wenn den hinteren Teil weglasse geht es :
^<HOST> - .* "POST /.*/admin/ueditor/net/controller\.ashx\
hab das auch noch probiert
^<HOST> - .* "POST /.*/admin/ueditor/net/controller\.ashx\
^<HOST> - .* "POST /.*/admin/ueditor/net/controller\.ashx\?.*
^<HOST> - .* "POST...
hab da mal noch ein Frage wie kann ich den Filter so anlegen bei solchen Anfragen, wenn bei bestehneden URLs nach irgendwelchen versteckten systemordern, Dateien gesucht wird
2024-06-03 16:59:35
Error
45.89.245.58
404
GET /nokia/nokia-6288/admin/ueditor/net/controller.ashx?action=catchimage...
Hallo,
wie kann ich in meinem Filter ein Regel definieren die Alle Bot Suchanfragen die mit POST /search?sSearch= beginnen wie in der folgenen Art sperrt
^<HOST> - .* "POST /search?sSearch=campingplaetze
nur
^<HOST> - .* "POST /search?sSearch=
funktioniert nicht .
Das...
hab bei mir eine Menge Regeln im Postfix angelegt u.a. Bodycheck,
wie kann ich aber folgendes sperren .su/
bei
/.*.su/*/ REJECT
und
/.*.su/.*/ REJECT
kommt Fehlermeldung
May 3 00:23:33 server postfix/cleanup[2672585]: warning: pcre map /etc/postfix/body_check_maps, line 11: unknown regexp...
Aha ok also müsste ich die Spam Worte im Betreff in dekodierter form im header_check ablegen.
Gute wäre wenn man die filtereden Worten nur in Klartext ablegen müsste und der header / body check würde auch gleich dekodierte Versionen prüfen.
Im Rest der Mail ist kein JS drin.
hier ist einen...
mit dem KI Spam habe ich auch bemerkt seit einigen Tagen, die Mail sind sind zum Teil verschlüsselt, wodurch sich Body und Header Filter im Postfix nicht einsetzen lassen oder es sind nur dei Link zu den Malware Phishing Seiten verschlüsselt.
Des Weiteren versenden die Von saubenern Servern u.a...
Die Beschränkung ist ja aber nur für bestimmte Dienste wie SSH, FTP, Mail Empfang etc. nicht direkt den WWW Server, dieser ist mit fail4ban abgesichert.
sowas möchte ich aber nicht hab sonst in der Firwall auch alles beschränkt auf eine bestimmte ip range.
Docker braucht auch keine Externen Verbindungen zu meiner Mysql
ich mag Rauschfilter ;)
ok na dann schaun mal hier, nur ein Stück vom Log:
2023-05-26T04:27:51.342537Z 521360 [Note] Access denied for user 'root'@'45.93.201.74' (using password: YES)
2023-05-26T04:27:59.167885Z 521363 [Note] Access denied for user 'rsuser'@'45.93.201.74' (using password: YES)...
Hi, hab versucht docker in plesk abzusichern so wie hier:
https://www.plesk.com/kb/support/on-plesk-for-linux-server-deny-rules-set-up-in-plesk-firewall-do-not-block-connections-to-docker-container-2/
docker port 3310 intern 3311 extern, Hostname in der database is 0.0.0.0
iptables...
Also ich lasse die Finger von Strato(t) hatte mal ganz früher ein Hosting dort vor 20J da gab es einen Brand im Rechenzentrum 1 Woche alles tot.
Von vorher 4000 Besucher pro Tag waren es danach noch 200.
Dann hatte ich vor paar Jahren mal einen V server getestet, die Konfiguration war der blanke...
Mit Gute meine ich die IP Range von meinem DSL Anbieter IPV4, und von meinem Mobilfunk (für den Notfall) , die IPs sind dynamisch deshalb die IP Range.
Das auch andere aus der IP Rang Zugang haben könnten ist mir klar, aber das ist noch nicht passiert,
es sind immer wechselnde IPs aus...
das funktioniert ja auch prima server stützt nicht ab, es nervt mich nur und ich dachte ich kann es so machen wie bei SSH, FTP, Plesk Login das ich generell nur die "Guten" IPs reinlasse. Das hat sehr viel gebracht früher gab es da noch viel mehr Scanversuche.
Die Passwörter sind ja sicher...