Komische IDs

Thema wurde von Anonymous, 22. Januar 2018 erstellt.

  1. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    5. Juli 2016
    Beiträge:
    125
    Danke erhalten:
    3
    Danke vergeben:
    45
    Hallo liebe Gambianer,

    habt ihr auch solche kommen IDs?
    Foto anbei.

    Grüße euch
    Tanja
     

    Anhänge:

  2. Anonymous

    Anonymous Erfahrener Benutzer
    Mitarbeiter

    Registriert seit:
    22. Juni 2011
    Beiträge:
    4.760
    Danke erhalten:
    1.748
    Danke vergeben:
    137
    Du hast in „Wer ist online?“ Aufrufe eigenartiger URLs bemerkt, die nicht unbedingt zum Shopsystem gehören und möchtest nun wissen, was es damit auf sich hat.

    Die Antwort ist relativ simpel: Da sucht jemand semi-systematisch nach Schwachstellen in deiner Website, insbesondere nach Klassikern wie ungesicherten Installationen des MySqlDumpers. Solltest du so etwas haben, wäre das möglicherweise ein Problem, aber in der Regel ist so etwas kein Anlass zu unmittelbarer Sorge. Solche Scans nach Schwachstellen beobachtet man auf praktisch jeder öffentlich erreichbaren Website andauernd.

    Der IP-Adresse nachzugehen hat übrigens mit ziemlicher Sicherheit keinen großen Sinn. Das ist vermutlich ein Zombie, also ein Rechner, der seinerseits von dem Angreifer gekapert wurde und von diesem ferngesteuert wird.
     
  3. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    5. Juli 2016
    Beiträge:
    125
    Danke erhalten:
    3
    Danke vergeben:
    45
    Dankeschön, Marco
     
  4. ralph_steiner

    ralph_steiner Aktives Mitglied

    Registriert seit:
    13. Oktober 2016
    Beiträge:
    39
    Danke erhalten:
    1
    Danke vergeben:
    8
    Hallo zusammen,

    weis jemand wie ich diese Aufrufe aus meiner "Wer ist online" Statistik rausbekomme? Durch diese Besuche ist dementsprechend die Conversion Rate verfälscht usw.

    Hoffe auf Antworten...
    Grüße, Ralph
     
  5. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    13. Juni 2011
    Beiträge:
    695
    Danke erhalten:
    139
    Danke vergeben:
    138
    trage in die .htaccess ein

    deny from IP-Adresse
     
  6. ralph_steiner

    ralph_steiner Aktives Mitglied

    Registriert seit:
    13. Oktober 2016
    Beiträge:
    39
    Danke erhalten:
    1
    Danke vergeben:
    8
    das ist alles? was passiert mit den echten besuchern? werden die weiterhin angezeigt ... Fragen über Fragen
     
  7. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    13. Juni 2011
    Beiträge:
    695
    Danke erhalten:
    139
    Danke vergeben:
    138
    ja, mit dem eintrag verbietest du nur die Zugriffe von der besagten IP Adresse
     
  8. ralph_steiner

    ralph_steiner Aktives Mitglied

    Registriert seit:
    13. Oktober 2016
    Beiträge:
    39
    Danke erhalten:
    1
    Danke vergeben:
    8
    das heißt ich muss die ip kennen und mitgeben? wo trag ich das genau in der .htaccess ein?
     
  9. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    13. Juni 2011
    Beiträge:
    695
    Danke erhalten:
    139
    Danke vergeben:
    138
    Ich hab das vor ## Disable ETags for Performance eingetragen

    sollten dann bei dir so ausschauen:

    Code:
    deny from 103.254.223.251
    
    # -----------------------------------------------------------------------------
    # Disable ETags for Performance
    # -----------------------------------------------------------------------------
    

    den Eintrag kannst ja dann in einigen Tagen wieder rausnehmen
     
  10. ralph_steiner

    ralph_steiner Aktives Mitglied

    Registriert seit:
    13. Oktober 2016
    Beiträge:
    39
    Danke erhalten:
    1
    Danke vergeben:
    8
    Sorry aber ich habe den ## Disable ETags for Performance nicht in meiner .htaccess

    Code:
    ## Gambio SEO Boost
    ## www.gambio.de
    
    <ifModule mod_headers.c>
        Header set X-Content-Type-Options: nosniff
    </ifModule>
    
    <IfModule mod_rewrite.c>
        RewriteEngine on
    
        Redirect 301 /shop http://erlebnishund.de/
    
        RewriteCond %{REQUEST_FILENAME} ^(.*)\.(php|css|js|gif|jpg|jpeg|png)$ [NC]
        RewriteRule ^(.+) - [L]
    
        RewriteCond %{REQUEST_URI} (.*)?/admin/(.*)
        RewriteRule ^(.+) - [L]
    
        RewriteCond %{REQUEST_URI} (.*)?/images/(.*)
        RewriteRule ^(.+) - [L]
    
        RewriteCond %{REQUEST_URI} (.*)?/templates/(.*)
        RewriteRule ^(.+) - [L]
    
    
        RewriteCond %{REQUEST_FILENAME} -d
        RewriteRule ^(.+) - [L]
    
        RewriteCond %{REQUEST_FILENAME} -f
        RewriteRule ^(.+) - [L]
    
        RewriteCond %{REQUEST_FILENAME} -l
        RewriteRule ^(.+) - [L]
    
    
        ##boosted CONTENT
        RewriteRule (^[a-z]{2})/(.*/)?info/([A-Za-z0-9_/-]+)\.html.* shop_content.php?language=$1&gm_boosted_content=$3&%{QUERY_STRING} [PT,L]
        RewriteRule (.*/)?info/([A-Za-z0-9_/-]+)\.html.* shop_content.php?gm_boosted_content=$2&%{QUERY_STRING} [PT,L]
    
        ##boosted PRODUCTS
        RewriteRule (^[a-z]{2})/([A-Za-z0-9_/-]+)\.html product_info.php?language=$1&gm_boosted_product=$2&%{QUERY_STRING} [PT,L]
        RewriteRule ([A-Za-z0-9_/-]+)\.html product_info.php?gm_boosted_product=$1&%{QUERY_STRING} [PT,L]
    
        ##boosted CATEGORIES
        RewriteRule (^[a-z]{2})/([A-Za-z0-9_/-]+)/?.* index.php?language=$1&gm_boosted_category=$2&%{QUERY_STRING} [L]
        RewriteRule ([A-Za-z0-9_/-]+)/?.* index.php?gm_boosted_category=$1&%{QUERY_STRING} [L]
    </IfModule>
    
     
  11. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    13. Juni 2011
    Beiträge:
    695
    Danke erhalten:
    139
    Danke vergeben:
    138
    gut, ander Shopversion - schreib es nach ## (Link nur für registrierte Nutzer sichtbar.) hin

    PS: aber wie Marco eingangs geschrieben hat: mach dir keinen allzuviele Gedanke darüber - der Bot verschwindet wie er gekommen ist. Ich wollte dir nur die Möglichkeit aufzeigen.