Mailinglisten-Archive |
Am 31.03.2010 13:46, schrieb "Mario Haßler": > Sebastian Mendel schrieb: > >> Ich würde ebenfalls, wie klemens, versuchen das mit fail2ban zu lösen. > > Kommt für mich nicht in Frage: > > - Ich verstehe es nicht. > > - Meine Seiten sind in einem Webhosting untergebracht, und ich be- > zweifele, dass ich da so etwas installieren kann. geht natuerlich nur dann, wenn du auf den gesamten server zugriff hast u auch eine FW installieren kannst. > > - Verwendungszweck laut http://www.fail2ban.org/ ("bans IP that makes > too many password failures") hat überhaupt nichts mit dem zu tun, > womit ich mich beschäftige. es ist im prinzip egal, ob einer versucht passworter zu hacken oder den webserver > >> So bald fail2ban zuschlägt [...] wird das schon abgefangen bevor es >> überhaupt Apache und PHP ein weiteres mal erreicht. > > Das wäre natürlich schön... > das stellt im prinzip ein IPS dar und man kommt in die ganze problematik der IPS z.b. wegen einem "fehlgriff" diese IP zu sperren geht in der regel ins aug. aber die idee mit der teergrube gefaellt mir. schoene gruesse hans --
php::bar PHP Wiki - Listenarchive