[vgwort line=“45″ server=“vg05″ openid=“09b8cd3fef7e4abc8f7c0a204fc313c4″] Täglich wird etwa 100 Mal von etwa 60 Rechnern versucht über die Anmeldeseite wp-login.php in dieses Blog byggvir.de einzubrechen. Die meisten Rechner versuchen es nur einmal mit einer „GET /wp-login.php“ Anfrage und verzichten auf eine anschließende „POST /wp-login.php“ Anfrage, was daran liegen könnte, dass der Zugriff geschützt ist und der Angreifer… Angriffe auf WordPress weiterlesen
Schlagwort: Web-Server
So einfach wird man zur sicheren Seite bei Netzcheck.com
[vgwort line=“42″ server=“vg05″ openid=“68ad09305ff9438cab649a6cc3ea6fe7″] Ich habe soeben die Seite Netzcheck.com gefunden. Meine Seite ist also sicher. Nun gut, dass wusste ich auch vorher. Grundsätzlich ist es keine schlechte Idee Web-Seiten zu untersuchen und Sicherheitssiegel zu erzeugen, die der Web-Master auf seiner Seite einbinden kann, wie hier links geschehen. Allerdings lässt sich so ein Siegel leicht… So einfach wird man zur sicheren Seite bei Netzcheck.com weiterlesen
OpenSUSE 13.1 und Apache 2.4
Der Apache2 Version 2.4 bringt erhebliche Änderungen gegenüber der Version 2.2 mit. Den Versuch eines Updates des Apache2 auf die Version 2.4 auf einem openSUSE 12.2 System habe ich wegen zahlreicher Fehlermeldungen abgebrochen. Aus schlechten Erfahrung klug geworden, habe ich mir eine neues System von Grund auf mit openSUSE 13.1 in einer virtuellen Maschine aufgesetzt.… OpenSUSE 13.1 und Apache 2.4 weiterlesen
Google-Frage: Kann man beweisen, dass man Pornos herunterlädt?
[vgwort line=“27″ server=“vg05″ openid=“96d8ee617aae422096e5c5eb7488b28a“] Diese Frage an Google führte die Tage jemanden zu diesen Seiten. Ob die Frage zufriedenstellen beantwortet wurde, weiß ich nicht. Vielleicht traf der Sucher auf den Artikel Wie kann man ein Portal überwachen? In diesem Fall könnte die Frage ausreichend beantwortet sein. Wenn nicht, folgt hier eine etwas allgemeinere und umfassendere… Google-Frage: Kann man beweisen, dass man Pornos herunterlädt? weiterlesen
Nun haben sie sich wohl auf mich eingeschossen
Nachdem in Dienstag und Mittwoch schon ein Angriff auf diesen Server stattgefunden hat, geht es seit gestern richtig heftig zur Sache. Freitag hat Strato den Server eine Weile vom Netz genommen, aber die Sache hat sich nicht beruhigt. Ich habe jetzt ca. 1.000 Rechner gezählt, die mit immer anderen Referer- und User-Agent-Angaben die Seiten Hauptseite… Nun haben sie sich wohl auf mich eingeschossen weiterlesen
Unfreundliche Web-Crawler aussperren
Update 23. Oktober 2012: Inzwischen gibt es neue Erkenntnisse über den Pixray-Seeker. Er meldet sich wahrscheinlich nicht mehr mit Pixray-Seeker, sondern simuliert verschiedene User-Agents. Siehe Freundliche und unfreundliche Crawler Beim Auswerten der Webalizer Statistiken sind mir Angriffe und verschiedene Suchmaschinen aufgefallen, von denen ich noch nichts gehört hatte. Die Angriffe gingen in der Regel gegen… Unfreundliche Web-Crawler aussperren weiterlesen
The Webalizer – Mehrere virtuelle Server verwalten und auswerten
[vgwort line=“23″ server=“vg08″ openid=“27cacdc2fa6a41da8e9f96deb21439f3″] Gestern habe ich recht spontan über die Absicherung der Statistiken des Webalizer geschrieben. Das Meiste lässt sich auf andere Programme ohne Probleme übertragen. Heute soll es um die Einrichtung mehrerer virtueller Server (VServer) unter Apache und die Auswertung der Log-Dateien gehen. Apache Konfigurationsdateien Liegen viele Virtuelle Server auf einem Web-Server, gilt… The Webalizer – Mehrere virtuelle Server verwalten und auswerten weiterlesen
The Webalizer – Statistiken absichern
[vgwort line=“24″ server=“vg08″ openid=“a7450d1217c34063b3839b9a4c797ad8″] Wer einen Web-Server betreibt, der möchte – so wie ich – wissen, was so auf seinem Server vor sich geht. Welche Seiten werden besucht, wie viele, von wem, usw. Da bietet sich The Welalizer als Tool für die Auswertung der Access Logs an. Die Installation ist einfach, die Konfiguration auch. Dazu… The Webalizer – Statistiken absichern weiterlesen
Robots.txt
Ich habe mir gerade die Angriffe auf diese Seite angesehen. Ich glaub, ich muss da noch ein paar kleine Tools installieren um diese zu blocken. Als erstes habe ich meine robots.txt überarbeitet. Die Standard-Datei, die WordPress installiert ist doch etwas zu schwarz /weiß. Natürlich bietet dies keine Sicherheit und der WordPress Source Code ist bekannt,… Robots.txt weiterlesen
Hallo, ich habe diese Seite jetzt auf WordPress umgestellt
Willkommen auf den neuen Seiten. Es kann ein paar Tage dauern, bis diese Seite Gestalt annimmt. Ich muss mich erst einmal mit WordPress vertraut machen und werde dazu die alten Inhalte langsam auf diese Seiten umstellen. Auf Wiederlesen
