Search results



  1. S

    Fail2ban jail Filter

    wenn den hinteren Teil weglasse geht es : ^<HOST> - .* "POST /.*/admin/ueditor/net/controller\.ashx\ hab das auch noch probiert ^<HOST> - .* "POST /.*/admin/ueditor/net/controller\.ashx\ ^<HOST> - .* "POST /.*/admin/ueditor/net/controller\.ashx\?.* ^<HOST> - .* "POST...
  2. S

    Fail2ban jail Filter

    geht leider nicht IP wird nicht geblockt. GET auch lässt sich aber mit einer 2. Regel machen so wie mit POST
  3. S

    Fail2ban jail Filter

    sorry war abgerutscht bevor ich fertig war mit schreiben siehe oben
  4. S

    Fail2ban jail Filter

    hab da mal noch ein Frage wie kann ich den Filter so anlegen bei solchen Anfragen, wenn bei bestehneden URLs nach irgendwelchen versteckten systemordern, Dateien gesucht wird 2024-06-03 16:59:35 Error 45.89.245.58 404 GET /nokia/nokia-6288/admin/ueditor/net/controller.ashx?action=catchimage...
  5. S

    Fail2ban jail Filter

    Also danke das ^<HOST> - .* "POST /search\?sSearch=.* hat funktionioniert, IP von der suchanfrage wurde geblockt.
  6. S

    Fail2ban jail Filter

    Hallo, wie kann ich in meinem Filter ein Regel definieren die Alle Bot Suchanfragen die mit POST /search?sSearch= beginnen wie in der folgenen Art sperrt ^<HOST> - .* "POST /search?sSearch=campingplaetze nur ^<HOST> - .* "POST /search?sSearch= funktioniert nicht . Das...
  7. S

    Postfix Bodycheck

    Danke ! hat funktioniert
  8. S

    Postfix Bodycheck

    hab bei mir eine Menge Regeln im Postfix angelegt u.a. Bodycheck, wie kann ich aber folgendes sperren .su/ bei /.*.su/*/ REJECT und /.*.su/.*/ REJECT kommt Fehlermeldung May 3 00:23:33 server postfix/cleanup[2672585]: warning: pcre map /etc/postfix/body_check_maps, line 11: unknown regexp...
  9. S

    Eure Erfahrungen Umgang Spam Mailserver

    ja die tinyurl.com hab ich sinst im Body check geblockt, mann müsste nur tinyurl.com dekodiert blocken weiss nicht ob das so geht.
  10. S

    Eure Erfahrungen Umgang Spam Mailserver

    Aha ok also müsste ich die Spam Worte im Betreff in dekodierter form im header_check ablegen. Gute wäre wenn man die filtereden Worten nur in Klartext ablegen müsste und der header / body check würde auch gleich dekodierte Versionen prüfen. Im Rest der Mail ist kein JS drin. hier ist einen...
  11. S

    Eure Erfahrungen Umgang Spam Mailserver

    mit dem KI Spam habe ich auch bemerkt seit einigen Tagen, die Mail sind sind zum Teil verschlüsselt, wodurch sich Body und Header Filter im Postfix nicht einsetzen lassen oder es sind nur dei Link zu den Malware Phishing Seiten verschlüsselt. Des Weiteren versenden die Von saubenern Servern u.a...
  12. S

    docker absichern per IP Tables

    Die Beschränkung ist ja aber nur für bestimmte Dienste wie SSH, FTP, Mail Empfang etc. nicht direkt den WWW Server, dieser ist mit fail4ban abgesichert.
  13. S

    docker absichern per IP Tables

    sowas möchte ich aber nicht hab sonst in der Firwall auch alles beschränkt auf eine bestimmte ip range. Docker braucht auch keine Externen Verbindungen zu meiner Mysql ich mag Rauschfilter ;)
  14. S

    docker absichern per IP Tables

    ok na dann schaun mal hier, nur ein Stück vom Log: 2023-05-26T04:27:51.342537Z 521360 [Note] Access denied for user 'root'@'45.93.201.74' (using password: YES) 2023-05-26T04:27:59.167885Z 521363 [Note] Access denied for user 'rsuser'@'45.93.201.74' (using password: YES)...
  15. S

    docker absichern per IP Tables

    ok hab noch mal probiert funktiniert ertsmal und es gibt erstmal keine russischen Hackversuche
  16. S

    docker absichern per IP Tables

    Hi, hab versucht docker in plesk abzusichern so wie hier: https://www.plesk.com/kb/support/on-plesk-for-linux-server-deny-rules-set-up-in-plesk-firewall-do-not-block-connections-to-docker-container-2/ docker port 3310 intern 3311 extern, Hostname in der database is 0.0.0.0 iptables...
  17. S

    Plesk Performance Probleme - Server oder Strato das Problem?

    Also ich lasse die Finger von Strato(t) hatte mal ganz früher ein Hosting dort vor 20J da gab es einen Brand im Rechenzentrum 1 Woche alles tot. Von vorher 4000 Besucher pro Tag waren es danach noch 200. Dann hatte ich vor paar Jahren mal einen V server getestet, die Konfiguration war der blanke...
  18. S

    in firewall regel IPs blocken ? plesk_saslauthd failed mail authentication attempt for user 'info' (password len=9)

    Mit Gute meine ich die IP Range von meinem DSL Anbieter IPV4, und von meinem Mobilfunk (für den Notfall) , die IPs sind dynamisch deshalb die IP Range. Das auch andere aus der IP Rang Zugang haben könnten ist mir klar, aber das ist noch nicht passiert, es sind immer wechselnde IPs aus...
  19. S

    in firewall regel IPs blocken ? plesk_saslauthd failed mail authentication attempt for user 'info' (password len=9)

    das funktioniert ja auch prima server stützt nicht ab, es nervt mich nur und ich dachte ich kann es so machen wie bei SSH, FTP, Plesk Login das ich generell nur die "Guten" IPs reinlasse. Das hat sehr viel gebracht früher gab es da noch viel mehr Scanversuche. Die Passwörter sind ja sicher...
  20. S

    in firewall regel IPs blocken ? plesk_saslauthd failed mail authentication attempt for user 'info' (password len=9)

    Danke aber der funktioniert prima jedoch "sammeln" sich innerhalb eines tages ca 500 IPs a Zeitraum u. Zeitintervall is auf 9000 eigestellt
Back
Top