Hacker???

Thema wurde von Markus Wrobel, 4. Juli 2011 erstellt.

  1. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    19. Juni 2012
    Beiträge:
    4.831
    Danke erhalten:
    1.122
    Danke vergeben:
    947
    Danke für die Tipps. Werde mir den Total Commander mal ansehen.
     
  2. Manni_HB

    Manni_HB G-WARD 2012/13/14/15

    Registriert seit:
    26. April 2011
    Beiträge:
    9.098
    Danke erhalten:
    1.540
    Danke vergeben:
    909
    Ort:
    Bremen
    Interessant!
    Auch dies...
    Was also machen? Diskette zum Provider schicken? :):)
     
  3. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    19. Juni 2012
    Beiträge:
    4.831
    Danke erhalten:
    1.122
    Danke vergeben:
    947
    Ich diktiere meinem Provider am Telefon immer die Dateien im Binärcode: 000110100010001100011...

    Kennt wer dieses Programm schon?

    (Link nur für registrierte Nutzer sichtbar.)

    LG
     
  4. Günter M.

    Günter M. Erfahrener Benutzer

    Registriert seit:
    27. Mai 2011
    Beiträge:
    596
    Danke erhalten:
    50
    Danke vergeben:
    926
    Als Antispyware Programm kann ich im Moment das Freeware Tool Spyware Terminator 2012 empfehlen.Bei der Freeware Version darauf achten das man nicht die Browser Tools mit installiert.Braucht keiner. Beim scannen wurde bei mir 1ne Spyware gefunden die kritisch sein sollte. War ein Dialer Programm.
    Ist jetzt weg und mein Rechner läuft noch :) Beim Anti Spy Bot gab es bei mir Probleme , hat meinen Virenscanner nicht mehr erlaubt Updates zu machen. War ein wenig zu safe. Musste ich leider entfernen obwohl ich bestimmt selber der DAU war. Habe wahrscheinlich die Einstellungen nicht genau genug vorgenommen. Bis dann.
     
  5. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    19. Juni 2012
    Beiträge:
    4.831
    Danke erhalten:
    1.122
    Danke vergeben:
    947
    Hallo,

    wir haben hier auch wieder was Lustiges in der Whois Online php:

    Unbenannt.png

    Ist das ein Versuch über das Callback Formular Spam zu verschicken? Besteht Handlungsbedarf? Und @ Manfred, wäre das eine Meldung für Bot Trap oder kann das auch einfach irgendein komischer Seitenaufruf sein?
     
  6. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    19. Juni 2012
    Beiträge:
    4.831
    Danke erhalten:
    1.122
    Danke vergeben:
    947
    Kann ich davon ausgehen, dass jeder Seitenaufruf mit etc/hosts/ in der URL ein Angriffsversuch ist?
     
  7. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Den ganzen Tag lang trollt sich die IP 50.16.70.16 bei uns rum. Kommt, geht und ruft alle Dinge auf, die man nur aufrufen kann. Und das ist laut Utrace die Firma Amazon aus Maryland....:rolleyes:
     
  8. jox

    jox G-WARD 2012

    Registriert seit:
    26. April 2011
    Beiträge:
    1.676
    Danke erhalten:
    119
    Danke vergeben:
    159
    Bei uns ist es seit Tagen die IP 54.242.64.100 und das ist Amazon Technologies aus Ashburn.
    Ist das nun schädlich?
    Muß ich die IP in der .htaccess sperren?
    Oder lasse ich es einfach so wie es ist?
     
  9. Steffen (indiv-style.de)

    Steffen (indiv-style.de) G-WARD 2013/14/15/16

    Registriert seit:
    30. Juni 2011
    Beiträge:
    5.143
    Danke erhalten:
    1.466
    Danke vergeben:
    452
    Beruf:
    Systemadmin, Webentwickler bei Indiv-Style
    Ort:
    PhpStorm
    Naja, unsereiner schaut bei der Konkurenz was die so verkaufen. Amazon leistet sich solche Robots! Ich kick die raus.
     
  10. jox

    jox G-WARD 2012

    Registriert seit:
    26. April 2011
    Beiträge:
    1.676
    Danke erhalten:
    119
    Danke vergeben:
    159
    Hallo Steffen,

    bedeutet es , dass ich dann folgendes in die .htaccess eintrage?
    HTML:
    # IP Sperren
    order allow,deny
    deny from 54.242.64.100
    
    allow from all
     
  11. Steffen (indiv-style.de)

    Steffen (indiv-style.de) G-WARD 2013/14/15/16

    Registriert seit:
    30. Juni 2011
    Beiträge:
    5.143
    Danke erhalten:
    1.466
    Danke vergeben:
    452
    Beruf:
    Systemadmin, Webentwickler bei Indiv-Style
    Ort:
    PhpStorm
    deny from 54.242.64

    ich würde es so machen. Da wo der IP-Kreis angesiedelt ist kauft keiner Nähmaschinen!
    Nicht böse gemeint, ich denke das es hut ist den ganzen IP-Kreis zu sperren.
     
  12. jox

    jox G-WARD 2012

    Registriert seit:
    26. April 2011
    Beiträge:
    1.676
    Danke erhalten:
    119
    Danke vergeben:
    159
    Mein Eintrag in der .htaccess ist nun wie folgt aber es scheint nicht zu funktionieren. Die IP 54.242.64.100 ist immer wieder von neuem zu sehen:
    HTML:
    # IP Sperren
    order allow,deny
    deny from 54.242.64
    
    allow from all
     
  13. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.097
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    mach mal nen PUNKT . hinter die 64.
     
  14. jox

    jox G-WARD 2012

    Registriert seit:
    26. April 2011
    Beiträge:
    1.676
    Danke erhalten:
    119
    Danke vergeben:
    159
    PUNKT gemacht - zwanzig Minuten gewartet - weg ist die IP.
    Danke.
     
  15. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    14. Juli 2011
    Beiträge:
    989
    Danke erhalten:
    69
    Danke vergeben:
    128
    Bitte um Hilfe: Ich habe soeben 3 IP Addressbereiche gesperrt, weil unter "Wer ist Online" permanent versucht wird, auf "../admin/login.php" zuzugreifen. Und zwar im Sekundentakt! Folgende 3 IPs habe ich nun in die HTACCESS hinzugefügt:

    Deny from 69.171.242
    Deny from 173.252.101
    Deny from 66.220.158

    Soweit so gut, nun würde ich gerne wissen worum es sich hier handelt. Wenn ich die IP im Internet Abfrage komme ich immer wieder auf Menlo Park - FACEBOOK INC.

    Hat jemand eine Idee? Will Facebook mich hacken ;) ?
     
  16. Steffen (indiv-style.de)

    Steffen (indiv-style.de) G-WARD 2013/14/15/16

    Registriert seit:
    30. Juni 2011
    Beiträge:
    5.143
    Danke erhalten:
    1.466
    Danke vergeben:
    452
    Beruf:
    Systemadmin, Webentwickler bei Indiv-Style
    Ort:
    PhpStorm
    Die crawlen genau wie google! Haste die login.php in der robots.txt?
     
  17. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    14. Juli 2011
    Beiträge:
    989
    Danke erhalten:
    69
    Danke vergeben:
    128
    Ja, die login.php ist in der robots.txt.. Und wenn es der Facebook-Crawler sein sollte: Warum crawlt er mit mehreren IPs gleichzeitig unsere Seite und IMMER genau die login.php?
     
  18. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.097
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    warum haben deine 3 IPs oben nur 3 Blöcke ?
     
  19. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    14. Juli 2011
    Beiträge:
    989
    Danke erhalten:
    69
    Danke vergeben:
    128
    na, weil der letzte Block variiert, z.B.
    69.171.242.170
    69.171.242.171
    69.171.242.172
    69.171.242.173
     
  20. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    14. Juli 2011
    Beiträge:
    989
    Danke erhalten:
    69
    Danke vergeben:
    128
    Habe jetzt die Einträge aus der HTACCESS auskommentiert und es geht sofort wieder los! Sekündliche Anfragen:

    00:00:01 0 Guest 66.220.158.118 19:38:59 19:38:59 letzte URL /admin/../login.php?XTCsid=4ad4783c1809a13b9e1ed4becdd005c0