Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Die Problemzone Spinnt der Rechner mal wieder? Stellt eure Fragen hier und es wird geholfen.

Forum Sicherheitsproblem

Diskussion: Forum Sicherheitsproblem im Forum Die Problemzone, in der Kategorie PC Foren; Anzeige Hallo an alle, ich habe in 2 Foren sicherheitsproblem mit ein bestimmten User, ich nutze ein Woltlab Forum 2.3.0 ...

Antwort
Alt 13.07.05, 13:24   #1 (permalink)
 
Registriert seit: 11.11.03
MATRIX3 Leistung: Facit NTK
Likes: 0
Standard Forum Sicherheitsproblem

Anzeige

Hallo an alle,

ich habe in 2 Foren sicherheitsproblem mit ein bestimmten User,

ich nutze ein Woltlab Forum 2.3.0 und diesen "problem user" haben wir aus den Forum gebannt,

jedoch registriert er sich wieder nach eine gewisse Zeit und anhang seine Posts die Art wie er sich ausdrückt können wir herausfinden das es wieder er ist, d.h. wieder kick ban.

nun ein Freund von mir der Systemsupporter ist, meinte das ausser IP/Emailadresse/Nickname auch andere Daten von den PC sich protokollieren lassen, evtl. Windows version key nr. und andere daten, d.h. mittels diese erweiterte Infos kann man heruasfinden ob sich dieser User sich immer vom gleichen PC aus registriert.

wir sind am verzweifeln und langsam geht uns die Geschichte auf den senkel.

Ihr habt sicher eine Idee wie ich das anstellen kann oder ? welche Zusatzsoftware muss ich auf mein Server installieren oder was kann ich tun ?

MATRIX3 ist offline   Mit Zitat antworten
Alt 13.07.05, 14:42   #2 (permalink)
Moderator
 
Benutzerbild von sTEk
 
Registriert seit: 02.10.01
sTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium III
sTEk eine Nachricht über ICQ schicken
Likes: 161
Standard

Wie wärs, wenn ihr die MAC-Adresse auswertet?
__________________


Steigerung des Luxus: eigenes Auto, eigene Villa, eigene Meinung.

Wieslaw Brudzinski

Würden die Menschen verstehen, wie unser Geldsystem funktioniert, hätten wir eine Revolution – und zwar schon morgen früh.
Henry Ford

Ich mag den Himmel blau - was will ich da mit ner Cloud?!
sTEk ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 13.07.05, 16:04   #3 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Über ActiveX kannst du sicher so einige Dinge protokollieren, aber ActiveX würde kaum jemand von deinen Usern in kauf nehmen wollen. Zumal da dies auch eine große Sicherheitslücke ist.
Prometheus ist offline   Mit Zitat antworten
Alt 14.07.05, 20:10   #4 (permalink)
Themenstarter
 
Registriert seit: 11.11.03
MATRIX3 Leistung: Facit NTK
Likes: 0
Standard

stek, sorry da ich mich nicht früher melden konnte,

das problem ist nachwie vor gravierend, aktuell haben wir neuregistrierungen gestoppt.

mac adressen werden keine protokolliert

und wie soll das geschehen ?


muss man zusatzsoftware installieren ?

woltlab hat keine erweiterte protokoll funktionen
MATRIX3 ist offline   Mit Zitat antworten
Alt 15.07.05, 03:10   #5 (permalink)
Moderator
 
Benutzerbild von sTEk
 
Registriert seit: 02.10.01
sTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium III
sTEk eine Nachricht über ICQ schicken
Likes: 161
Standard

Mit der MAC-Adresse ist Quatsch...so isses halt, wenn man kurz nach ner Prüfung antwortet.

Ich habe aber etwas für HTML gefunden, dass bei aktiviertem ActiveX den Nutzernamen und die Domäne ausliest - eventuell hilft Euch das weiter.

Code:
<script language="VBScript" type="text/vbscript">
    Sub FillUser()
    Set Testobjekt= CreateObject("WScript.Network")
    document.getElementById("Textfeld1").value = Testobjekt.UserName
    document.getElementById("Textfeld2").value = Testobjekt.UserDomain
    End Sub
</script>
Die beiden Formularfelder könnt ihr dann super weiterverarbeiten.


Oder Du machst es so:

Code:
<%@LANGUAGE="VBSCRIPT" CODEPAGE="1252"%>
<%
Option Explicit

Function DisplayUser
If Len(Request.ServerVariables("LOGON_USER")) > 0 Then
DisplayUser = Request.ServerVariables("LOGON_USER")
Else
DisplayUser = "Anonym"
End If
End Function
%>
<html>
<head>
<title>Unbenanntes Dokument</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>

<p>Der aktuelle Benutzer ist: <b><%= DisplayUser %></b></p>
<form name="form1" method="post" action="">
<input name="hiddenField" type="hidden" value="<%=DisplayUser%>">
</form>
<p><b></b></p>
</body>
</html>

Die Superkeule kannst Du hiermit reißen, damit kannst Du so ziemlich alles, was möglich ist, auslesen:
Code:
<% Option Explicit
Function ShowHead()
ShowHead = "<html><head><title>ASP.info</title>" & _
"</head><style>.headline, .anchor, .text, H2, " & _
".anchor2 {font-family: Arial, Helvetica, " & _
"sans-serif;} .headline {color: #000000; font-size:" & _
" 20px; font-weight: 800;} .anchor, .text, " & _
".anchor2 {color: #000000; font-size: 13px; " & _
"background-color: #ccccdd;} .anchor, .anchor2 {" & _
"background-color: #d7d7dd; font-weight: 800;" & _
"} TR {background-color: #cccccc;} H2 {" & _
"text-align: center; font-size: 18px; color: #000000;" & _
"} .anchor2 {background-color: #9999dd;}</style><body>"
End Function
Function BuildTable(ByVal strName, ByRef dicValues, _
ByVal boolShowHead)
Dim strResult
Dim strKey
strResult = "<h2>" & strName & "</h2>" & _
"<table cellspacing=""1"" cellpadding=""3"" " & _
"border=""0"" width=""75%"" " & _
"align=""center"" bgcolor=""#000000"">"
If boolShowHead Then
strResult = strResult & "<tr><td class=""" & _
"anchor2"">Name</td><td class=""" & _
"anchor2"">Value</td></tr>"
End If
For Each strKey In dicValues
strResult = strResult & "<tr><td class=""" & _
"anchor"">" & strKey & "</td><td class=""" & _
"text"">" & dicValues(strKey) & "</td></tr>"
Next
strResult = strResult & "</table>"
BuildTable = strResult
End Function
Function ShowVersions()
Dim strResult
strResult = "<table cellspacing=""1"" " & _
"cellpadding=""3"" border=""0"" width=""75%"" " & _
"align=""center"" bgcolor=""#000000""><tr>" & _
"<td width=""100%"" class=""headline"" " & _
"style=""background-color: #cccccc;"">"
strResult = strResult & _
ScriptEngine & "&nbsp;" & _
ScriptEngineMajorVersion & "." & _
ScriptEngineMinorVersion & ", Build " & _
ScriptEngineBuildVersion
strResult = strResult & "</td></tr></table>"
ShowVersions = strResult
End Function
Function ShowGeneralInformations()
Dim dicValues
Set dicValues = CreateObject("Scripting.Dictionary")
dicValues.Add "Server", Request.ServerVariables("SERVER_SOFTWARE")
dicValues.Add "Name", Request.ServerVariables("SERVER_NAME")
dicValues.Add "Adress", Request.ServerVariables("LOCAL_ADDR")
dicValues.Add "Port", Request.ServerVariables("SERVER_PORT")
ShowGeneralInformations = BuildTable( _
"General", dicValues, False)
dicValues.RemoveAll
Set dicValues = Nothing
End Function
Function ShowApplication()
Dim dicValues
Dim strKey
Dim strResult
Set dicValues = CreateObject("Scripting.Dictionary")
For Each strKey in Application.Contents
If Not dicValues.Exists(strKey) Then
dicValues.Add strKey, ""
End If
If IsObject(Application(strKey)) Then
dicValues(strKey) = "Object: " & _
TypeName(Application(strKey))
ElseIf IsArray(Application(strKey)) Then
dicValues(strKey) = "Array: " & _
UBound(Application(strKey)) - _
LBound(Application(strKey)) & _
" elements"
Else
dicValues(strKey) = Application(strKey)
End If
Next
If dicValues.Count > 0 Then
strResult = BuildTable("Application", _
dicValues, True)
else
strResult = ""
End If
ShowApplication = strResult
dicValues.RemoveAll
Set dicValues = Nothing
End Function
Function ShowSession()
Dim dicValues
Dim strKey
Dim strResult
Set dicValues = CreateObject("Scripting.Dictionary")
dicValues.Add "SessionID", Session.SessionID
dicValues.Add "TimeOut", Session.TimeOut
dicValues.Add "Codepage", Session.Codepage
dicValues.Add "LCID", Session.LCID
For Each strKey in Session.Contents
If Not dicValues.Exists(strKey) Then
dicValues.Add strKey, ""
End If
If IsObject(Session(strKey)) Then
dicValues(strKey) = "Object: " & _
TypeName(Session(strKey))
ElseIf IsArray(Session(strKey)) Then
dicValues(strKey) = "Array: " & _
UBound(Session(strKey)) - _
LBound(Session(strKey)) & _
" elements"
Else
dicValues(strKey) = Session(strKey)
End If
Next
ShowSession = BuildTable("Session", _
dicValues, True)
dicValues.RemoveAll
Set dicValues = Nothing
End Function
Function ShowServerVariables()
Dim dicValues
Dim strKey
Dim strResult
Set dicValues = CreateObject("Scripting.Dictionary")
For Each strKey in Request.ServerVariables
If Not dicValues.Exists(strKey) Then
dicValues.Add strKey, ""
End If
dicValues(strKey) = Request.ServerVariables(strKey)
Next
ShowServervariables = BuildTable( _
"Server-Variables", dicValues, True)
dicValues.RemoveAll
Set dicValues = Nothing
End Function
Response.Write ShowHead & _
ShowVersions & _
ShowGeneralInformations & _
ShowApplication & _
ShowSession & _
ShowServerVariables %>
__________________


Steigerung des Luxus: eigenes Auto, eigene Villa, eigene Meinung.

Wieslaw Brudzinski

Würden die Menschen verstehen, wie unser Geldsystem funktioniert, hätten wir eine Revolution – und zwar schon morgen früh.
Henry Ford

Ich mag den Himmel blau - was will ich da mit ner Cloud?!
sTEk ist offline   Mit Zitat antworten
Alt 15.07.05, 06:56   #6 (permalink)
es-de-we
Guest
 
Likes:
Standard

du solltest vielleicht dazu erwähnen, dasss die eiden letzten Beispiele ASP von Microsoft benötigen, was auf dem Server zu 99,95% nicht läuft.
  Mit Zitat antworten
Alt 15.07.05, 09:04   #7 (permalink)
Themenstarter
 
Registriert seit: 11.11.03
MATRIX3 Leistung: Facit NTK
Likes: 0
Standard

danke !

d.h.. ich kann evtl. den ersten script dafür verwenden,

daraus mach ich n file und schiebe es auf den server,

wie würdet Ihr den mti den woltlab Forum einbinden ?

das ist mir noch unklar..
MATRIX3 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » PC Foren » Die Problemzone » Forum Sicherheitsproblem
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
forum markg Hackerboard.de-Feedback 2 27.03.05 16:18
Sicherheitsproblem wegen Forum? Wolfgang (In)security allgemein 20 31.01.04 00:12


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61