Surftips
 Hier gibt es animierte Smilies und Sprechblasen Smilies

Bürobedarf
IonCube Encoder

 
Downloads
 
Unterstützt BS-Fusion
Spendenmöglichkeiten
Handy:
 € 
Telefon:
 € 
OnlineBanking:
 € 
 
BS-Fusion Deutschland > BS Fusion
->> 3rd Party Module und Addons
->> who is where infusion - dauergast
Benutzername
Passwort

 
Vorheriges Thema Nächstes Thema

Durchsuche Thema
Autor
who is where infusion - dauergast   27.10.2009 10:45 #1 top
peterle
Amateur


User Avatar



Beiträge: 51

Eingetreten: 10.02.09
Status: Offline
hi,
ich hab mal ne frage zu der who is where infusion.

da ist seit ein paar tagen ein dauergast in der leitung.
immer dieselbe ip....führt nach usa

hat jemand von euch vergleichbare erfahrungen?
sollte man den zuletzt noch sperren?

im voraus schon mal danke für eure antworten.

peterle


goht it gibtz it!
http://www.linksbohrer.de
 
Autor
RE: who is where infusion - dauergast   27.10.2009 11:18 #2 top
gozoc
Co-Admin u. Cheftester


User Avatar



Beiträge: 1046

Ort: Bayern
Eingetreten: 22.09.06
Status: Offline
Nun ... entweder die Infusion ist alt und hat ne Macke (löscht nicht regelmässig), oder da ist nen Bot dran. Die IP wäre zur Ermittlung mal interessant.
Erste Infos dazu, könnte man dann über http://whois.domaintools.com/ bekommen.



Cheftester und Co-Admin.
http://www.wuschelkiste.de/fusion/
 
Autor
RE: who is where infusion - dauergast   27.10.2009 14:18 #3 top
peterle
Amateur


User Avatar


Threadstarter

Beiträge: 51

Eingetreten: 10.02.09
Status: Offline
Man google 64.22.74.104 bot
wird auch bei laughingmansociety.net als bot geführt


goht it gibtz it!
http://www.linksbohrer.de
 
Autor
RE: who is where infusion - dauergast   28.10.2009 10:41 #4 top
peterle
Amateur


User Avatar


Threadstarter

Beiträge: 51

Eingetreten: 10.02.09
Status: Offline
Die o.a. ip habe ich im security system in user agents eingetragen.
Der hängt aber trotzdem wie eine Zecke dran!

???


goht it gibtz it!
http://www.linksbohrer.de
 
Autor
RE: who is where infusion - dauergast   28.10.2009 13:08 #5 top
MarcusG
Moderator


User Avatar



Beiträge: 289

Ort: zu Hause
Eingetreten: 09.02.09
Status: Offline
Der ist vermutlich garnicht mehr anwesend sondern ist nur irgendwie in der Datenbank hängengeblieben...

Lösch die IP doch mal aus derTabelle PREFIX_online.


Gruß
Marcus

if ($ahnung == 'keine' ) { use ( FAQ ) && ( Google | | Suche ) }
if ($antwort == 0 ) { post ( Frage ) }
Bearbeitet von MarcusG am 28.10.2009 13:08
http://phpfusion.marcusg.de
 
Autor
RE: who is where infusion - dauergast   28.10.2009 14:29 #6 top
peterle
Amateur


User Avatar


Threadstarter

Beiträge: 51

Eingetreten: 10.02.09
Status: Offline
Zitat
Der ist vermutlich garnicht mehr anwesend sondern ist nur irgendwie in der Datenbank hängengeblieben...


Nun wohl eher nicht. wäre zu einfach.

Ich hatte probehalber das bot-trap installiert und dann war der Kamerad weg.
Zu finden war er dann in page.restrictor.log
Iprange - 64.22.64.0/64.22.95.255
Nach der de-infuse von bot-trap war er unmittelbar danach wieder anwesend.

Ist da zuletzt noch n gravierender bug im sicherheits-system?

Hat noch jemand ne andere Idee??


goht it gibtz it!
http://www.linksbohrer.de
 
Autor
RE: who is where infusion - dauergast   28.10.2009 14:48 #7 top
MarcusG
Moderator


User Avatar



Beiträge: 289

Ort: zu Hause
Eingetreten: 09.02.09
Status: Offline
Hast du seinen kompletten IP-Bereich eingegeben? Der ist ja gewaltig groß, 2 Oktette...


Gruß
Marcus

if ($ahnung == 'keine' ) { use ( FAQ ) && ( Google | | Suche ) }
if ($antwort == 0 ) { post ( Frage ) }
http://phpfusion.marcusg.de
 
Autor
RE: who is where infusion - dauergast   28.10.2009 14:55 #8 top
gozoc
Co-Admin u. Cheftester


User Avatar



Beiträge: 1046

Ort: Bayern
Eingetreten: 22.09.06
Status: Offline
Hey peterle .... danke für die Analysen ... natürlich wäre es schön, wenn man es auch mit dem SecSys wegbekäme ...

Aber nichts desdotrotz, würde ich den BotTrap mit einbinden. Der läuft auf meinen Hauptportalen schon ewig und verrichtet einen guten Dienst.


Cheftester und Co-Admin.
http://www.wuschelkiste.de/fusion/
 
Autor
RE: who is where infusion - dauergast   28.10.2009 15:03 #9 top
peterle
Amateur


User Avatar


Threadstarter

Beiträge: 51

Eingetreten: 10.02.09
Status: Offline
Zitat von MarcusG
Hast du seinen kompletten IP-Bereich eingegeben? Der ist ja gewaltig groß, 2 Oktette...


Hm, dieser stand so in meiner page.restrictor.log

Ich habe den IP-Bereich mittlerweile in die Blacklist eingetragen und werde das weiter beobachten.

Anbei noch ein paar interessante Links:

http://ipindex.homelinux.net
http://ipindex.homelinux.net/index.php?action=class_b&s1=64&s2=22&s3=64&s4=0&e1=64&e2=22&e3=95&e4=255

Und noch Suchergebnisse von Google
http://www.google.de/search?q=64.22.64.0/64.22.95.255&hl=de&client=firefox-a&rls=org.mozilla:de:official&hs=4vT&filter=0

Interessant zu diesem Thema sind auch die Aussagen von dieser Seite
http://toplist.tdw-clan.com/
In dessen Liste ist er bereits aufgeführt
http://toplist.tdw-clan.com/htaccess.txt


goht it gibtz it!
http://www.linksbohrer.de
 
Autor
RE: who is where infusion - dauergast   05.11.2009 20:45 #10 top
peterle
Amateur


User Avatar


Threadstarter

Beiträge: 51

Eingetreten: 10.02.09
Status: Offline
hierzu noch n paar infos...

der besagte ip-bereich gehört zu einem provider in den staaten (US)

die domains die der kamerad benutzt heissen:
icarpart.info
u.
icarbrand.info
die sind in der Ukraine gehostet und haben eigentlich ganz ne andere ip

man google mal nach den o.g. domains und man findet sie meistens als referer auf php-fusion seiten!

sicher ist aber auch dass er die ip des providers aus den us ge hi-jacked hat.
er hat z.t. einmal die minute die news.php aufgerufen...........und das seit tagen.

wahrscheinlich steht in den errorlogs des servers noch mehr info. muss mich aber erst mal dort reinarbeiten.

ach ja.... ich hab die jungs in den staaten per email angeschrieben, aber ausser ner empfangsbestätigung kam bisher nix.

stellt sich jetzt für mich nur die frage, sind die isp denn alle gleich ignorant??


goht it gibtz it!
Bearbeitet von peterle am 05.11.2009 21:12
http://www.linksbohrer.de
Springe zu Forum:
 
Ähnliche Themen wie "who is where infusion - dauergast" [37]
Thema Forum Antworten Letzter Beitrag
Von PHP-Fusion zu BS-Fusion ! Offtopic 0 18.05.2012 15:00 von Synced
[gelöst] SecSys und PHP-Fusion 7.02 Security System 13 29.04.2012 17:14 von welle
Ban bei Suchfunktion (Fusion v7.00.07/SecSys 1.9.0 Security System 2 25.02.2012 16:08 von Lestat666
PHP Fusion 7.01 Security System 1 15.10.2011 23:16 von Janilein
Secsys und PHP Fusion 7.02.03 Problem Security System 1 04.10.2011 13:57 von Michael
Weitere ähnliche Themen wie "who is where infusion - dauergast"
Thema verlinken
URL:
BB-Code:
HTML:
Redesign_160x600