NetVision-Technik

Zur?ck   NetVision-Technik > Forum > Server > Webserver > Security

Security Hier kommen alle Fragen und Lösungen zur Sicherheit und zu Fixes am Serversystem rein

Antwort
 
Themen-Optionen Ansicht
Alt 24.05.2008, 21:47   #1
scheinbarer Angreifer
Cerberus Cerberus ist offline 24.05.2008, 21:47

Irgendwie schlägt meine LOG andauernd an ...
Immer der gleich User ...

aber immer alle 24 Minuten -- ich vermute, das ist eine announce -- also ein Schwarzleecher ....

Ich habe den CT-Tracker jetzt ergänzt
PHP-Code:
      $hacked htmlentities(sqlesc($cracktrack));
      
write_log("ctracker""$cremotead - $cuseragent [$hacked]"); 
ich will wissen, welches Verhalten das hervorruft ....
und wie ich es unterbinden kann ..

IP-Search von Desaster und die Start-Stop-Log ergeben keine Treffer

Angeh?ngte Grafiken
Dateityp: jpg Angriffe.JPG (125,0 KB, 207x aufgerufen)

__________________

Fragen gehören ins Forum - und NICHT in mein Postfach !
Ich erteile KEINEN Privatunterricht über e-mail und PN !

Hackliste Br. NV nach Threadstarter u. Aktualität <--+--> Liste Hacks Bereich NV Alphabethisch

 
Benutzerbild von Cerberus
Cerberus
Administrator
Registriert seit: 07.03.2008
Ort: 3. Bit Links hinter dem Kernel
Alter: 49
Beitr?ge: 9.638
Abgegebene Danke: 1.121
Erhielt 4.499 Danke für 458 Beiträge
Downloads: 18
Uploads: 9
Nachrichten: 2258
Hits: 19491
Mit Zitat antworten
Alt 24.05.2008, 21:56   #2
gotthummer
Master Coder
 
Benutzerbild von gotthummer
 
Registriert seit: 10.03.2008
Ort: Zuhause
Beitr?ge: 8.037
Abgegebene Danke: 1.199
Erhielt 2.928 Danke für 266 Beiträge
Downloads: 28
Uploads: 9
Nachrichten: 357
Renommee-Modifikator:
10 gotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehen
Standard

Ich glaub das hatte ich auch mal ist aber von alleine weggegangen konnte auch nix rausfinden
__________________
Code:
require_once('include/gehirn.php'); 

session_start(); 

if(empty($action)) 
{   
  echo "<td class="tablea">Kopf anstrengen und Nachdenken</td>"; 
}
else
{   
  echo "<td class="tablea">Kopf zuviel angestrenkt nun Qualmt er ;)</td>";
}





gotthummer ist offline   Mit Zitat antworten Nach oben
Alt 24.05.2008, 22:37   #3
BiGPoWeR
Erfahrener Benutzer
Punkte: 14.806, Level: 78 Punkte: 14.806, Level: 78 Punkte: 14.806, Level: 78
Levelaufstieg: 89% Levelaufstieg: 89% Levelaufstieg: 89%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
 
Benutzerbild von BiGPoWeR
 
Registriert seit: 07.03.2008
Beitr?ge: 251
Abgegebene Danke: 149
Erhielt 206 Danke für 20 Beiträge
Downloads: 4
Uploads: 0
Nachrichten: 25
Renommee-Modifikator:
475 BiGPoWeR genießt hohes AnsehenBiGPoWeR genießt hohes AnsehenBiGPoWeR genießt hohes AnsehenBiGPoWeR genießt hohes AnsehenBiGPoWeR genießt hohes AnsehenBiGPoWeR genießt hohes AnsehenBiGPoWeR genießt hohes AnsehenBiGPoWeR genießt hohes AnsehenBiGPoWeR genießt hohes AnsehenBiGPoWeR genießt hohes AnsehenBiGPoWeR genießt hohes Ansehen
Standard

Hi
Genau das gleiche habe ich auch

Immer eine IP mit 216.133 am Anfang und und dann eben Java/1.5.0_11

Lg BiGPoWeR
BiGPoWeR ist offline   Mit Zitat antworten Nach oben
Alt 24.05.2008, 22:35   #4
Cerberus
Administrator
 
Benutzerbild von Cerberus
 
Registriert seit: 07.03.2008
Ort: 3. Bit Links hinter dem Kernel
Alter: 49
Beitr?ge: 9.638
Abgegebene Danke: 1.121
Erhielt 4.499 Danke für 458 Beiträge
Themenstarter Themenstarter
Downloads: 18
Uploads: 9
Nachrichten: 2258
Renommee-Modifikator:
10 Cerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes Ansehen
Standard

der kommt auf zwei verschiedene
Zitat:
216.133.221.196 - Java/1.5.0_11 ['passkey=3297d78c12d26140?info_hash=%9b%ca%13%9d%2a%ca%7d%66%9b%f0%b4%cb%80%0a%3c%67%a2%2e%1c%04&peer_id=-LT0100-9>9807<5:?>4&port=6870&uploaded=86016&downloaded=86016&left=374377548&event=started&numwant=50&no_peer_id=1&compact=1&key=6xiaLM6c']
und
Zitat:
216.133.221.196 - Java/1.5.0_11 ['passkey=8f1603af74a38fd6?info_hash=%9b%ca%13%9d%2a%ca%7d%66%9b%f0%b4%cb%80%0a%3c%67%a2%2e%1c%04&peer_id=-LT0100-9>9807<5:?>4&port=6870&uploaded=86016&downloaded=86016&left=374377548&event=started&numwant=50&no_peer_id=1&compact=1&key=6xiaLM6c']
die Erweiterung laß ich mal Drin -- so sehe ich, wie die kommen
__________________

Fragen gehören ins Forum - und NICHT in mein Postfach !
Ich erteile KEINEN Privatunterricht über e-mail und PN !

Hackliste Br. NV nach Threadstarter u. Aktualität <--+--> Liste Hacks Bereich NV Alphabethisch
Cerberus ist offline   Mit Zitat antworten Nach oben
Alt 25.05.2008, 01:56   #5
gotthummer
Master Coder
 
Benutzerbild von gotthummer
 
Registriert seit: 10.03.2008
Ort: Zuhause
Beitr?ge: 8.037
Abgegebene Danke: 1.199
Erhielt 2.928 Danke für 266 Beiträge
Downloads: 28
Uploads: 9
Nachrichten: 357
Renommee-Modifikator:
10 gotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehen
Standard

Vielleicht liegt das an einem bestimmten Clienten irgend einer azureus (azu war ja java basis oder täusch ich mich gerade) version müsste mann mal testweise ein nach dem anderem clienten sperren udn gucken ob es dann auch noch kommt wenn nicht mehr weiß mann an welchem clienten es liegt hab ich damals auch schon vermutet nur nicht getestet
__________________
Code:
require_once('include/gehirn.php'); 

session_start(); 

if(empty($action)) 
{   
  echo "<td class="tablea">Kopf anstrengen und Nachdenken</td>"; 
}
else
{   
  echo "<td class="tablea">Kopf zuviel angestrenkt nun Qualmt er ;)</td>";
}





gotthummer ist offline   Mit Zitat antworten Nach oben
Alt 25.05.2008, 02:38   #6
HaBe
Erfahrener Benutzer
Punkte: 8.538, Level: 62 Punkte: 8.538, Level: 62 Punkte: 8.538, Level: 62
Levelaufstieg: 30% Levelaufstieg: 30% Levelaufstieg: 30%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
 
Benutzerbild von HaBe
 
Registriert seit: 24.03.2008
Beitr?ge: 257
Abgegebene Danke: 102
Erhielt 54 Danke für 3 Beiträge
Downloads: 3
Uploads: 0
Nachrichten: 2
Renommee-Modifikator:
459 HaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende Zukunft
Standard

naja du siehst ja den passkey im webserver log. einfach mal danach suchen, der ist ja recht eindeutig
HaBe ist offline   Mit Zitat antworten Nach oben
Alt 25.05.2008, 08:41   #7
SeeYou
Profi
Punkte: 19.858, Level: 89 Punkte: 19.858, Level: 89 Punkte: 19.858, Level: 89
Levelaufstieg: 2% Levelaufstieg: 2% Levelaufstieg: 2%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
 
Benutzerbild von SeeYou
 
Registriert seit: 29.03.2008
Beitr?ge: 798
Abgegebene Danke: 119
Erhielt 123 Danke für 19 Beiträge
Downloads: 6
Uploads: 0
Nachrichten: 2
Renommee-Modifikator:
1236 SeeYou genießt hohes AnsehenSeeYou genießt hohes AnsehenSeeYou genießt hohes AnsehenSeeYou genießt hohes AnsehenSeeYou genießt hohes AnsehenSeeYou genießt hohes AnsehenSeeYou genießt hohes AnsehenSeeYou genießt hohes AnsehenSeeYou genießt hohes AnsehenSeeYou genießt hohes AnsehenSeeYou genießt hohes Ansehen
Standard

hatte ich auch und war auf einmal wieder wech..auch mit 216.133.....
Angeh?ngte Grafiken
Dateityp: jpg Namenlos.jpg (61,2 KB, 181x aufgerufen)
__________________
Gruß SeeYou

Weis nix - Hör nix - Seh nix - Kann nix
SeeYou ist offline   Mit Zitat antworten Nach oben
Alt 25.05.2008, 08:59   #8
Cerberus
Administrator
 
Benutzerbild von Cerberus
 
Registriert seit: 07.03.2008
Ort: 3. Bit Links hinter dem Kernel
Alter: 49
Beitr?ge: 9.638
Abgegebene Danke: 1.121
Erhielt 4.499 Danke für 458 Beiträge
Themenstarter Themenstarter
Downloads: 18
Uploads: 9
Nachrichten: 2258
Renommee-Modifikator:
10 Cerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes Ansehen
Standard

also das scheint ein Azu zu sein ....

Passkey hab ich ja nu raus gefunden -- aber der ist bei uns nicht vergeben

seit 2:00 ist kein Eintrag mehr vorhanden
__________________

Fragen gehören ins Forum - und NICHT in mein Postfach !
Ich erteile KEINEN Privatunterricht über e-mail und PN !

Hackliste Br. NV nach Threadstarter u. Aktualität <--+--> Liste Hacks Bereich NV Alphabethisch
Cerberus ist offline   Mit Zitat antworten Nach oben
Alt 25.05.2008, 12:51   #9
HaBe
Erfahrener Benutzer
Punkte: 8.538, Level: 62 Punkte: 8.538, Level: 62 Punkte: 8.538, Level: 62
Levelaufstieg: 30% Levelaufstieg: 30% Levelaufstieg: 30%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
 
Benutzerbild von HaBe
 
Registriert seit: 24.03.2008
Beitr?ge: 257
Abgegebene Danke: 102
Erhielt 54 Danke für 3 Beiträge
Downloads: 3
Uploads: 0
Nachrichten: 2
Renommee-Modifikator:
459 HaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende ZukunftHaBe hat eine strahlende Zukunft
Standard

doofe frage meinerseits:

wie hast du den ctracker in die announce eingebaut?
HaBe ist offline   Mit Zitat antworten Nach oben
Alt 25.05.2008, 13:08   #10
storker
Erfahrener Benutzer
Punkte: 3.514, Level: 37 Punkte: 3.514, Level: 37 Punkte: 3.514, Level: 37
Levelaufstieg: 10% Levelaufstieg: 10% Levelaufstieg: 10%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
Artikel Benutzer besitzt 1x Hilfe Level 2 Benutzer besitzt 1x Grundwissen Benutzer besitzt 1x Angel
 
Benutzerbild von storker
 
Registriert seit: 24.03.2008
Beitr?ge: 398
Abgegebene Danke: 197
Erhielt 98 Danke für 8 Beiträge
Downloads: 35
Uploads: 0
Nachrichten: 0
Renommee-Modifikator:
514 storker ist ein wunderbarer Anblickstorker ist ein wunderbarer Anblickstorker ist ein wunderbarer Anblickstorker ist ein wunderbarer Anblickstorker ist ein wunderbarer Anblickstorker ist ein wunderbarer Anblickstorker ist ein wunderbarer Anblickstorker ist ein wunderbarer Anblick
Standard

naja Azureus wirds nicht sein...siehe peer id.
Azureus hat als peer id AZ...
bsp.
AZ2402 = Azureus 2.4.0.2
AZ2502 = Azureus 2.5.0.2
storker ist offline   Mit Zitat antworten Nach oben
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, G?ste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beitr?ge zu antworten.
Es ist Ihnen nicht erlaubt, Anh?nge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beitr?ge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:22 Uhr.


Powered by vBulletin® Version 3.8.9 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
Template-Modifikationen durch TMS