Likes Likes:  0
Resultaten 1 tot 13 van de 13
Geen

Onderwerp: Form Hijacking

  1. #1
    Form Hijacking
    Actieve deelnemer
    1.249 Berichten
    Ingeschreven
    15/04/03

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Bedrijf: Antagonist / Patchman
    Functie: CEO
    Registrar SIDN: ja
    KvK nummer: 09136441

    Thread Starter

    Form Hijacking

    Ik heb te kampen met een form hijacking probleem. Ik heb er hier nog niet een topic over gezien, maar ik kan me niet voorstellen dat andere hosters er niet problemen mee hebben.

    Het probleem is hier te lezen: http://computerbookshelf.com/email_injection/

    Het probleem is nu dat er blijkbaar gespiderd wordt naar dit soort contact formulieren. Ik kan natuurlijk onmogelijk van honderden klanten hun contact formulier gaan fixen. Heeft iemand enig idee hoe dit server-wide te fixen is?

  2. #2
    Form Hijacking
    Security is the way
    666 Berichten
    Ingeschreven
    09/03/05

    Locatie
    /home/Unixboy

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ?
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    mod_security regeltjes?

  3. #3
    Form Hijacking
    geregistreerd gebruiker
    1.674 Berichten
    Ingeschreven
    15/02/04

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked



    Inderdaad en $_POST vars niet direct aannemen, maar filteren op linebreaks e.d (en bcc ).
    De regel die wij gebruiken:

    SecFilterSelective THE_REQUEST "bcc:|Bcc:|BCc:|BCC:|bCc:|bCC:|bcC:|BcC:"

  4. #4
    Form Hijacking
    Actieve deelnemer
    1.249 Berichten
    Ingeschreven
    15/04/03

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Bedrijf: Antagonist / Patchman
    Functie: CEO
    Registrar SIDN: ja
    KvK nummer: 09136441

    Thread Starter
    Origineel geplaatst door PeterT
    Inderdaad en $_POST vars niet direct aannemen, maar filteren op linebreaks e.d (en bcc ).
    Snap ik, maar het zijn mijn eigen sites niet

    Heeft iemand een goede mod_security set die niet al te veel problemen veroorzaakt?

  5. #5
    Form Hijacking
    moderator
    8.233 Berichten
    Ingeschreven
    29/03/03

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    266 Berichten zijn liked


    Naam: Ron
    Ondernemingsnummer: nvt

    Re: Form Hijacking

    Origineel geplaatst door wdv
    Ik heb er hier nog niet een topic over gezien, maar ik kan me niet voorstellen dat andere hosters er niet problemen mee hebben.
    Jawel hoor: http://www.webhostingtalk.nl/showthr...threadid=82160

    @PeterT: is die rule effectief?
    Ik gebruik zelf
    #BCC filter
    SecFilter "Bcc:"
    SecFilter "Bcc:\x20"

    Maar dat lijkt me weinig effectief.

    Interessante link als het om mod_security gaat: http://www.gotroot.com/tiki-index.ph...security+rules
    Laatst gewijzigd door ®on; 02/12/05 om 18:34.

  6. #6
    Form Hijacking
    Security is the way
    666 Berichten
    Ingeschreven
    09/03/05

    Locatie
    /home/Unixboy

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ?
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Re: Re: Form Hijacking

    Origineel geplaatst door headout

    Jawel hoor: http://www.webhostingtalk.nl/showthr...threadid=82160

    @PeterT: is die rule effectief?
    Ik gebruik zelf
    #BCC filter
    SecFilter "Bcc:"
    SecFilter "Bcc:\x20"

    Maar dat lijkt me weinig effectief.

    Interessante link als het om mod_security gaat: http://www.gotroot.com/tiki-index.ph...security+rules
    SecFilterSelective THE_REQUEST "bcc:|Bcc:|BCc:|BCC:|bCc:|bCC:|bcC:|BcC:"

    filter je de request en jij filterd op bcc

  7. #7
    Form Hijacking
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Dit moet je gewoon in het script controleren, niet op niveau van mod_security

  8. #8
    Form Hijacking
    moderator
    8.233 Berichten
    Ingeschreven
    29/03/03

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    266 Berichten zijn liked


    Naam: Ron
    Ondernemingsnummer: nvt

    Origineel geplaatst door Wido
    Dit moet je gewoon in het script controleren, niet op niveau van mod_security
    Vertel dat de gemiddelde webmaster eens, die een formpje online zet

  9. #9
    Form Hijacking
    AS29590
    256 Berichten
    Ingeschreven
    17/01/04

    Locatie
    Zuidbroek

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: sdfsdf

    makkelijk gezegd wido, als hosting provider heb je hier geen drol aan, het is de klant die dit soort brakke scripts op de website zetten. Mod_security is dus een prima oplossing wil je het oplossen (in ieder geval verminderen).

    BTW. mod_security is NIET hoofd letter gevoelig filteren op "bcc:" is dus genoeg

  10. #10
    Form Hijacking
    geregistreerd gebruiker
    1.674 Berichten
    Ingeschreven
    15/02/04

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked



    Origineel geplaatst door handy
    BTW. mod_security is NIET hoofd letter gevoelig filteren op "bcc:" is dus genoeg
    Hmm, dat wist ik dan weer niet

  11. #11
    Form Hijacking
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Origineel geplaatst door handy
    makkelijk gezegd wido, als hosting provider heb je hier geen drol aan, het is de klant die dit soort brakke scripts op de website zetten. Mod_security is dus een prima oplossing wil je het oplossen (in ieder geval verminderen).

    BTW. mod_security is NIET hoofd letter gevoelig filteren op "bcc:" is dus genoeg
    Ik heb mod_security een tijdje getest, echter vind ik het een ramp om af te stellen en kost het best wel wat extra performance om elke http-header uit te lezen en te analyzen.

    Je moet je mailverkeer goed monitoren en je klanten goed op het feit wijzen dat ze hun spul dicht moeten houden.

    Just my 2 cents.

  12. #12
    Form Hijacking
    Stukje kaas?
    624 Berichten
    Ingeschreven
    15/11/03

    Locatie
    Vught/Den Bosch

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 17168104
    Ondernemingsnummer: nvt

    jup, en als je eens een x net niet goed kijkt, is de spamrun al weg
    Mod_secure werkt top hiervoor.

  13. #13
    Form Hijacking
    AS29590
    256 Berichten
    Ingeschreven
    17/01/04

    Locatie
    Zuidbroek

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: sdfsdf

    @Wido: Als je DynamicOnly mode gebruikt in je config file, dan checked mod_security alleen relevante pagina's (bijv. php/cgi) dus niet statische html. Ik persoonlijk vind het een must-have tool voor providers, want defacements en andere narig heden nemen met meer dan 90% af, en daar heb ik best een kleine snelheid penalty voor over.

    My 50 eurocents

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics