Hackversuche generell blocken .. (wie) geht das?
Posted: 2008-02-28 09:42
Hallo zusammen,
auf unserer Homepage hab ich seit kurzem eigene Fehlerseiten (404,403,401,410) eingerichtet. Das läuft so, dass ich fehlerhafte Anfragen zuerst per htaccess an ein PHP-Script weiterleite, was mir ne Mail schickt mit der IP, Seite auf die zugegriffen wurde, Referrer, usw.
Die ganze Zeit hatten wir da noch die Standard-Fehlerseiten, weshalb ich nicht mitbekommen habe, was da so nebenher noch alles mit der Seite gemacht wird (bin ja auch kein Linux-Fuchs, und habe leider auch nicht die Zeit mir regelmäßig Logfiles anzuschauen).
Auf jeden Fall habe ich jetzt in den Mails unter anderem solche Zugriffe :
http://www.meine-domain.com//modules/Fo ... en/mix.txt???
http://www.meine-domain.com/eval(name+%22_h.src%22);%7D
http://www.meine-domain.com//claroline/ ... om/bht.txt?
http://www.meine-domain.com//modules/Fo ... 198/id.txt??
Klar ist, das da versucht wird irgendwelche Exploits zu nutzen, bzw. irgendwelche Scripte auszuführen. Diese Anfragen werden auch wohl schön an die 404 weitergeleitet. Jetzt stellt sich mir aber die Frage, ob und wie ich sicherstellen kann, dass solche Scripte auch wirklich nicht ausgeführt werden können. Unter anderem (hab mir von diesen txt-Dateien, die per PHP ausgeführt werden wollen mal ein paar angeschaut) lesen die ja auch meine Verzeichnisstruktur aus, wollen irgendwelche Module per wget holen und installieren, und und und ...
- Ubuntu (DapperDrake)
- Apache/2.0.54 (Debian GNU/Linux)
- PHP/4.3.10-22 (wird demnächst auf PHP5 umgestellt)
Hoffe ihr könnt mir da ein paar Tips geben, wie ich zumindest halbwegs sicher gehen kann, dass der Server sicher genug ist.
Vielen Dank schonmal ...
Greetz
Infomatiker
auf unserer Homepage hab ich seit kurzem eigene Fehlerseiten (404,403,401,410) eingerichtet. Das läuft so, dass ich fehlerhafte Anfragen zuerst per htaccess an ein PHP-Script weiterleite, was mir ne Mail schickt mit der IP, Seite auf die zugegriffen wurde, Referrer, usw.
Die ganze Zeit hatten wir da noch die Standard-Fehlerseiten, weshalb ich nicht mitbekommen habe, was da so nebenher noch alles mit der Seite gemacht wird (bin ja auch kein Linux-Fuchs, und habe leider auch nicht die Zeit mir regelmäßig Logfiles anzuschauen).
Auf jeden Fall habe ich jetzt in den Mails unter anderem solche Zugriffe :
http://www.meine-domain.com//modules/Fo ... en/mix.txt???
http://www.meine-domain.com/eval(name+%22_h.src%22);%7D
http://www.meine-domain.com//claroline/ ... om/bht.txt?
http://www.meine-domain.com//modules/Fo ... 198/id.txt??
Klar ist, das da versucht wird irgendwelche Exploits zu nutzen, bzw. irgendwelche Scripte auszuführen. Diese Anfragen werden auch wohl schön an die 404 weitergeleitet. Jetzt stellt sich mir aber die Frage, ob und wie ich sicherstellen kann, dass solche Scripte auch wirklich nicht ausgeführt werden können. Unter anderem (hab mir von diesen txt-Dateien, die per PHP ausgeführt werden wollen mal ein paar angeschaut) lesen die ja auch meine Verzeichnisstruktur aus, wollen irgendwelche Module per wget holen und installieren, und und und ...
- Ubuntu (DapperDrake)
- Apache/2.0.54 (Debian GNU/Linux)
- PHP/4.3.10-22 (wird demnächst auf PHP5 umgestellt)
Hoffe ihr könnt mir da ein paar Tips geben, wie ich zumindest halbwegs sicher gehen kann, dass der Server sicher genug ist.
Vielen Dank schonmal ...
Greetz
Infomatiker