Nyitólap | Regisztráció | Kapcsolat | English |   
  
PHP-Nuke PHP-Nuke
PHP-Nuke Portál :: Téma megtekintése - Érdekes jelenség vagy támadás?
 Gy.I.K.Gy.I.K.   KeresésKeresés   CsoportokCsoportok   ProfilProfil   Üzeneteid olvasásához jelentkezz beÜzeneteid olvasásához jelentkezz be   BelépésBelépés 




Mielőtt feltennéd a kérdésed, kérlek használd a Fórum keresőjét! Lehet, hogy a kérdés már szerepel a fórumban és meg is van válaszolva.
Hozzászólásodban ne használd a <javascript></javascript> valamint <SCRIPT></SCRIPT> html tag-eket, módosítva használd pl.: <javas*cript>

Érdekes jelenség vagy támadás?
Ugrás oldalra 1, 2  Következő
 
Új téma nyitása   Hozzászólás a témához    Tartalomjegyzék -> Security
Előző téma megtekintése :: Következő téma megtekintése  
Szerző Üzenet
pyth
NukeRke
NukeRke


Csatlakozott: May 14, 2005
Hozzászólások: 69
Tartózkodási hely: Budapest


HozzászólásElküldve: 2006. Március 8. Szerda, 19:10    Hozzászólás témája: Érdekes jelenség vagy támadás? Hozzászólás az előzmény idézésével

Sziasztok!
Érdekes levelet kaptam az egyik regisztrált felhasználótól:
Idézet:
Azért írok Önnek, hogy a info@papagjonline.hu e-mail címről többször üres (vírussal fertőzött) leveleket kapok. Az operációs rendszer nem tudja megnyitni a leveleket, azonnal karanténba teszi.

A második kérdésem pedig az lenne, hogy az oldal megnyitásakor az alábbi üzenet ”jön be”: érvénytelen IP címmel próbálkozol. Ez miért van? Az oldal eddig működött, regisztrált tagja is voltam. Most nem tudom elérni.

Üdvözlettel:


A felhasználó utolsó látogatásakor használt IP-t a Sentinel nem zárta ki.
Nem értem miért nem tudja megnyitni az oldalt, azt meg végképp nem értem hogyan kapott üres levelet az oldalról főleg amit virusosnak tart.
Van valami ötletetek?
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
fetczer
Moderátor
Moderátor


Csatlakozott: Feb 09, 2005
Hozzászólások: 469


HozzászólásElküldve: 2006. Március 8. Szerda, 20:25    Hozzászólás témája: : Érdekes jelenség vagy támadás? Hozzászólás az előzmény idézésével

Hasonló levelet már én is kaptam(már ami az IP-t illeti). Amennyire láttam akkor nem engedi be ha az ip cím érvéntelen formátumú (pl.:187.678.5.67), vagy nem kapja meg (tehát üres). Lehet persze hogy egyéb esetben is tilt (annyira nem mentem bele a témába). Szóval valami ilyesmi gond lehet, de pontosan én sem tudom. A lényeg hogy ezt a védelmet ne lődd ki, mert akkor ha üres IP-vel jön valaki és támad, akkor ugye nem tudja a rendszer tiltani az IP-t.
_________________
Saját fejlesztésű lap 1.0 Very Happy
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
tomkiss
Új NukeR
Új NukeR


Csatlakozott: Aug 24, 2005
Hozzászólások: 24


HozzászólásElküldve: 2006. Március 9. Csütörtök, 9:56    Hozzászólás témája: Egyik se megy Hozzászólás az előzmény idézésével

Sziasztok!

Megnéztem (volna) mindkettőtök oldalát, de minden esetben az "Érvénytelen IP címmel próbálkozol!" üzenetet kaptam.
Nem üres IPvel próbálkozom, van címem.

Sztem valamit nagyon túlbiztosítottatok a Sentinelben...
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése
fetczer
Moderátor
Moderátor


Csatlakozott: Feb 09, 2005
Hozzászólások: 469


HozzászólásElküldve: 2006. Március 9. Csütörtök, 15:35    Hozzászólás témája: : Érdekes jelenség vagy támadás? Hozzászólás az előzmény idézésével

Túlbiztosítottam? Több mint fél éve hozzá sem lett nyúlva, és eddig senki nem jött ilyennel. Szal nem értem. Az biztos hogy van IP címed, mert ugye mindenkinek van, de hogy a sentinel valamiért vagy rosszat kap vagy nem kapja meg az biztos.
_________________
Saját fejlesztésű lap 1.0 Very Happy
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
pyth
NukeRke
NukeRke


Csatlakozott: May 14, 2005
Hozzászólások: 69
Tartózkodási hely: Budapest


HozzászólásElküldve: 2006. Március 9. Csütörtök, 17:17    Hozzászólás témája: : Érdekes jelenség vagy támadás? Hozzászólás az előzmény idézésével

Nekem is kb. fél éve van ugyan úgy a sentinel, nem változtattam semmit.
Az is igaz hogy 1-2 hete csökkent a forgalom, remélem nem tömegesen zárja ki IP alapján a látogatókat. Sad
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
CharlieBrown
V.I.P.
V.I.P.


Csatlakozott: Jan 05, 2005
Hozzászólások: 178
Tartózkodási hely: Budapest


HozzászólásElküldve: 2006. Március 11. Szombat, 0:12    Hozzászólás témája: Re: Érdekes jelenség vagy támadás? Hozzászólás az előzmény idézésével

pyth írta:
Sziasztok!
Érdekes levelet kaptam az egyik regisztrált felhasználótól:
Idézet:
Azért írok Önnek, hogy a info@papagjonline.hu e-mail címről többször üres (vírussal fertőzött) leveleket kapok. Az operációs rendszer nem tudja megnyitni a leveleket, azonnal karanténba teszi.

A második kérdésem pedig az lenne, hogy az oldal megnyitásakor az alábbi üzenet ”jön be”: érvénytelen IP címmel próbálkozol. Ez miért van? Az oldal eddig működött, regisztrált tagja is voltam. Most nem tudom elérni.

Üdvözlettel:


A felhasználó utolsó látogatásakor használt IP-t a Sentinel nem zárta ki.
Nem értem miért nem tudja megnyitni az oldalt, azt meg végképp nem értem hogyan kapott üres levelet az oldalról főleg amit virusosnak tart.
Van valami ötletetek?



Idézet:
A második kérdésem pedig az lenne, hogy az oldal megnyitásakor az alábbi üzenet ”jön be”: érvénytelen IP címmel próbálkozol. Ez miért van? Az oldal eddig működött, regisztrált tagja is voltam. Most nem tudom elérni.


Nekem nagy ritkan ha ilyen elofordul evente 1szer, akkor kipucolom a nuke_session tablat, utana nyomok ra egy repair table-t, es ennyi Wink


Idézet:
Azért írok Önnek, hogy a info@papagjonline.hu e-mail címről többször üres (vírussal fertőzött) leveleket kapok. Az operációs rendszer nem tudja megnyitni a leveleket, azonnal karanténba teszi.


Ez valszleg azert fordulhat nala elo, mert az e-mail kliense valszleg ellenorzi a return-path, from, illetve reply-to erteket az altalad kikuldott levelnek, es valamelyik nem stimmel benne.
Teszem azt nem ugyanaz a from illetve a reply-to.
Ezt ugy ertelmezi a mail kliens, hogy egy idegen aliasrol kuldtek ki mas neveben levelet, ezert spamlistara teszi.

Ilyenkor szoktak eltavolitani a komplett leveltorzset is.

Javaslom ellenorizd a hirlevelkuldod php szkriptjet, es ha nem talalsz ehhez hasonlo sort, akkor ezeket szurd be a neked szukseges modositasok vegrehajtasaval.
Nalam bevalt.
Nalad nem tudom ez okozza-e a problemat.
Biztonsagi mentes, proba, ha jo, akkor oke, ha nem, akkor backup vissza a regire Wink

Kód:
$headers = "Return-Path: user@domain.com\r\n";
$headers .= "From: user@domain.com\r\n";
$headers .= "Reply-To: user@domain.com\r\n";
$headers .= "MIME-Version: 1.0\r\n";
$headers .= "Content-Type: text; charset=ISO-8859-2\r\n";
$message = stripslashes($message);
$returnPathAddress = ("user@domain.com");
mail("someuser@somedomain.com","$subject",$message,$headers,"-f$returnPathAddress");

_________________
PHP-Nuke 7.6 + Chatserv Patch 3.1
tarhelyhosting.hu - tárhely szolgáltatás versenyképes áron! | info@tarhelyhosting.com
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
privat
NukeR
NukeR


Csatlakozott: Dec 27, 2004
Hozzászólások: 230


HozzászólásElküldve: 2006. Április 17. Hétfő, 21:47    Hozzászólás témája: : Érdekes jelenség vagy támadás? Hozzászólás az előzmény idézésével

Órák óta bolokkolja az oldalam a támadásokat de már nagyon sok jött folyamatosan változis az IP. és ez a hiba üzenet


Dátum és idő: 2006-04-17 21:42:40 CEST GMT +0200
Blokkolt IP: 87.97.106.196
Felhasználó ID: Nem regisztrált látogató. (1)
Ok: Abuse-Flood
--------------------
Felhasználó adat: Mozilla/5.0 (Windows; U; Windows NT 5.1; hu; rv:1.8.0.2) Gecko/20060308 Firefox/1.5.0.2
Gond: www.szexishop.hu/modules.php?gfx=gfx&random_num=70717
Get String: www.szexishop.hu/modules.php?gfx=gfx&random_num=70717
Post String: www.szexishop.hu/modules.php
Átirányítva: none
Kiszolgáló IP: none
Távoli cím: 87.97.106.196
Távoli port: 1133
Lekérés módszer: GET


Segitsetek mit tegyek mert már nem birok vele ???????????
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
privat
NukeR
NukeR


Csatlakozott: Dec 27, 2004
Hozzászólások: 230


HozzászólásElküldve: 2006. Április 18. Kedd, 13:46    Hozzászólás témája: : Érdekes jelenség vagy támadás? Hozzászólás az előzmény idézésével

SOS jó lenne egy gyors segítség.
Az oldalam a sentinel legújabb frítése óta 2,4,2pl5 teszi a fent írt kitíltásokat.
Fontos lenne tudnom mi is az a ( Ok: Abuse-Flood ) üzenet ez nagy hiba vagy kapcsoljam ki a védelmét ??
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
privat
NukeR
NukeR


Csatlakozott: Dec 27, 2004
Hozzászólások: 230


HozzászólásElküldve: 2006. Máj 19. Péntek, 12:42    Hozzászólás témája: látogatók Hozzászólás az előzmény idézésével

Az oldalamat szerintem aránytalanúl sok külföldi látogató keresi fel és mind egy oldalon tesz látogatást és távozik

/modules.php?name=Your_Account&op=new_user

ide jönnek !!!

Mit akarnak ezek ?
Már próbáltam országokat kitiltani de mind hiába ezek a világ minden részéről jönnek.

Aki tud segítsen.
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
fetczer
Moderátor
Moderátor


Csatlakozott: Feb 09, 2005
Hozzászólások: 469


HozzászólásElküldve: 2006. Máj 19. Péntek, 23:14    Hozzászólás témája: : Érdekes jelenség vagy támadás? Hozzászólás az előzmény idézésével

A flood azt jelenti hogy sokszor ismétel ugyan olyan kérést. Ahogy nézem nem más akar mint bejutni a grafikus védelmi rendszeren keresztül, de hogy hova az jó kérdés.
Lehet hogy oda ahova írtad, az új felhasználó regisztrálásához.
Ezt azért csinálják feltehetően, hogy regisztráltként ahova csak tudnak kirakják a mindenféle hirdetéseiket, reklámjukat, stb.
Ha változó az ip de nagyjából 1 tartományba esik. pl: 87.97.xxx.xxx akkor az egész tartományt tiltsd.
_________________
Saját fejlesztésű lap 1.0 Very Happy
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
DT20
NukeRke
NukeRke


Csatlakozott: Dec 22, 2005
Hozzászólások: 65


HozzászólásElküldve: 2006. Augusztus 1. Kedd, 11:21    Hozzászólás témája: Re: Egyik se megy Hozzászólás az előzmény idézésével

tomkiss írta:
Sziasztok!

Megnéztem (volna) mindkettőtök oldalát, de minden esetben az "Érvénytelen IP címmel próbálkozol!" üzenetet kaptam.
Nem üres IPvel próbálkozom, van címem.

Sztem valamit nagyon túlbiztosítottatok a Sentinelben...


Ugyanezzel a problémával állok szemben én is.
Mi ilyenkor a megoldás?
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése
DT20
NukeRke
NukeRke


Csatlakozott: Dec 22, 2005
Hozzászólások: 65


HozzászólásElküldve: 2006. Augusztus 1. Kedd, 20:21    Hozzászólás témája: : Érdekes jelenség vagy támadás? Hozzászólás az előzmény idézésével

Nemhiszem el, hogy senkinek nem volt ilyen gondja, segítsetek már, szerencsétlen userem, már a negyedik levelet írja, én meg nem tudok mit mondani neki Evil or Very Mad
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése
STUDIO-PLA
Új NukeR
Új NukeR


Csatlakozott: Jul 19, 2006
Hozzászólások: 9
Tartózkodási hely: HUNGARY


HozzászólásElküldve: 2006. Szeptember 10. Vasárnap, 3:31    Hozzászólás témája: : Érdekes jelenség vagy támadás? Hozzászólás az előzmény idézésével

Tisztelt
Fetczer és Pyth .


Bár sajnos a felmerült problémára konkrét segítséggel nem tudok szolgálni,
annyit azért megtettem, hogy meglátogattam a lapotokat : Így ezúton je -
lezném, hogy nálam nem írt ki semmit, azaz problémamentesen és azonnal
jött az oldalatok .

Üdv: PLA
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Email küldése Felhasználó weblapjának megtekintése
xdragon
NukeR
NukeR


Csatlakozott: Jul 25, 2005
Hozzászólások: 405
Tartózkodási hely: Tatabánya


HozzászólásElküldve: 2006. Szeptember 10. Vasárnap, 17:10    Hozzászólás témája: : Érdekes jelenség vagy támadás? Hozzászólás az előzmény idézésével

DT20 írta:
Nemhiszem el, hogy senkinek nem volt ilyen gondja, segítsetek már, szerencsétlen userem, már a negyedik levelet írja, én meg nem tudok mit mondani neki Evil or Very Mad


Könyörgöm, olvasd már el ezt a hsz-t http://www.nuker.hu/ftopicp-20632.html#20632 itt CharlieBrown leírja ő mit szokott csinálni Wink
_________________
| Xdragon| Platinum.nuker.hu Moderátor|
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Email küldése MSN Messenger
antikpityu
Új NukeR
Új NukeR


Csatlakozott: Aug 27, 2006
Hozzászólások: 14


HozzászólásElküldve: 2006. Szeptember 11. Hétfő, 20:38    Hozzászólás témája: : Érdekes jelenség vagy támadás? Hozzászólás az előzmény idézésével

Invalid ip used.
sajnos ez van.
A monorteliek egyáltalán nem tudják elérni a nuke oldalak többségét, mert az új ip rendszerük miatt a sentinel kivágja őket mint a szart. De tudok egri , és salgótarjáni userről is, mind mind más szolgáltatótól akik trükköznek az ip-címmel, amit információim szerint az év elején (februárban) vettek meg a nagytestvértől.
Én még ugyan nem próbáltam, de állítólag a legújjabb nukéknél, és sentineleknél ez nincs. Ott műkszik az ő ipcímük is rendesen.
Ez a sessionos pucolás, javítás nem tudom mire lenne jó, hiszen a kivágott usernek nincs is sessionja az adatbázisban, mert oda ahol megkapná, már be sem jut.
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése
Hozzászólások megtekintése elölről:   
Új téma nyitása   Hozzászólás a témához    Tartalomjegyzék -> Security Időzóna: (GMT +1 óra)
Ugrás oldalra 1, 2  Következő
1 / 2 oldal

 
Ugrás:  
Nem készíthetsz új témákat ebben a fórumban
Nem válaszolhatsz egy témára ebben a fórumban
Nem módosíthatod a hozzászólásidat a fórumban
Nem törölheted a hozzászólásaidat a fórumban
Nem szavazhatsz ebben fórumban


Powered by phpBB © 2001, 2005 phpBB Group
PHP-Nuke PHP-Nuke
PHP-Nuke PHP-Nuke
Copyright © 2004-2005 NukeR.hu
Nyitólap
GY.I.K.
Adatvédelem
Impresszum
Médiaajánlat
PHP-Nuke
Apache Szoftver
PHP: Hypertext Preprocessor
MySQL: A világ legnépszerübb nyílt forráskódú adatbázisa
WebTárhely
PHP-Nuke Copyright © 2004 by Francisco Burzi
Védelmet Sentinel Biztosítja
RSS Cikkek
RSS Letöltések
RSS Fórum hozzászólások