Serverangriff auf Drupalseite durch einen User
Eingetragen von katasun (281)
am 16.06.2010 - 15:17 Uhr in
am 16.06.2010 - 15:17 Uhr in
Hab mal eine dringende Frage?
Was macht Ihr eigentlich, wenn ein User Euren Server angreift? Also versucht auf Samba-
Konfiguration-Dateien zuzugreifen oder Dateien auf den Server zu schreiben oder Zugriff
auf Konfigdateien zu bekommen.
Der User hat sich regulär angemeldet und eingeschränkte Rechte. Was mache ich den,
um sowas zu stoppen. Gibt es ein Tool um die IP festzuhalten? Ich habe gerade Google-
Analytics gecheckt, aber die zeigen die User-IPs nicht mehr explizit.
Freue mich über einen schnellen Tipp. Anbei, ist ein Managed Root-Server und ich halte
die Versionen von Drupal aktuell.
Gruss
Katasun
- Anmelden oder Registrieren um Kommentare zu schreiben
Zitat: Was macht Ihr
am 16.06.2010 - 16:01 Uhr
Was macht Ihr eigentlich, wenn ein User Euren Server angreift? Also versucht auf Samba-
Konfiguration-Dateien zuzugreifen oder Dateien auf den Server zu schreiben oder Zugriff
auf Konfigdateien zu bekommen.
Dafür sorgen, dass der Server sicher ist!
Niko
Kommune3 - Drupal Entwickler aus dem Ruhrgebiets
Ist das ein User oder ein
am 16.06.2010 - 16:20 Uhr
Ist das ein User oder ein Bot?
Du könntest das Registrierungsformular mit dem Modul http://drupal.org/project/spambot sichern
Den User würde ich erstmal sperren oder direkt löschen
sense-design | online solutions | Do not hack core!
Drupalcenter Verhaltensregeln | Threads bitte auf [gelöst] stellen.
Ist das ein User oder ein
am 16.06.2010 - 16:40 Uhr
Es ist ein User. Wenn ich den User sperre, weiss er ja das was nicht stimmt und er
wird sich neu anmelden unter einem anderen Namen. Ich wollte eine Gruppe,
fast ohne Rechte einrichten und den User dort hineinkopieren und dann mal beobachten,
was er dort so macht.
Bei den Bots wundert es einen ja mehr, wenn sie in den Logeinträgen fehlen.
Den Server sicher halten, ist natürlich, wie kein Unfall beim Autofahren machen. Sicher
bedeutet php und alle Dienste abschalten und nur auf HTML Auslieferung umschalten.
Habe ich auch schon gehabt, aber das nervt natürlich die Benutzer.
Davon abgesehen, sind alle Module und das System aktuell und keine weitergehenden
Rechte, wie Dateiupload oder die Benutzung von PHP und HTML für diese Usergruppe
zulässig. Von meiner Seite habe ich keine bekannten Löcher offengelassen.
Ich werde es mal weiter beobachten. Danke vorab
Katasun