Surftips
Bürobedarf
IonCube Encoder

 
Downloads
 
Unterstützt BS-Fusion
Spendenmöglichkeiten
Handy:
 € 
Telefon:
 € 
OnlineBanking:
 € 
 
BS-Fusion Deutschland > Support - Eigene Infusionen
->> Security System
->> Googlebot als Hackangriff?
Benutzername
Passwort

 
Vorheriges Thema Nächstes Thema

Durchsuche Thema
Autor
Googlebot als Hackangriff?   18.03.2010 20:39 #1 top
Satego
Noob




Beiträge: 1

Ort: Straubing
Eingetreten: 19.04.08
Status: Offline
Bin etwas ratlos.
Neue Seite aufgesetzt mit PHP-Fusion 7.
Security-System 1.9.0 installiert. Läuft auch prima, aber..
folgendes wird als "hackversuch" gewertet. Warum und wie kann ich es abstellen?

Zitat
Datum Mitgliedsname IP-Adresse Query-String Referer Link User-Agent
18.03.2010 20:23 66.249.71.249 action=results&file=Archiv/f1bl0809.l98&endtab=25&st=25&tabtype=4&PHPSESSID=199e50afd0107cfe419ff23b48273652


Mozilla/5.0(compatible;Googlebot/2.1;+http://www.google.com/bot.html)


IP-Adresse ist immer die selbe und gehört auch Google. Der UA ist auch derselbe.

Server-Log:
Zitat
crawl-66-249-71-249.googlebot.com - - [18/Mar/2010:20:23:06 +0100] "GET /lmoo.php?action=results&file=Archiv/f1bl0809.l98&endtab=25&st=25&tabtype=4&PHPSESSID=199e50afd0107cfe419ff23b48273652 HTTP/1.1" 302 20 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"

Bearbeitet von Janilein am 18.03.2010 20:59
http://www.eishackl.de
 
Autor
RE: Googlebot als Hackangriff?   31.03.2010 07:15 #2 top
analogbernd
Noob




Beiträge: 13

Eingetreten: 13.02.10
Status: Offline
Jupp. Gleiches Problem hier. Aber dafür noch ganz andere "schlimmere" Probleme mit dem System. Schonmal jemand die Suchfunktion in PHP-Fusion 7 und diesem System versucht? Wird ja fast alles geblockt bis hin zu Autobans.
Ist echt nicht nutzbar. Wird sicherlich irgendwie damit zu tun haben, das die Suchquerys per GET übertragen werden.

Also hier ist definitv ne neue Versionsstufe des BS SecuritySystem fällig.

Grüße
http://www.combatarms-game.de
 
Autor
RE: Googlebot als Hackangriff?   31.03.2010 08:50 #3 top
gozoc
Co-Admin u. Cheftester


User Avatar



Beiträge: 1046

Ort: Bayern
Eingetreten: 22.09.06
Status: Offline
Sorry ... auch wenn es Euch nicht hilft:

Ich kann es auf meinem v7 Testsystem mit 7.00.07 und SecSys 1.9.0 NICHT nachvollziehen.
Hab noch NIE einen google-bot in der Hackversuche-Liste gesehen.
Hab gerade alles mögliche mit der Suche gesucht und gefunden ohne Probleme und Sperrungen.

Kleiner Hinweis aber noch auf den Text im SecSys Download:
Zitat
phpFusion v6 wird 100% unterstützt.
phpFusion v7 wird weitgehenst, aber nicht 100% unterstützt. Die wichtigsten Dinge sind angepasst.
Da wir aber nicht mit phpF v7 arbeiten, können wir keine 100% Verlässlichkeit garantieren.

Wir pflegen das SecuritySystem in unserem BS-Fusion Portal .... das SecSys ist nur noch aus Spaß im Angebot ... mit v7 haben wir nichts mehr am Hut und können und wollen da nicht allzuviel Energie reinstecken.

Wer ein sichereres System an sich haben will, sollte sich lieber das BS-Fusion CMS ansehen. Das ist vom Gesamtkonzept her auch schon sicherer.



Cheftester und Co-Admin.
http://www.wuschelkiste.de/fusion/
 
Autor
RE: Googlebot als Hackangriff?   31.03.2010 09:01 #4 top
analogbernd
Noob




Beiträge: 13

Eingetreten: 13.02.10
Status: Offline
Jo schon klar. Aber ein Umstieg ist für mich (leider) nicht drin. (Zuviel individuelles Zeugs drin)

Aber den GoogleBot finde ich recht häufig in den Logs

Zitat
Googlebot-Image/1.0


Ich werd mal versuchen das SecSys für mich umzuschreiben, so das meine User wenigstens die Suchfunktion sinnvoll nutzen können. Vielleicht hast ja nen Ansatzpunkt. Könnte mir evtl. ein paar Stunden Code-Einarbeitung sparen

Danke
http://www.combatarms-game.de
 
Autor
RE: Googlebot als Hackangriff?   31.03.2010 09:28 #5 top
gozoc
Co-Admin u. Cheftester


User Avatar



Beiträge: 1046

Ort: Bayern
Eingetreten: 22.09.06
Status: Offline
Nunja ... ist immer schwierig, wenn man es nicht nachvollziehen kann.
Speziell das mit der Suche. Ich hoffe Du meinst die Standard-Suche von v7.

Vielleicht hat ja der Silvermoon noch ne Idee ... hab aber wenig Hoffnung, das wir da was machen.



Cheftester und Co-Admin.
http://www.wuschelkiste.de/fusion/
 
Autor
RE: Googlebot als Hackangriff?   31.03.2010 18:48 #6 top
Silvermoon
Webmaster


User Avatar



Beiträge: 696

Ort: 72270 Baiersbronn
Eingetreten: 26.06.06
Status: Offline
@analogbernd
ich war gerade auf deiner Domain und habe mal die Suche getestet und es hat auch alles funktioniert. Kann ich also nicht nachvollziehen.

Das Hackproblem scheint ein v7 Prob zu sein, da der _SERVER['QUERY_STRING'] so umgewandelt und verwendet wird, dass & entsteht. und hier ist das Problem. Das Simikolon wird als Hackversuch erfasst und somit geblockt.

Ich versuche irgendwann nochmal Zeit zu finden und mir das SecSys vorzunehmen, jedoch erst nach Ostern.

In diesem Sinne, Frohe Ostern


Es ist alles eine Frage der Überarbeitung
BS-FUSION - KEEP IT SIMPLE
Content Management System Support
http://www.bs-fusion.de
 
Autor
RE: Googlebot als Hackangriff?   31.03.2010 20:20 #7 top
analogbernd
Noob




Beiträge: 13

Eingetreten: 13.02.10
Status: Offline
Na dann, frohe Ostern.
Danke
http://www.combatarms-game.de
 
Autor
RE: Googlebot als Hackangriff?   08.10.2010 22:32 #8 top
analogbernd
Noob




Beiträge: 13

Eingetreten: 13.02.10
Status: Offline
Huhu, ich nochmal.. Ostern ist ja nun schon etwas vorbei. Hast Du denn evtl. mittlerweile eine Lösung ? Alternativ wär ein Tipp nett, wo ich ansetzen kann. Dann versuch ich es selbst zu lösen. Ist schon ziemlich nervig

Grüße

http://www.combatarms-game.de
 
Springe zu Forum:
 
Ähnliche Themen wie "Googlebot als Hackangriff?" [2]
Thema Forum Antworten Letzter Beitrag
Hackangriff Eintrag im SecSys - Bitte mal anguggen Security System 2 08.07.2010 21:42 von Silvermoon
Was sollte man machen bei Hackangriffen?? Security System 4 11.11.2006 13:51 von bbk
Thema verlinken
URL:
BB-Code:
HTML:
Redesign_160x600