phpbar.de logo

Mailinglisten-Archive

[php] "Server-Attacken" lähmen?

[php] "Server-Attacken" lähmen?

Hans Mayer php.5 at ma.yer.at
Mi Mär 31 14:37:34 CEST 2010



Am 31.03.2010 13:46, schrieb "Mario Haßler":
> Sebastian Mendel schrieb:
> 
>> Ich würde ebenfalls, wie klemens, versuchen das mit fail2ban zu lösen.
> 
> Kommt für mich nicht in Frage:
> 
>  - Ich verstehe es nicht.
> 
>  - Meine Seiten sind in einem Webhosting untergebracht, und ich be-
>    zweifele, dass ich da so etwas installieren kann.

geht natuerlich nur dann, wenn du auf den gesamten server zugriff
hast u auch eine FW installieren kannst.
> 
>  - Verwendungszweck laut http://www.fail2ban.org/ ("bans IP that makes
>    too many password failures") hat überhaupt nichts mit dem zu tun,
>    womit ich mich beschäftige.

es ist im prinzip egal, ob einer versucht passworter zu hacken
oder den webserver

> 
>> So bald fail2ban zuschlägt [...] wird das schon abgefangen bevor es
>> überhaupt Apache und PHP ein weiteres mal erreicht.
> 
> Das wäre natürlich schön...
> 

das stellt im prinzip ein IPS dar und man kommt in die
ganze problematik der IPS
z.b. wegen einem "fehlgriff" diese IP zu sperren geht in
der regel ins aug.

aber die idee mit der teergrube gefaellt mir.

schoene gruesse
hans

-- 



php::bar PHP Wiki   -   Listenarchive