(Spam)-Domain komplett vom Zugriff speeren

Lord_Icon

Member
Hi,

ich kämpfe seit Tagen mit ein Spammer, der auf ein Kundensystem alle möglichen Seiten durchforstet und Sicherheitslücken sucht um diese mittels Script zum Spammen zu bewegen.

Vorgstern hat er wieder eine HP gefunden, wo im Kontaktformular mittels include eine externe Datei aufgerufen wird, die dann ausgeführt wird.
Natürlich n Spam-Script.

Nun bin ich täglich damit Beschäfttigt, täglich die access_log zu druchforsten.
Dabei merke ich halt, das ich der besagte Spammer (erkennbar, das er "angeblich" ein Win98 System hat) immer über eine externe URL zugreift. Anscheind wird hier das System auf lücken oder aber auf Rückinformation gescannt.

http://www.prospeed.cn/an5/a2.php

Lange Rede kurzer Sinn:

Wie kann ich global für den ganzen Server prospeed komplett den Zugriff verbieten. (Läuft auf der IP 78.159.112.200)
 
Und Du hast zu diesem Thema wirklich nichts in der Forensuche gefunden? Gestern gab es z.B. einen Thread dazu.

Abgesehen davon verfolgst Du den falschen Ansatz: Der kann nämlich nur erfolgreich sein, wenn Du alle IP-Adressen sperrst -- dann könntest Du den Server allerdings auch gleich abschalten. Sinnvoller wäre es keine gefährdeten Scripte zu erlauben, sondern nur solche von denen Du weißt, dass sie sicher sind.
 
Back
Top