!
    Gratis Hosting
    356 Berichten
    Ingeschreven
    17/11/03

    Locatie
    Munstergeleen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ja ik wil je best even helpen. Hier heb je vast wat om mee te werken


    1. Bij een login poging schrijf je in een tabel a) username b) time c) code

    -- code is dus gelukt of niet gelukt

    Bij het inloggen (submit) kijk je naar de huidige time, haal je 60 minuten vanaf en kijk je of in de huidige 60 minuten er al 3x een 'fout' code in staat. Zo ja, exit (of een andere pagina) en zo nee het login scherm.

    Log zoveel info als jij handig vind, heel simpel om te achterhalen wat ze doen en hoevaak. Let wel dat je bij ELKE login dus een extra row toevoegd.. later maak je gewoon een cron die alles verwijdert wat ouder is dan 24 uur ofzo

    Waar kan ik code voor zo'n script vinden die ik kan gebruiken en aanpassen?
    Ik zou er niet aan beginnen, veel te veel werk voor iets als dit en totaal niet gebruikers vriendelijk.

    PB me maar als je hulp nodig hebt, ik ben morgen gewoon beschikbaar.

  10. #10
    Site wordt ge-bruteforced!
    geregistreerd gebruiker
    1.185 Berichten
    Ingeschreven
    26/08/04

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    In princiepe is het niet zo moeilijk om php een plaatje te laten maken met daarin tekst. Beetje knoeien met imagecreate(); enzo... google doet wonderen .

    Of, als je lui bent of geen intresse hebt in php of gewoon snel het af wilt hebben of [vul iets in], kwam ik dit tegen in een korte zoektocht: klik.

    Zelf ook maar even gebookmarked .

    Jochem

  11. #11
    Site wordt ge-bruteforced!
    geregistreerd gebruiker
    4.048 Berichten
    Ingeschreven
    24/01/03

    Locatie
    London, United Kingdom, United Kingdom

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Dennis Arslan
    Bedrijf: Rackspace
    Functie: Linux Server Specialist
    URL: www.dennisarslan.com
    Registrar SIDN: ja
    KvK nummer: 04070212
    Ondernemingsnummer: nvt
    TrustCloud: DennisArslan
    View dennisarslan's profile on LinkedIn

    Thread Starter
    Jah, ik zag het ook al. http://www.saiyanarena.com/img.php werkt overigens zeer goed, alleen hoe ga ik dit met mijn huidige niet-zelf-geschreven systeem implementeren. Ben ik nog wel even zoet mee.

  12. #12
    Site wordt ge-bruteforced!
    Gratis Hosting
    356 Berichten
    Ingeschreven
    17/11/03

    Locatie
    Munstergeleen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    simpel, niet verder kijken en gewoon een simpele doeltreffende manier gebruiken

  13. #13
    Site wordt ge-bruteforced!
    geregistreerd gebruiker
    4.048 Berichten
    Ingeschreven
    24/01/03

    Locatie
    London, United Kingdom, United Kingdom

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Dennis Arslan
    Bedrijf: Rackspace
    Functie: Linux Server Specialist
    URL: www.dennisarslan.com
    Registrar SIDN: ja
    KvK nummer: 04070212
    Ondernemingsnummer: nvt
    TrustCloud: DennisArslan
    View dennisarslan's profile on LinkedIn

    Thread Starter
    Dat anti-bot imagescript is absoluut the way to go.

    Hoe zorg ik dat er maximaal 20 uitstaande connecties staan voor website www.xxx.com? Zodat ik lag voor andere websites voorkom? En als dit niet per domain kan, hoe heet deze setting in httpd.conf?

  14. #14
    Site wordt ge-bruteforced!
    Banned
    313 Berichten
    Ingeschreven
    24/11/04

    Locatie
    's-Hertogenbosch

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 17177400
    Ondernemingsnummer: nvt

    Die ip's zijn allemaal proxy servers

  15. #15
    Site wordt ge-bruteforced!
    geregistreerd gebruiker
    4.048 Berichten
    Ingeschreven
    24/01/03

    Locatie
    London, United Kingdom, United Kingdom

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Dennis Arslan
    Bedrijf: Rackspace
    Functie: Linux Server Specialist
    URL: www.dennisarslan.com
    Registrar SIDN: ja
    KvK nummer: 04070212
    Ondernemingsnummer: nvt
    TrustCloud: DennisArslan
    View dennisarslan's profile on LinkedIn

    Thread Starter
    Jah, daar was ik al achter
    Daarom heb ik ingesteld dat je maximaal 10 post-attempts per uur kunt doen per ip en maximaal 100 pageviews per uur per ip.

    Is weer wat anders dan 20 post-attemps per seconde zoals eerst :S

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics