Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Webserver - Zugriff einer bestimmten IP - Adresse total blocken

Frage Internet Server

Mitglied: derherrno

derherrno (Level 1) - Jetzt verbinden

01.06.2007, aktualisiert 12:44 Uhr, 5993 Aufrufe, 6 Kommentare

Hallo,
unser Webserver wird mit Nagios dauerhaft in die Knie gezwungen, deshalb möchte ich eine bestimmte IP-Adresse vollständig von meinem System verbannen.
Eintrag bereits in apache-conf als deny from IPADRESSE gesetzt und in der hosts deny liste allgemein angeführt.
Trotzdem werden Anfragen dieser IP - Adresse von meinem Apache noch angenommen.
(siehe access-log)

Was muss ich tun, um jeglichste Anfrage dieser IP - Adresse abzulehnen?
Danke für eure Tipps!

edit:
Mal in die richtige Kategorie verschieb...
Mitglied: chris67
01.06.2007 um 08:37 Uhr
Solange die ICMP-Pakete den Server erreichen, wird er sich damit beschäftigen. Ideal wäre, wenn du die Adresse bereits im Router (Firewall) abfangen könntest.
Bitte warten ..
Mitglied: 16568
01.06.2007 um 09:11 Uhr
Hm, sehe ich ein bissel anders...

Entweder per .htaccess aussperren. Geht sehr zuverlässig und einfach für Anfänger.

Oder, die wahrscheinlich intelligentere Lösung:
Einfach nur den Zugriff von einer bestimmten IP oder DynDNS-Adresse erlauben...


Warum nicht schon im Router blocken?
Nun, mit ein wenig Überlegen stellt man sehr schnell fest, daß es weitaus weniger gravierend sein wird, wenn ein einzelner Rechner im Netz die Grätsche macht, als wenn der Router ausfällt, der das Netzwerk kontrolliert.


Lonesome Walker
Bitte warten ..
Mitglied: derherrno
01.06.2007 um 10:50 Uhr
hmm, die lösung per .htaccess fällt insofern weg, da es sich um einen webserver handelt, der verschiedenste kunden per confixx betreut.
wenn ich das für jeden einzelnen account machen muss, werde ich zum methusalem damit...
und den "router" kann ich somit nicht erreichen, da der server sich in einer serverfarm befindet, deren zentrale firewall ich nicht anrühren darf.

ich sehe jedoch die möglichkeit auf diese mrechner per iptables zu arbeiten, kann ich damit jeden verkehr mit der definierten ip-adresse unterbinden?
müsste mich da erst so richtig einlesen...
Bitte warten ..
Mitglied: 16568
01.06.2007 um 11:41 Uhr
Solange Du jetzt nicht die Hose runter läßt, und mal bissel mehr Daten rausrückst, glaube ich, wird Dir hier keiner mehr helfen können/wollen.

Ihr habt einen eigenen Server, 0 Peil von der Materie, und dann schreibt Ihr immer nur "Hilfe, irgendwas geht nicht".
Wenn man dann rumstochert, stellt man fest, wieder mal 0 Ahnung, aber sich so ein Ding ans Bein binden...


Entweder macht es richtig, oder laßt es sein, und dafür einen Fachmann ran.


Lonesome Walker
Bitte warten ..
Mitglied: derherrno
01.06.2007 um 12:05 Uhr
Wer hat dir denn ans Bein gepinkelt?
Kein Mensch zwingt dich, hier deinen Senf abzudrücken, also halt den Ball mal ein wenig flacher.
Meine ursprüngliche Frage drehte sich um Methoden um bestimmte IP-Adressen vom Zugriff auf den Server auszuschließen.
Anstatt deines Gesülzes, was dir nicht so aufstösst in der großen weiten Welt, könntest du auch sinnvolle Beiträge schreiben, und mir raten mich mit sonstwas auseinanderzusetzen.
Ich denke nicht, dass es sonderlich wichtig ist, mehr zu wissen als das es sich um einen Debian-Server handelt, auf dem Confixx und Apache laufen.
Also welche Detailinformationen bitte mögen den göttlichen Lonesome Walker zu einer sinnvollen/hilfreichen Stellungnahme bewegen?
Bitte warten ..
Mitglied: 16568
01.06.2007 um 12:44 Uhr
Ohne Dir nahetreten zu wollen, aber anscheinend hast Du nicht geguckt, wer in beiden Kategorien Moderator ist.

Ich bewerbe mich grundsätzlich nur für Kategorien, in denen ich Fachwissen > 5 Jahre nachzuweisen habe.

Resümieren wir doch mal:
1. Du postest in Hacker & Co. obwohl es ein Webserver-Problem ist
2. Deine Informationen, die Du rausrückst, sind alles andere als informativ.
3. Die noch immer spärliche Info, daß Du Debian verwendest, ist zwar ein Ansatz, jedoch denke ich, wäre es vielleicht interessanter, wenn:

  • Du mal ausführen würdest, welche Version von Debian.
  • Du berichten würdest, welcher Hoster
  • Du uns mitteilen würdest, ob das ein Root-Server ist, oder nur so ein kastrierter VPS...
  • Du Dich dazu herablassen würdest, welche Confixx-Version Du einsetzt.
  • Du auch mitteilst, ob es der Apache I oder II ist

und schlußendlich, wie erfahren Du bist...

Daher schließe ich den Beitrag, und hoffe, daß Dein nächster in der richtigen Kategorie mit den nötigen Informationen versehen ist.


Lonesome Walker
(Mod Hacker&Co. und Webserver)
Bitte warten ..
Neuester Wissensbeitrag
Humor (lol)

Linkliste für Adventskalender

(3)

Information von nikoatit zum Thema Humor (lol) ...

Ähnliche Inhalte
LAN, WAN, Wireless
gelöst TP-Link WA501G als Client einrichten - Keine IP Adresse wir bezogen (14)

Frage von bestelitt zum Thema LAN, WAN, Wireless ...

E-Mail
gelöst Falsche SMTP Server IP Adresse (6)

Frage von laster zum Thema E-Mail ...

Batch & Shell
Hostname bzw IP-Adresse in Excel eintragen (12)

Frage von EgonFrenz zum Thema Batch & Shell ...

Heiß diskutierte Inhalte
Windows Server
DHCP Server switchen (25)

Frage von M.Marz zum Thema Windows Server ...

SAN, NAS, DAS
gelöst HP-Proliant Microserver Betriebssystem (14)

Frage von Yannosch zum Thema SAN, NAS, DAS ...

Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

Windows 7
Verteillösung für IT-Raum benötigt (12)

Frage von TheM-Man zum Thema Windows 7 ...