Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Private Website schützen!

Diskussion: Private Website schützen! im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hy Leude, wollt mal fragen, ob mir einer weiterhelfen kann, bin seit knapp nem 3/4 Jahr Besitzer einer eigenen ...

Antwort
Alt 07.08.05, 10:28   #1 (permalink)
 
Registriert seit: 09.07.05
Shame Leistung: Facit NTK
Likes: 0
Smile Private Website schützen!

Anzeige

Hy Leude, wollt mal fragen, ob mir einer weiterhelfen kann, bin seit knapp nem 3/4 Jahr Besitzer einer eigenen HP ( http://www.rechnerfreak.de ) Seit 1 Monat werde ich regelmäßig von einem geistigen Tiefflieger beleidigt, und auf andere Art und Weise im normalen Betrieb meiner Seite gestört! ( besonders im Gästebuch ) wollte mal fragen, wie ich verhindern kann, dass er seine Beleidigungen und "Störaktionen" fortsetzen kann!

Vielen Dank im Voraus

euer Shame

Shame ist offline   Mit Zitat antworten
Alt 07.08.05, 10:53   #2 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

fürs Gästebuch, überprüf, ob ein paar bestimmte wörter in dem Text sind und verweiger entweder direkt die annahme oder Zensiere ihn (PHP)
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.08.05, 11:01   #3 (permalink)
Themenstarter
 
Registriert seit: 09.07.05
Shame Leistung: Facit NTK
Likes: 0
Standard

das problem ist dass er sooo viel gefloodet hat, das ich wahrscheinlich problems mit meinem webhoster bekomme ( wegen dem speicherübertritt )
Shame ist offline   Mit Zitat antworten
Alt 07.08.05, 11:10   #4 (permalink)
 
Registriert seit: 18.07.05
Malo Leistung: Facit NTK
Likes: 0
Standard

Du könntest im Gästebuch-Script einen Eintrag in seine Coockies machen (wenn du ihn beim flooden erwischst). Dazu die IP herausfinden, und prüfen, ob die IP übereinstimmt. Wenn ja --> Eintrag in die Coockies. UNd wenn er den Eintrag hat, erlaubst du ihm nicht mehr zu posten

Zusätzlich vielleicht noch eine Art FloodLimit für eine IP von... mindestens 10 Minuten, würde ich sagen. Es wird ja wohl auch niemand so schnell wieder ins Gästebuch schreiben wollen, oder?

Oder halt auch hier: IP rauspicken, und für ein paar Stunden Schreibsperre. Sollte ihn jedenfalls ein wenig aufhalten...
Malo ist offline   Mit Zitat antworten
Alt 07.08.05, 11:16   #5 (permalink)
 
Registriert seit: 20.04.05
Eagle Leistung: Facit NTK
Eagle eine Nachricht über ICQ schicken
Likes: 0
Standard

wie willse ihn über die ip sperren dann geht er ausm inet raus und wieder rein und floodet weiter -.- und die cookies kanner löschen oder nich?
Eagle ist offline   Mit Zitat antworten
Alt 07.08.05, 11:33   #6 (permalink)
Senior Member
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

abuse@seinprovider.de
ghostdog ist offline   Mit Zitat antworten
Alt 07.08.05, 11:44   #7 (permalink)
dfi
 
Registriert seit: 20.05.05
dfi Leistung: Facit NTK
Likes: 0
Standard

Hallo shame

ich besitze (noch) ein ganz simples Gästebuch von multiguestbook.com, kannst es dir ja mal anschauen.

Ansonsten gibt es noch die Möglichkeit, gar kein Gästebuch auf der Seite zu haben

Wenn du solche Spammer ignorierst verlieren sie oft die Lust und den Drang, dein Gästebuch zuzuspammen!

Daniel
dfi ist offline   Mit Zitat antworten
Alt 07.08.05, 12:01   #8 (permalink)
Themenstarter
 
Registriert seit: 09.07.05
Shame Leistung: Facit NTK
Likes: 0
Standard

ja das mit rausnehmen werd ich wahrscheinlich machen, bleibt nur noch das problem mit dem speicher! ( mal sehen was mein webhoster sagt )

vielen dank!

ach ja, was heist das?

abuse@seinprovider.de
Shame ist offline   Mit Zitat antworten
Alt 07.08.05, 12:05   #9 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

wenn du seine ip hast, kannst du auch den provider ermitteln *nslockup afaik* und dann sendest du ne email an abuse@provider.de (zb abuse@t-online.de) mit der ip der Uhrzeit und dem vergehen
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 07.08.05, 13:41   #10 (permalink)
 
Registriert seit: 18.07.05
Malo Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Eagle
wie willse ihn über die ip sperren dann geht er ausm inet raus und wieder rein und floodet weiter -.- und die cookies kanner löschen oder nich?
Naja, aber wenn er merkt, dass jemand gegenmaßnahmen ergreift, wird er wohl bald die Lust verlieren. Es macht ja nciht wirklich Spaß, alle 5 Minuten seine IP ändern und Coockies löschen zu müssen (auch wenn man die blockieren kann). Außerdem muss er es ja erstmal bemerken... wer weiß, wie bewandert der mit seinen Kentnissen ist. Ich schätze solche Leute zu 90% als ScriptKiddies ein, die stolz auf sich sind, wenn sie einen Portscanner bedienen können.
Malo ist offline   Mit Zitat antworten
Alt 07.08.05, 13:57   #11 (permalink)
Noel
Guest
 
Likes:
Standard

@Sven:
der befehl heisst "nslookup".

Gruß
  Mit Zitat antworten
Alt 07.08.05, 15:18   #12 (permalink)
 
Registriert seit: 21.02.05
devnull Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Sven
wenn du seine ip hast, kannst du auch den provider ermitteln *nslockup afaik* und dann sendest du ne email an abuse@provider.de (zb abuse@t-online.de) mit der ip der Uhrzeit und dem vergehen
Ich dachte immer über diese EMailadressen können echte Angriffe gemeldet werden. Wenn jemand nur das Gästebuch vollspamt ist dies für mich kein Angriff, der Typ macht von seiner Redefreiheit Gebrauch, solange er nur spamt und nicht den Betrieb von deiner HP kompromitiert. Ich glaube es gibt derzeitig noch kein Gesetz in Deutschland, welches das Vollspamen von Gästebüchern unter Strafe stellt.

Bitte klärt mich auf, wenn ich daneben liege.
devnull ist offline   Mit Zitat antworten
Alt 08.08.05, 08:47   #13 (permalink)
Themenstarter
 
Registriert seit: 09.07.05
Shame Leistung: Facit NTK
Likes: 0
Standard

naja dadurch dass er "nur" spammt ist mein websitenbetrieb gestört, der verbrauchte webspace erhöhte sich von 17mb auf 96.96 MB er hinterließ mit einem Programm 1000e von Spameinträgen! und das find ich schon als angriff!

Außerdem stellt der Gesetzgeber Spamm im allgemeinen unter Strafe!!!!
Shame ist offline   Mit Zitat antworten
Alt 08.08.05, 09:14   #14 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Den Provider ermtittelst du über die IP und dann über www.ripe.net.
Alternativ geht auch www.samspade.org => generell gut gegen Abuse und Ermittung von IP/Provider

Im Normalfall findest du dort gleich die Abuse-Adresse.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Private Website schützen!
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PHP Website effektiv gegen Angriffe schützen Rothkegel Webmaster-Security 16 08.11.07 03:11
Private Folder 1.0 weau Cryptography & Encryption 2 03.01.07 10:36
Webcambild auf der Website mit Passwort schützen und weitere Funktionen dfi Network · LAN, WAN, Firewalls 8 27.08.05 17:19


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61