Seite 5 von 7

Re: AccessControl - Schutz von Foren und Websites

Verfasst: 11.12.2013, 17:20
von DieterW
Kristian hat geschrieben:

Code: Alles auswählen

<IfModule mod_include.c>
	Options +Includes
	AddOutputFilter INCLUDES .html 
</IfModule>
in die .htaccess und gut ist.
oder so:

Code: Alles auswählen

AddHandler server-parsed .html
Options Indexes FollowSymLinks Includes
Allerdings kann ein Webspace-Nutzer der keinen zugriff auf die .htaccess hat, weder den einen noch den anderen Code nutzen und muß daher auf .shtml ausweichen.
Kristian hat geschrieben:Abgesehen davon, dass ich das Vergnügen hatte, hinter dir aufzuräumen bzw. abzuräumen, das ging damals ja gar nicht anders, hat sich die Welt dort weiter gedreht.
Nööö - ich hatte das wenig erbauliche Vergnügen ein crudes Auktions-Script, das man gekauft und mir übergeben hat, aufzuräumen/überhaupt lauffähig zu machen.
Mit dem Teil ist man dann, viel zu früh (weil die Überarbeitung noch nicht beendet war) und ohne sichere Hardware (ein Festplattencrash hat zu teuren und wochenlangen Ausfällen geführt weil kein BackUp vorhanden war) online gegangen.

Und Welt gedreht ... ?
greifen die Bulgaren nicht mehr über die Harald API(s) den Content dieses w.o.g. Anbieters ab?

Du scchreibst auf Deiner Website:
Perl ist als Programmiersprache weiter entwickelt als PHP, bietet volle Unicode-Unterstützung (UTF-8) und wartet mit einer Vielzahl an unter GPL-Lizenz verfügbaren Modulen auf, die die Entwicklung einer jeden Anwendung beschleunigen.
Durch Technologien wie mod_perl oder FastCGI werden Anwendungen in rasantem Tempo ausgeführt, was vor allem großen Internetauftritten mit vielen Seiten sehr zu gute kommt.
Warum Du dann beim 'Pfadfinder' PHP eingesetzt hast ist mehr als schleierhaft.

Verfasst:
von

Re: AccessControl - Schutz von Foren und Websites

Verfasst: 11.12.2013, 18:00
von Kristian
DieterW hat geschrieben:
Kristian hat geschrieben:

Code: Alles auswählen

<IfModule mod_include.c>
	Options +Includes
	AddOutputFilter INCLUDES .html 
</IfModule>
in die .htaccess und gut ist.
oder so:

Code: Alles auswählen

AddHandler server-parsed .html
Options Indexes FollowSymLinks Includes
NEIN, das ist die Version des alten Apache, ab 2.0 sollte der OutputFilter genutzt werden.
Warum habe ich dir erklärt, dass mod_ssi tot ist und du nach mod_include googlen sollst?
DieterW hat geschrieben: Allerdings kann ein Webspace-Nutzer der keinen zugriff auf die .htaccess hat, weder den einen noch den anderen Code nutzen und muß daher auf .shtml ausweichen.
Ja nee, is klar.
Keinen Zugriff auf die .htaccess, aber FTP-Zugang gibt es schon?
Du meinst wahrscheinlich, dass ein AllowOverride nicht gegeben ist.
Das ist ja auch fast so ähnlich.
DieterW hat geschrieben: Warum Du dann beim 'Pfadfinder' PHP eingesetzt hast ist mehr als schleierhaft.
Zu dem Thema bekommst du von mir keine Auskunft.

Re: AccessControl - Schutz von Foren und Websites

Verfasst: 11.12.2013, 20:34
von DieterW
Kristian hat geschrieben:
DieterW hat geschrieben:
Kristian hat geschrieben:

Code: Alles auswählen

<IfModule mod_include.c>
	Options +Includes
	AddOutputFilter INCLUDES .html 
</IfModule>
in die .htaccess und gut ist.
oder so:

Code: Alles auswählen

AddHandler server-parsed .html
Options Indexes FollowSymLinks Includes
NEIN, das ist die Version des alten Apache, ab 2.0 sollte der OutputFilter genutzt werden.
Warum habe ich dir erklärt, dass mod_ssi tot ist und du nach mod_include googlen sollst?
Wohl weil Dein Code nicht abwärtskompatibel ist, meiner jedoch aufwärtskompatibel ;-)

Re: AccessControl - Schutz von Foren und Websites

Verfasst: 11.12.2013, 21:33
von Kristian
DieterW hat geschrieben: Wohl weil Dein Code nicht abwärtskompatibel ist, meiner jedoch aufwärtskompatibel ;-)
Super, die bombshell des Tages.
Das solltest du in deine Sig packen.
Echt, ich komme nicht drüber....
"das ist nicht veraltet oder deprecated, das ist aufwärtskompatibel"
Wie geil ist das denn?

Verfasst: 11.12.2013, 22:59
von nerd
DieterW hat geschrieben:
[btk]tobi hat geschrieben:Mir als User ist es doch egal wo meine IP gelistet ist.
Tja - wenn Dein ISP es zuläßt dass aus seinem IP-Bereich böse Buben agieren, dann tauchen die von den bösen Buben verwendeten IPs in den RBLs des Internet auf und Du wirst als Verwender solcher IPs mit den Folgen konfrontiert.
Das sollte Dir eigentlich nicht 'egal' sein.
Ist richtig. Bei der auswahl des providers solltest du halt vorher schon mal pruefen sollen, dass da auch keiner der anderen kunden (vodafone hat wohl ~3 millionen DSL kunden; die telekom sicher mehr...) einen virus hatte oder teil eines botnets war (oder das, was DieterW dafuer haelt...) - soviel zeit muss sein!

Ich bin dann mal wieder weg; ich muss noch "im Rahmen meines Requests meine IP nach belieben ändern" ... hier auf arbeit... wo ein paar kundenserver und datenbanken unter eben dieser IP laufen... :roll:

Verfasst:
von

Verfasst: 15.12.2013, 16:09
von DieterW
DieterW hat geschrieben:aus den Reaktionen hier im Forum glaube ich zu erkennen, dass die Captcha-Seite von Aufbau und Inhalt her als störend und verstörend angesehen wird - was ich (jetzt) teilweise nachvollziehen kann.

Ich werde überlegen wie ich das Layout ändere und würde mich über konstruktive Kommentare/Vorschläge freuen.
OK - hab das Layout und den Inhalt der Captcha-Seite jetzt geändert und 'weniger erschreckend' gestaltet (denk ich mal).

- die Farben sind geändert
- die Texte sind geändert
- die Hinweise auf den IP-Grund der Anzeige des Captchas sind entfernt

Wenn jemand noch eine Idee zur weiteren Verbesserung hat - immer her damit. :)

Verfasst: 18.12.2013, 22:22
von nerd
DieterW hat geschrieben:heute kam IP 216.244.80.50 und versuchte IPs und Mail Adressen in meinen Foren abzugrasen
. . . :roll:

Verfasst: 18.12.2013, 23:12
von Boa
:D

Verfasst: 19.12.2013, 13:25
von Kristian
DieterW hat geschrieben: heute kam IP 216.244.80.50 und versuchte IPs und Mail Adressen in meinen Foren abzugrasen
200 Zugriffe innerhalb von 60 Sekunden.
Was ähnliches ist mir vor 14 Tagen passiert.
Kommt ein Bot, bringt alle seine Brüder und Schwestern mit und crawled innerhalb eines Tages fast 170.000 Seiten.
Seit vorgestern fangen die Vögel auch noch an meinen Content zu benutzen.
Und das aller dreisteste, die haben den Vorgang auch noch selbst dokumentiert!

Guckst du

Verfasst: 20.12.2013, 18:23
von Kristian
DieterW hat geschrieben:
Kristian hat geschrieben:Kommt ein Bot, bringt alle seine Brüder und Schwestern mit und crawled innerhalb eines Tages fast 170.000 Seiten.
Seit vorgestern fangen die Vögel auch noch an meinen Content zu benutzen.
Wenn Deine 'Teergrube' da versagt hat, dann hilft nur eins ...
AccessControl :roll: 8) :lol:
Du bist echt ein Clown.
DieterW hat geschrieben: P.S.
Glückwunsch zu 170.000 Seiten
Quatsch, 170 K war am ersten Tag, der nächste lief auch so.
Wie auf der Grafik zu sehen sind schon 240K im Index.
DieterW hat geschrieben: P.P.S.
mit der Nutzung und Weiterverwendung von Fremdcontent kennst Du Dich ja bestens aus :wink:
Ich fürchte, nicht so gut, wie die Vögel um die es hier geht.
Hallo? Wir reden von G., die Bilder stammen aus den WMT und hängen damit locker ne Woche hinter der Realität.
Ich bekomme den Eindruck, WMT sagt dir eher nichts, zumindest hast du wohl noch nie reingesehen, sonst würdest du nicht solchen Unfug schreiben.
Wenn du uns jetzt noch erzählst, dein "AccessControl" würde den GoogleBot sperren kaufe ich dir Eis deiner Wahl.

Verfasst: 20.12.2013, 18:55
von DieterW
Kristian hat geschrieben:Wenn du uns jetzt noch erzählst, dein "AccessControl" würde den GoogleBot sperren kaufe ich dir Eis deiner Wahl.
Wenn der jeweilige User den GoggleBot in die RBL packt, dann wird natürlich auch der gesperrt (aber wer sollte solchen Unsinn veranstalten).
Ich freu mich auf Dein Eis (aber bitte kauf es mir erst im Sommer) :P

Verfasst: 20.12.2013, 23:37
von Boa
Auf jeden Fall ein super Tool. Der Server freut sich über den verdienten Urlaub.

Verfasst: 21.12.2013, 12:53
von Kristian
DieterW hat geschrieben:Ich freu mich auf Dein Eis (aber bitte kauf es mir erst im Sommer) :P
Wo bleibt denn da der Spaß?

Verfasst: 08.01.2014, 17:51
von DieterW
Wenn Ihr mal schnell eine IP prüfen wollt ...
https://rbls.org
ist auch eine gute Adresse.

Verfasst: 11.01.2014, 14:51
von DieterW
Habe jetzt die erfreuliche Mitteilung erhalten das
AccessControl
als antispam application vom
Honeypot Project
gelistet wurde.