evtl. Probleme mit hacking

  • Thread starter Thread starter blob
  • Start date Start date
B

blob

Guest
Schon seit fast 10 Std. hackt anscheinend jemand in meinem Forum rum. Im Protokoll steht dazu (s.u.). Der betr. Rechner antwortet nicht auf ping, nmap gibt als einzigen (und offenen) Port 2800/tcp cce4x. Besonders komisch, mit #dig wird die DNS unmittelbar von der 1. Instanz unter den root-servern aufgelöst.

Was bedeutet das, und was kann man dagegen tun; rebooten half nicht.



81.248.42.214 - - [31/Dec/2006:13:54:42 -0300] "GET /phpBB2/shoutbox_view.php?0?auto_refresh=1 HTTP/1.1" 200 422 "-" "Mozilla/5.0 (X11; U; Linux i686; fr; rv:1.8.1.1) Gecko/20061208 Firefox/2.0.0.1"
81.248.42.214 - - [31/Dec/2006:13:54:43 -0300] "GET /phpBB2/templates/fisubsilversh/fisubsilversh.css HTTP/1.1" 304 - "http://genocidefrenchguyana.homeunix.org/phpBB2/shoutbox_view.php?0?auto_refresh=1" "Mozilla/5.0 (X11; U; Linux i686; fr; rv:1.8.1.1) Gecko/20061208 Firefox/2.0.0.1"
81.248.42.214 - - [31/Dec/2006:13:56:45 -0300] "GET /phpBB2/shoutbox_view.php?0?auto_refresh=1 HTTP/1.1" 200 422 "-" "Mozilla/5.0 (X11; U; Linux i686; fr; rv:1.8.1.1) Gecko/20061208 Firefox/2.0.0.1"
81.248.42.214 - - [31/Dec/2006:13:56:45 -0300] "GET /phpBB2/templates/fisubsilversh/fisubsilversh.css HTTP/1.1" 304 - "http://genocidefrenchguyana.homeunix.org/phpBB2/shoutbox_view.php?0?auto_refresh=1" "Mozilla/5.0 (X11; U; Linux i686; fr; rv:1.8.1.1) Gecko/20061208 Firefox/2.0.0.1"
81.248.42.214 - - [31/Dec/2006:13:58:47 -0300] "GET /phpBB2/shoutbox_view.php?0?auto_refresh=1 HTTP/1.1" 200 422 "-" "Mozilla/5.0 (X11; U; Linux i686; fr; rv:1.8.1.1) Gecko/20061208 Firefox/2.0.0.1"
 
Da ruft jemand in kurzen Abständen die Shoutbox deines Forums auf. Rebooten hilft natürlich nicht dagegen...

Du kannst jetzt natürlich diese IP sperren oder einfach gewähren lassen, denn "gefährlich" ist das nicht.
 
Hallo

Ich vermute, deine Shoutbox wird als Chat missbraucht. Leider wird die Seite nimmer dargestellt so dass man den Quellcode nicht anschauen kann, aber "...auto_refresh=1"" würde ich als Parameter für ein automatisches refreshen deuten. Wenn du die Box nicht sperren willst, kannst du im bb2-Script vielleicht die minimale refreshzeit limitieren oder ganz sperren (ich kenne das Script nicht). Eine klassische shoutbox braucht meiner Meinung nach keinen automatischen refresch:D

Gruß

mic
 
Back
Top