Üdvözöl az e107 Magyarország!

Az e107 egy tartalomkezelő rendszer (CMS = Content Management System), amelyet PHP-ban írtak és az ismert MySQL adatbázist használja. A portálrendszer teljes mértékben ingyenes, a GNU/GPL licensz feltételei szerint terjeszthető, illetve módosítható. A rendszerhez különböző kiegészítőket lehet letölteni, mint például pluginok és menük valamint themek, amelyekkel egyedivé varázsolhatjuk lapunkat.

Képernyőképek

Kezdőlap

Admin felület

Fórum

Plugin manager

e107 motor letöltés

Casper Bot forrás kód
Kategória: Egyéb  Írta: JoniPeti  - 2010 Július 15 Csütörtök - 16:54:02
Casper Bot

"Sikerült elcsípni a DDOS támadást okozó Casper perl scriptjét...

A lényege a scriptnek, hogy egy (talán olasz) autókereskedős joomla-s oldalon kialakított a bot egy e107_images könytárat, amelyben tárolódnak a script filejai, amelyet tovább másol (valamilyen módon , de ügyes technikával) a megfertőzött server temp -jébe , majd onnan megfuttatja a perl-scriptet PHP-n keresztül...

Igazándiból minket nem is a kód és a futtatás aggaszt, mert azt meg lehet fogni jó beállításokkal és jogokkal, hanem az a trükk, ahogy egyáltalán felkerül a server temp-jébe..."

Hawk

A script okulásként egy tömörített fájlban letölthető és megtekinthető a fenti linken! Jelszó: hawk
MEGOSZTÁS: ADD TO DEL.ICIO.US ADD TO SLASHDOT ADD TO DIGG STUMBLE IT REDDIT ADD TO IWIW FACEBOOK TWITTER LIVE GOOGLE
 
Az e107 közösség támadás alatt - hatékony megoldások
Kategória: Bejelentés  Írta: fizi  - 2010 Július 12 Hétfő - 09:18:24
Forrás: e107.org

Úgy döntöttem megírom ezt a hozzászólást, mert sokan kérnek segítséget a fórumban és vádolják az e107 rendszerét a támadásokkal kapcsolatban. A fejlesztő csapat megpróbálta lecsökkenteni az ezzel foglalkozó témák számát (látsd: septor által létrehozott Flood Attack információ), mégis sokan nyitnak új témát, melyek csak a pánikot növelik.
Sokszor olvasni dühös hozzászólást, hogy az e107 nem tudja kezelni ezt a problémát. Ne hibáztasd az e107 rendszert, azért hogy a szerverek nem tudják kezelni a bot támadásokat. Ne keress e107/php megoldást a probléma elleni harcra.
Sok időt töltöttem azzal, hogy egy részletes információt írjak a blogomban a szerver eszközökről, melyek megállítják a támadó bot-okat mielőtt azok elérnék a PHP motort. Az is segíthet, ha a rootkit már telepítve van a megtámadott szerveren. Az információkat hasznosítania kell a dedikált szerver tulajdonosának, de meg lehet mutatni a megosztott tárhelyszolgáltatónak is, ha szükséges. Az információk, melyeket átadok, a saját tapasztalatomon alapul, számos támadást sikerült megoldani és a visszaállítani a szervereket a normál működési állapotba (nincs CPU túlterhelés, nagyon sok FW blokkolva IP alapján).
Azon szerver tulajdonosok számára, akik nem ismerik megfelelően a szerver üzemeltetést, küldtem egy linket egy társaság nevével, mely alacsony költségen megoldja ezen biztonsági beállításokat. Ha nem vagy elég tapasztalt, akkor mindenképpen egy szakemberhez kell fordulnod. Meggyőződésem, hogy ez az egyetlen módja, hogy megakadályozzuk az újabb támadásokat.

A teljes cikk: Biztonságos szerver konfiguráció - megállítani ezt az őrületet

Sok szerencsét!
SecretR

Ismert támadási célok: contact.php; kontakt.php; help_us.php; top.php; search.php
Mit kell tenned:
- mindig a legújabb verziót használd, jelen esetben a 0.7.22
- biztonságosabb e107 telepítés (fórum téma itt ez a wiki oldal több információt adhat
- nézd meg a ZB Block SpambotSecurity eszközt, ez is enyhíthati a támadásokat
- módosítsd a .htaccess file-t (Fórum téma itt)
- ellenőrizd a web szervert, nem kerültek-e rá illegális tartalmak a tudtod nélkül
- tájékoztatni a kiszolgálót és kérni arra, hogy tegyen meg minden óvintézkedést
- ha már megtámadták az oldaladat, akkor haladéktalanul változtasd meg az FTP jelszót, ellenőrizd le a számítógépedet egy anti-malware/virus ellenőrző programmal
- ellenőrizd le az oldaladat a Unmask Parasites programmal, hogy az oldalad fertőzött-e

További kapcsolódó témák:
Contact Form - Attack - Fixes

When is this going to end?

Getting attacked

UDP Attack

DDoS resistant web hosting?

new attacks again??

Good read on Botnets

ZB Block and e107

MEGOSZTÁS: ADD TO DEL.ICIO.US ADD TO SLASHDOT ADD TO DIGG STUMBLE IT REDDIT ADD TO IWIW FACEBOOK TWITTER LIVE GOOGLE
 
DDOS támadások
Kategória: Bejelentés  Írta: fizi  - 2010 Június 30 Szerda - 09:51:17
Mint bizonyára tapasztaltátok, a napokban nem volt elérhető az e107hungary.org. Az oka a DDOS támadások voltak. Rengeteg lekérdezés érkezett az oldalra, mely megbénította a szervert (25x nagyobb terhelés, mint a normál). A wsb.hu üzemeltetőjével együtt úgy néz ki sikerült elhárítani ezt. Most megy az oldal és folyamatosan ellenőrizzük. Több megoldást is találtunk az e107.org fórum oldalán és kipróbáltuk őket. A számunkra megfelelő a következő lett:

Hozz létre a root könyvtárban egy .htaccess file-t.
A tartalma a következő legyen:
IndexIgnore *

<IfModule mod_rewrite.c>RewriteEngine On
  
RewriteCond %{HTTP_USER_AGENT} ^Mozilla/4\.76\ \[ru\]\ \(X11;\ U;\ SunOS\ 5\.7\ sun4u\) [OR]
RewriteCond %{HTTP_USER_AGENT} ^Casper\ Bot\ Search
RewriteRule ^(.*)$ <a href="http://fuck.off" >- link - </a>
 
</IfModule>SetEnvIfNoCase user-agent "^Mozilla/4.76 \[ru\] \(X11; U; SunOS 5.7 sun4u\)" bad_bot=1
SetEnvIfNoCase user-agent "^Casper\ Bot\ Search" bad_bot=1
<FilesMatch "(.*)">Order Allow,Deny 
Allow from all
Deny from env=bad_bot
</FilesMatch> 


Ezzel úgy néz ki, sikerül elhárítani a problémát.
Akinek a wsb.hu-n van oldala, ellenőrizze le, hogy létezik-e ez a file, mert az üzemeltetővel megpróbáltuk a nála lévő e107 oldalakba beilleszteni (amelyiket gyorsan megtaláltuk).

Remélem mindenkinél működni fog ez a file és nem lesznek problémái az oldallal.
Ha valakinek nem sikerülne megoldani a file létrehozását és beillesztését az vegye fel a kapcsolatot a szerver üzemeltetőjével.

Szerk. JoniPeti:
Az általunk beillesztett kód módosul a code bb kód közé zárva, ezért egy txt fájlba beillesztve itt megnézhetitek, ill. kimásolhatjátok a kódot. Elnézést kérünk a problémáért!
MEGOSZTÁS: ADD TO DEL.ICIO.US ADD TO SLASHDOT ADD TO DIGG STUMBLE IT REDDIT ADD TO IWIW FACEBOOK TWITTER LIVE GOOGLE
 
Oldal:  [1] 2 3 ... 33 34 35
Legújabb fórum üzenetek
  Téma Beküldő Megtekintések Válaszok Utolsó üzenet
Hírkategóriák átméretezése (Hírek átalakítása) Daisuke Ido 149 15 Daisuke Ido
10 Júl 29 Csü, 01:57du 
Arcfelismerő galleryhez. (Plugint keresek!) flaca1 59 3 Kira
10 Júl 29 Csü, 01:24de 
Real Estate plugin (Plugin készítés) fizi 82 3 kocska
10 Júl 28 Sze, 10:29de 
Ebben a kategóriában még nincs hirdetés... (Apróhirdetés (e-classifieds)) rayben 158 5 szilsany
10 Júl 27 Ked, 05:26du 
Regisztráció többször ugyanazzal az email címmel? (Regisztrációs problémák) Bucinudli 20 0 -
 
Témák: 2099 | Válaszok: 25953 | Megtekintések: 1314636
Hozzászólások
[Hírek] Az e107 közösség támadás alatt - hatékony megoldások
Beküldte pllsystem - Júl 29 : 04:00
az ip-k percről percre változn [ tovább ... ]

[Hírek] Az e107 közösség támadás alatt - hatékony megoldások
Beküldte liptakrobi - Júl 20 : 13:05
ÉN már kigyűjtöttem egy csomó [ tovább ... ]

[Hírek] Casper Bot forrás kód
Beküldte _Hawk - Júl 20 : 12:37
Valósínű, hogy PHP- n keresztü [ tovább ... ]

[Hírek] Casper Bot forrás kód
Beküldte NoMa_aM - Júl 20 : 10:22
Szia! _Hawk!Jól sejtem, hogy e [ tovább ... ]

[Hírek] Casper Bot forrás kód
Beküldte _Hawk - Júl 19 : 17:38
Újabb sebezhető felületet jele [ tovább ... ]

[Hírek] Az e107 közösség támadás alatt - hatékony megoldások
Beküldte _Hawk - Júl 13 : 10:02
Mint fentebb irták kellene je [ tovább ... ]

[Hírek] Az e107 közösség támadás alatt - hatékony megoldások
Beküldte Petike - Júl 12 : 14:44
Annyira jó.. Engem is betalált [ tovább ... ]

[Hírek] e107 v0.7.22 UTF
Beküldte shark11 - Júl 12 : 14:33
Én felnyomtam az új verziót me [ tovább ... ]

[Hírek] Az e107 közösség támadás alatt - hatékony megoldások
Beküldte Zeli° - Júl 12 : 13:53
jogos és igazad van...én csak [ tovább ... ]

[Hírek] Az e107 közösség támadás alatt - hatékony megoldások
Beküldte pllsystem - Júl 12 : 09:54
Alátámasztom a dolgot shared h [ tovább ... ]

Chatbox
Üzenetek írásához regisztrált tagnak kell lenned - jelentkezz be, vagy regisztrálj



Lóna Lore
Júl 24 : 16:59
Én Lermoos-ba vok most, végre sikerült lopni egy kis wifit, itt 2 napja szakad az eső és melegítőbe meg pulóverbe majd meg fagyok

P47-Zsó
Júl 22 : 16:54
Túl meleg van mindenki agylágyulást kapott az időjárástól, úgy meg ugye nehéz fogazmarni...izé fogalmazni.

Norbee
Júl 17 : 13:55
Látom a chatboxba is begyűrűzött az uborkaszezon...

Zeli°
Júl 12 : 13:56
hát kiderült...

juhiati
Júl 11 : 19:19
én nem szurkolok senkinek
tegnap igaz csalódtam urugvayban

JoniPeti
Júl 11 : 10:43
Ők az esélyesek, igen!

bakonszegi
Júl 10 : 21:00
szerintem meg a Spanyolok

Norbee
Júl 10 : 10:36
Grat a felújított sablonhoz, nekem nagyon bejön

JoniPeti
Júl 08 : 18:38
Rosszul gondoltam.

JoniPeti
Júl 07 : 20:03
Szerintetek ki lesz a vb győztes? Szerintem a németek.

Zeli°
Júl 01 : 06:50
éljen éljen éljen!

ricsi15666
Jún 30 : 17:16
Jaja végre!!!! Nem értem miért jó egyeseknek tönkrevágni egy olyan oldalt ami csak segít... Gondolta az illető(k) h kihívás? tehetnek egy szívességet......... ....

juhiati
Jún 30 : 16:18
de a kedvenc ikonom nem jo

juhiati
Jún 30 : 16:18
jó hogy vagytok újra!:@:@

JoniPeti
Jún 24 : 22:11

Bull
Jún 24 : 18:02
Írok még ide valamit magamnak, mert szeretek itt lenni, és chat-elni jó,-hej hó !!!

Bull
Jún 22 : 16:06
Gyönyörű napsütéses Téli napot mindenkinek

Schwarz
Jún 16 : 14:13
Mintha a főnököm mondaná: - mikorra kell az anyag? - tegnapra!

Lóna Lore
Jún 15 : 08:38
de még az eredeti szövegen is, ha még nem frissítettél, tedd meg tegnap! xD

Schwarz
Jún 14 : 20:42
Ezeken a webfordításokon jót lehet röhögni

Legfrissebb Hírek
Casper Bot forrás kód
Beküldve: 10 Júl 15 Csü, 04:54du
Hozzászólás: 3
Az e107 közösség támadás alatt - hatékony megoldások
Beküldve: 10 Júl 12 Hét, 09:18de
Hozzászólás: 6
DDOS támadások
Beküldve: 10 Jún 30 Sze, 09:51de
Hozzászólás: 36
Admin - Felhasználó törlése
Beküldve: 10 Jún 16 Sze, 01:43de
Hozzászólás: 8
e107 oldalak támadása
Beküldve: 10 Jún 16 Sze, 01:31de
Hozzászólás: 9
1752
Beküldve: 10 Jún 05 Szo, 11:35du
Hozzászólás: 0
e107 v0.7.22 UTF
Beküldve: 10 Máj 27 Csü, 10:38du
Hozzászólás: 25
e107 v0.7.21 UTF
Beküldve: 10 Máj 24 Hét, 03:01du
Hozzászólás: 7
e107 Magyarország klub az iWiW-en
Beküldve: 10 Máj 21 Pén, 07:45du
Hozzászólás: 0
e107 v0.7.20
Beküldve: 10 Ápr 19 Hét, 07:54du
Hozzászólás: 20
Rólunk mondták!

"Szerintem nagyon jó közösség van itt. Sokat lehet tanulni, szinte nincs olyan kérdés ami megválaszolatlanul maradna. Az e107 egy könnyen kezelhető és módosítható tartalomkezelő, amit az itteni supportnak köszönhetően teljesen személyre szabhatóan alakíthat ki a felhasználó a saját szájíze szerint. Egy ilyen jó közösséggel a háta mögött a magyar e107 felhasználókat már csak egy ötlet választja el a kész honlaptól. Ráadásul teljesen ingyenes, akik itt segítenek nem anyagi érdekből teszik. Ez a mentalitás magával ragadja az embert, így amint egy használható információhoz jut, felposztolja az itteni fórumba, hogy mindenki megtalálja. Ez a legjobb közösség a tartalomkezelők világában. Ezúton is köszönöm hogy vagytok nekünk. :)"

Támogatóink, tárhelyszolgáltató:
http://wsb.hu