Siteme saldırı var

phpBB güvenliği.

Siteme saldırı var

İleti purple 18.05.2006, 22:57

Web siteme saldırı var arkadaşlar. Ctracker hiçbir saldırı göstermesede sayfa inanılmaz geç yükleniyor. Online listesine baktım toplam 292 kullanıcı çevrimiçi gösterdi . Şimdi bunda ne var diyebilirsiniz. 290'ı bunun anonymous yani kayıtlı kullanıcı değil. Yardıma ihtiyacım var phpbb de ilk defa böyle bir sorunla karşılaşıyorum. Ne yapmamı önerirsiniz? Saygılar...
Kullanıcı avatarı
purple
Üye
Üye
 
İleti: 618
Kayıt: 06.03.2006, 22:40

İleti Napster 18.05.2006, 23:02

Yavaş açılıyosa hosttan kaynaklanıyordur diyicektim fakat 292 tane misafir gösteriyormuş o zaman saldırı var.CTracker göstermiyor diye yazmışsın şaştım kaldım.En ufak şeyde yakalayan CTracker bunu yakalıyamamış.Her ihtimale karşı yedeklerini almanı öneririm.
Napster
Kullanıcı avatarı
Napster
Üye
Üye
 
İleti: 537
Kayıt: 15.11.2005, 18:55
Konum: İstanbul

İleti CeNK 18.05.2006, 23:03

IP banlamakla başlayabilirsin
Eğer aynı IP aralığındaysa bu senin için daha kolay olur.
Kullanıcı avatarı
CeNK
Üye
Üye
 
İleti: 584
Kayıt: 01.11.2005, 15:21
Konum: İstanbul

İleti purple 18.05.2006, 23:05

Ip'lere bakıyorum ama hep farklı aralıklarda. 88,85,81 ,84 ile başlıyor değişiyor yani hepsi. Saygılar...
Kullanıcı avatarı
purple
Üye
Üye
 
İleti: 618
Kayıt: 06.03.2006, 22:40

İleti CeNK 18.05.2006, 23:11

Basit bir saldırı bu.
Önemsenecek bir şey yok.

Bana her gün oluyor böyle şeyler
Hostunun zaten güvenlik duvarı vardır.
Endişelenme.

IP aralığı derken
88 IP den
mesela 88.252.001 - 88.252.002 diye gidenleri 88.252.* şeklinde banlarsan 88.252 li IP dizisinden yapılan saldırıları kolaylıkla halledebilirsin.

phpBB sürümün 2.0.19 ve üzeri ise zaten endişelenmene hiç lüzum yok
sistemini yavaşlatmaktan başka bir şey yapamaz bunlar.
Kullanıcı avatarı
CeNK
Üye
Üye
 
İleti: 584
Kayıt: 01.11.2005, 15:21
Konum: İstanbul

Cvp: Siteme saldırı var

İleti purple 18.05.2006, 23:15

anonymous ipleri ekte veriyorum cenk bu listeye göre bir kaç örnekle cevap verirsen çok memnun kalırım. Böylece bundan sonra kendim de yapmış olurum. Buyrun;

Şuan siteye girdiğimde aldığım hata;
Warning: mysql_connect(): Too many connections in /usr/local/psa/home/vhosts/9nokta2.com/httpdocs/db/mysql4.php on line 51

Warning: mysql_error(): supplied argument is not a valid MySQL-Link resource in /usr/local/psa/home/vhosts/9nokta2.com/httpdocs/db/mysql4.php on line 402

Warning: mysql_errno(): supplied argument is not a valid MySQL-Link resource in /usr/local/psa/home/vhosts/9nokta2.com/httpdocs/db/mysql4.php on line 403
phpBB : Critical Error

Could not connect to the database
Eklentiler
ipler.txt
ipler
(22.12 KiB) 917 defa indirildi
Kullanıcı avatarı
purple
Üye
Üye
 
İleti: 618
Kayıt: 06.03.2006, 22:40

İleti

ALEXIS
18.05.2006, 23:38

security mod'da

En fazla izin verilen oturum sayısı
Oturum tablonuz bu sayıdan fazla sayı değerine ulaşırsa, oturumlar otomatik olarak belirlenen sayıya indirecektir.


Her IP adresi için izin verilen oturum sayısı.
This is helpfull for people who DDoS sites & get through. With alot of programs, all the guests will have the same IP. This will eliminate that problem.
Kullanıcı avatarı
ALEXIS
Site Yöneticisi
Site Yöneticisi
 
İleti: 2563
Kayıt: 30.06.2005, 09:08

İleti CeNK 18.05.2006, 23:43

ÖRNEK :
IP Aralığı

85.108.144.125
85.108.72.29
85.108.228.50
vs vs....

için 85.108.* şeklinde yapıver

saldırılar bittikten sonra bu IPlerdeki banları kaldırsan iyi olur.


alexis in verdiği örnekteki gibi phpBB security modda geçici bir sınırlandırmada yapabilirsin
ben sadece ctracker var sanıyordum
Kullanıcı avatarı
CeNK
Üye
Üye
 
İleti: 584
Kayıt: 01.11.2005, 15:21
Konum: İstanbul

İleti purple 19.05.2006, 00:22

Ctracker ile security çakışmıyor mu peki?
Kullanıcı avatarı
purple
Üye
Üye
 
İleti: 618
Kayıt: 06.03.2006, 22:40

İleti Napster 19.05.2006, 00:26

Onla ilgili ALEXIS Mod&Duyurular bölümünde Fix vermişti.Onu yapınca çakışmıyor.
Napster
Kullanıcı avatarı
Napster
Üye
Üye
 
İleti: 537
Kayıt: 15.11.2005, 18:55
Konum: İstanbul

İleti 10UR 20.05.2006, 22:48

ben 2 sinide kullanıyom çakışma yok fix i yapınca sorun olmaz..
10UR
Üye
Üye
 
İleti: 108
Kayıt: 30.11.2005, 18:44


Güvenlik



Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir

cron