Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Hacker und Proxyserver

Frage Sicherheit Erkennung und -Abwehr

Mitglied: andre81

andre81 (Level 1) - Jetzt verbinden

09.04.2007, aktualisiert 19:22 Uhr, 4338 Aufrufe, 4 Kommentare

Hallo an alle,

ich habe folgendes Problem:

ich habe mir mit PHPkit eine Website gebaut ( weil ich faul war, )
und jetzt Rächt sich das wieder.

Andauernt zerstören irgendwelche Leute diese Website durch eine Sicherheitslücke in PHPkit 1.6.x, warum die Spass daran haben Keine Ahnung, hab nie irgendwem etwas getan.

Ich bin also hingegangen und habe die IP Adressen zurückverfolgt und lande letzendlich immer an einem Proxyserver.

Meine Frage:

Gibt es eine möglichkeit zu verhindern das leute über Proxyserver auf Webseiten zugreifen können ????

Ich denke mir das diese Proxyserver irgendwelche Signaturen haben die diese doch erkennbar machen würden und deshalb auch blockbar wären.

Wäre für Antworten dankbar !

Gruß
Andre81
Mitglied: aqui
09.04.2007 um 14:37 Uhr
Ja, natürlich ! Du kannst dir über die lokale Firewall diese Proxyserver filtern bzw. blocken. Fragt sich nur wieviele du weltweit eintragen willst...und genau da liegt das Problem
Da hilft nur eins: Deine Webseite wasserdicht machen !
Bitte warten ..
Mitglied: 46503
09.04.2007 um 14:52 Uhr
Du kannst die PHP-Variablen HTTP_CLIENT_IP (real) mit REMOTE_ADDR (bei Proxy) vergleichen. Fehlt HTTP_CLIENT_IP, wird i. d. R. kein Proxy verwendet.
Bitte warten ..
Mitglied: gi-networx
09.04.2007 um 15:10 Uhr
Hallo,

nein es gibt kein 100%iges Kennzeichen ob ein Request über einen Proxyserver kommt oder nicht.
Es gibt afaik teilweise bestimmte Felder im HTTP-Header an denen man erkennen kann das der Request von einem Proxy kommt - aber eben auch nicht immer.

Außerdem würde das auch nicht der Idee des Internets entsprechen einfach irgendwelche Nutzer auszusperren. Dazu kommt noch das viele lokale Provider und Firmen ebenfalls Proxyserver einsetzen.
Du würdest also ziemlich wahrscheinlich ungewollt User aussperren.

Meine Idee: Rausfinden wo sich die Sicherheitslücke befindet und diese selber fixen - oder: Einfach keine Website betreiben wenn man nicht in der Lage ist sicheren Code zu schreiben.
Bitte warten ..
Mitglied: andre81
09.04.2007 um 19:22 Uhr
Hallo,

erstmal danke für die schnellen Antworten,

ich bin jetzt erstmal von der Idee weg die Proxyserver zu sperren, denn es mach wirklich keinen sinn dies zu tun.

Auserdem hätte ich dann schon längst meine Eigene Website geschrieben, das hatte ich mir am Anfang dieses Projekts NICHT ÜBERLEGT ,

jetzt nach längerem suchen im I-net werde ich nämlich von PHPKit Sicherheitlücken überrannt und die schlimmsten sind die jenigen die auch noch stolz darauf sind Ihre scripts zum freien Download im Internet verbreiten.

Naja aus Fehlern kann man ja bekanntlich nur lernen.

Danke allen für die mit Hilfe.

Gruß

Andre81
Bitte warten ..
Ähnliche Inhalte
Sicherheit
Offene Proxyserver
Erfahrungsbericht von LordGurkeSicherheit6 Kommentare

So wie im Anhang sieht dann übrigens eine Switchportstatistik aus, wenn auf dem angeschlossenen System unbemerkt (und unbeabsichtigt) ein ...

Debian
Squid Proxyserver - HTTPS Problem
Frage von CartmanDebian1 Kommentar

Guten Morgen Community, ich habe einen Squid Proxyserver installiert und möchte natürlich HTTP als auch HTTPS verwenden können. HTTPS ...

LAN, WAN, Wireless
Vodafone-TV Center hacken
Frage von Herbrich19LAN, WAN, Wireless5 Kommentare

Hallo, Ich habe ein altes Vodafone TV Center 1000 zuhause, das habe ich mir mal vor langer Zeit aus ...

Netzwerkmanagement
Nachweisen das ein Proxyserver im Unternehmen nützlich ist
gelöst Frage von M.MarzNetzwerkmanagement5 Kommentare

Hallo zusammen, ich würde gerne überprüfen ob in unserem Netzwerk ein Proxyserver überhaupt Sinnn machen würde für das Web-Caching ...

Neue Wissensbeiträge
Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 19 StundenApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 1 TagWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 1 TagWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 1 TagInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Heiß diskutierte Inhalte
Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server18 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement15 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...

Windows XP
Windows XP Aktivieren geht nicht
Frage von tetikmiroWindows XP13 Kommentare

Hallo Ich habe einen Windows XP mit einen vCenter Converter umgezogen auf eine ESXI. Soweit funktioniert dies auch ohne ...