Vítejte na Elektro Bastlírn?
Nuke - Elektro Bastlirna
  Vytvořit účet Hlavní · Fórum · DDump · Profil · Zprávy · Hledat na fóru · Příspěvky na provoz EB

Vlákno na téma KORONAVIRUS - nutná registrace


Nuke - Elektro Bastlirna: Diskuzní fórum

 FAQFAQ   HledatHledat   Uživatelské skupinyUživatelské skupiny   ProfilProfil   Soukromé zprávySoukromé zprávy   PřihlášeníPřihlášení 

Apache2 - past na boty
Jdi na stránku 1, 2  Další
 
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Software
Zobrazit předchozí téma :: Zobrazit následující téma  
Autor Zpráva
MetalGod



Založen: May 30, 2006
Příspěvky: 6558
Bydliště: Seč

PříspěvekZaslal: st červen 15 2016, 13:45    Předmět: Apache2 - past na boty Citovat

Koukal jsem do logu Apače, že mi tam dost lezou existence, co šmátraj po vstupu do administrace phpMyAdmin, nebo hledaj cokoliv na způsob install.php, nebo setup.php.
Normálně bych je mohl narvat do blacklistu, což jsem udělal, ale protože jsem hodně zlej, nechci je banánovat, chci jim trochu zatopit.

Napadlo mě, že když budou takovej dokument žádat, předhodit jim jinej, kterej obsahuje JS, nebo jinej klientskej skript, kterej jim zahltí systémový prostředky, třeba CPU, RAM.

Má s tím někdo zkušenosti?

Zatím se jedná o IP:
84.242.76.66
188.0.236.137
94.102.63.153
64.137.237.89

_________________
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
Standa99



Založen: Jun 29, 2004
Příspěvky: 3478

PříspěvekZaslal: st červen 15 2016, 15:09    Předmět: Citovat

To by bylo řešení, asi přes modul rewrite.
Pro phpmyadmin mám jiný alias a všude používám fail2ban (3x a dost např. na 24 hodin). Nevím, jak je apache2 děravý, ale pokud je dobře nastavený, tak by se k souborům neměly dostat. A ty důležité mám pouze pro vlastníka nebo skupinu.

_________________
.
..
...
Ať žije zdejší FOSILOVNA Very Happy


Naposledy upravil Standa99 dne st červen 15 2016, 15:26, celkově upraveno 1 krát.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
MetalGod



Založen: May 30, 2006
Příspěvky: 6558
Bydliště: Seč

PříspěvekZaslal: st červen 15 2016, 15:26    Předmět: Citovat

Copak, zatím tam nic nemám, takže se tam nekoná ani žádná autentizace.
Zatím jsem vytvořil nejvíc navštěvovanou složku a soubor, jenž obsahuje javascriptovou vidličkovou bombičku, která otevírá vyskakovací okna, takže jednak zaměstná CPU a jednak RAM, teda pokud ten krám na JS slyší a pokud vyskakovací okna nejsou blokovaný (jinak to zaměstnává jen CPU).

_________________
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
Standa99



Založen: Jun 29, 2004
Příspěvky: 3478

PříspěvekZaslal: st červen 15 2016, 15:32    Předmět: Citovat

Ti boti ty soubory nespouštějí, oni jenom hledají přihlašovací údaje třeba do mysql (jak už si psal v setup.php nebo config.php, pokud jsou přístupné), které by mohly být stejné k mašině atd. Takže pro přihlášení do mysql je dobré používat jiný účet, než root a samo s jiným heslem.
_________________
.
..
...
Ať žije zdejší FOSILOVNA Very Happy
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
MetalGod



Založen: May 30, 2006
Příspěvky: 6558
Bydliště: Seč

PříspěvekZaslal: st červen 15 2016, 16:36    Předmět: Citovat

OK, dík.
_________________
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
monterjirka



Založen: Jun 14, 2003
Příspěvky: 2794
Bydliště: Blížejov

PříspěvekZaslal: st červen 15 2016, 20:01    Předmět: Citovat

Je velký problém přepsat MAC adresu zařízení?
Já už jsem zakázal několik adres u kterých jsem měl podezření, že se cpou kam nemají a dělají tak bordel, ale buď má někdo více zařízení, nebo si tu adresu dokáže změnit...
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
rnbw



Založen: Mar 21, 2006
Příspěvky: 33860
Bydliště: Bratislava

PříspěvekZaslal: st červen 15 2016, 20:22    Předmět: Citovat

S MAC adresou sa pracuje len v lokalnej sieti - neprejde cez router.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
MetalGod



Založen: May 30, 2006
Příspěvky: 6558
Bydliště: Seč

PříspěvekZaslal: st červen 15 2016, 20:39    Předmět: Citovat

Škoda, že jim nemůžu zatopit, aspoň jsou teda v blacklistu, nó.
_________________
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
rnbw



Založen: Mar 21, 2006
Příspěvky: 33860
Bydliště: Bratislava

PříspěvekZaslal: st červen 15 2016, 21:37    Předmět: Citovat

A preco mas ten phpMyAdmin povoleny do celeho sveta? Povol ho len pre localhost alebo lokalnu siet alebo konkretne IP adresy:
kód:
$ cat /etc/phpmyadmin/apache.conf
# phpMyAdmin default Apache configuration

Alias /phpmyadmin /usr/share/phpmyadmin

<Directory /usr/share/phpmyadmin>
        Options FollowSymLinks
        DirectoryIndex index.php

        Order deny,allow
        Deny from all
        Allow from 192.168.1.0/24 127.0.0.1          <------ tento riadok

        <IfModule mod_php5.c>
                AddType application/x-httpd-php .php

                php_flag magic_quotes_gpc Off
                php_flag track_vars On
                php_flag register_globals Off
                php_admin_flag allow_url_fopen Off
                php_value include_path .
                php_admin_value upload_tmp_dir /var/lib/phpmyadmin/tmp
                php_admin_value open_basedir /usr/share/phpmyadmin/:/etc/phpmyadmin/:/var/lib/phpmyadmin/
        </IfModule>

</Directory>

# Authorize for setup
<Directory /usr/share/phpmyadmin/setup>
    <IfModule mod_authn_file.c>
    AuthType Basic
    AuthName "phpMyAdmin Setup"
    AuthUserFile /etc/phpmyadmin/htpasswd.setup
    </IfModule>
    Require valid-user
</Directory>

# Disallow web access to directories that don't need it
<Directory /usr/share/phpmyadmin/libraries>
    Order Deny,Allow
    Deny from All
</Directory>
<Directory /usr/share/phpmyadmin/setup/lib>
    Order Deny,Allow
    Deny from All
</Directory>


Naposledy upravil rnbw dne st červen 15 2016, 22:33, celkově upraveno 1 krát.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Standa99



Založen: Jun 29, 2004
Příspěvky: 3478

PříspěvekZaslal: st červen 15 2016, 22:32    Předmět: Citovat

Vidíš, na to jsem zapomněl, taky mám povolené IP v .htaccess k souborům jako wp-login.php od wordpressu atd.
_________________
.
..
...
Ať žije zdejší FOSILOVNA Very Happy
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
ZdenekHQ
Administrátor


Založen: Jul 21, 2006
Příspěvky: 25741
Bydliště: skoro Brno

PříspěvekZaslal: st červen 15 2016, 22:44    Předmět: Citovat

Ono tohle skenovat (a tomu botu je to jedno) a následně jen tak "okouknout" přes běžnej webovej prohlížeč přece dělá jen blbec.

Já taky občas "oťukávám" chyby serverů či stránek, ale protože to nemíním zneužít, tak si ani nemaskuju IP, ani nepoužívám nějaký safe mode prohlížeče.

A ty chceš trápit děti ? Very Happy

P.S. Taková stránka foo.xx/index.php?page= se přímo nabízí k tomu, aby tam člověk dopsal index.php . Takto jsem "sestřelil" stránku jedné fúrii, a byla z toho docela naježená, když jsem jí to napsal do PM. Laughing Laughing Laughing Laughing Laughing

_________________
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Zobrazit autorovy WWW stránky
rnbw



Založen: Mar 21, 2006
Příspěvky: 33860
Bydliště: Bratislava

PříspěvekZaslal: st červen 15 2016, 23:03    Předmět: Citovat

Ja by som skusil foo.xx/index.php?page=/etc/passwd Very Happy
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
ZdenekHQ
Administrátor


Založen: Jul 21, 2006
Příspěvky: 25741
Bydliště: skoro Brno

PříspěvekZaslal: čt červen 16 2016, 1:27    Předmět: Citovat

On ten index u amatérských stránek bývá daleko zajímavější, etc/passwd je sice klasika, ale často nikam nevede, i když je tam hromada teček a lomítek...
_________________
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Zobrazit autorovy WWW stránky
MetalGod



Založen: May 30, 2006
Příspěvky: 6558
Bydliště: Seč

PříspěvekZaslal: čt červen 16 2016, 4:54    Předmět: Citovat

rnbw: Kde vidíš phpMyAdmin?
Už jsem na začátku psal, že ho NEpoužívám a ani NEmám. Zatím tam mám jen pár obrázků, co jsem postnul sem, skrytý CSS, aby ty apačí výjevy nebyly na způsob HTML 3.2 z 97. roku (přepsal jsem i /usr/share/apache2/error/include), nakonec .htaccess, ke kterýmu se nedostaneš (oprávnění + kryje sám sebe).

_________________
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
Standa99



Založen: Jun 29, 2004
Příspěvky: 3478

PříspěvekZaslal: čt červen 16 2016, 5:50    Předmět: Citovat

Určitě ti tam běží nějaké domény? A pokud náhodou ne, tak tam máš fakt kulové.
_________________
.
..
...
Ať žije zdejší FOSILOVNA Very Happy
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Zobrazit příspěvky z předchozích:   
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Software Časy uváděny v GMT + 1 hodina
Jdi na stránku 1, 2  Další
Strana 1 z 2

 
Přejdi na:  
Nemůžete odesílat nové téma do tohoto fóra.
Nemůžete odpovídat na témata v tomto fóru.
Nemůžete upravovat své příspěvky v tomto fóru.
Nemůžete mazat své příspěvky v tomto fóru.
Nemůžete hlasovat v tomto fóru.
Nemůžete připojovat soubory k příspěvkům
Můžete stahovat a prohlížet přiložené soubory

Powered by phpBB © 2001, 2005 phpBB Group
Forums ©
Nuke - Elektro Bastlirna

Informace na portálu Elektro bastlírny jsou prezentovány za účelem vzdělání čtenářů a rozšíření zájmu o elektroniku. Autoři článků na serveru neberou žádnou zodpovědnost za škody vzniklé těmito zapojeními. Rovněž neberou žádnou odpovědnost za případnou újmu na zdraví vzniklou úrazem elektrickým proudem. Autoři a správci těchto stránek nepřejímají záruku za správnost zveřejněných materiálů. Předkládané informace a zapojení jsou zveřejněny bez ohledu na případné patenty třetích osob. Nároky na odškodnění na základě změn, chyb nebo vynechání jsou zásadně vyloučeny. Všechny registrované nebo jiné obchodní známky zde použité jsou majetkem jejich vlastníků. Uvedením nejsou zpochybněna z toho vyplývající vlastnická práva. Použití konstrukcí v rozporu se zákonem je přísně zakázáno. Vzhledem k tomu, že původ předkládaných materiálů nelze žádným způsobem dohledat, nelze je použít pro komerční účely! Tento nekomerční server nemá z uvedených zapojení či konstrukcí žádný zisk. Nezodpovídáme za pravost předkládaných materiálů třetími osobami a jejich původ. V případě, že zjistíte porušení autorského práva či jiné nesrovnalosti, kontaktujte administrátory na diskuzním fóru EB.


PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Čas potřebný ke zpracování stránky 0.12 sekund