[verplaatst] Virus alert en phpbb?
Forumregels
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.

Op phpBB.com is een .htaccess-bestand te vinden waarmee je de grote hoeveelheid bandbreedte die de santy-wormen genereren (bij een aantal forums, niet allemaal) kan laten stoppen/afnemen.
Zie voor meer informatie http://www.phpbb.com/phpBB/viewtopic.ph ... 78#1369278
Zie voor meer informatie http://www.phpbb.com/phpBB/viewtopic.ph ... 78#1369278
MessageBoard.nl, gratis phpBB forum hosting
- Bas
- Berichten: 2741
- Lid geworden op: 02 dec 2003, 17:38
- Locatie: Omgeving Goslar (Duitsland)
- Contacteer:
Heeft er al eens iemand deze MOD gezien?

This hack blocks all known worm attacks dynamically from your phpBB. The cracking action gets locked. This hack doesn't create a session if someone tries to hack your site and safes and prevents it from affecting your phpBB.

.Bas Hosting, gratis hosting met FTP, PHP en MySQL | viennaCMS, simpel flexibel open source CMS
Hoe ban je tegenwoordig? 'Deny' bij alle rechten!
Hoe ban je tegenwoordig? 'Deny' bij alle rechten!
FlorisD schreef:Op phpBB.com is een .htaccess-bestand te vinden waarmee je de grote hoeveelheid bandbreedte die de santy-wormen genereren (bij een aantal forums, niet allemaal) kan laten stoppen/afnemen.
Zie voor meer informatie http://www.phpbb.com/phpBB/viewtopic.ph ... 78#1369278
ik zit met hetzelfde probleem ,ik heb gisteren geupgrade en heb nog steeds veel gasten ,ik heb vandaag zelfs die googlebot even geblockt ,hoe moet ik nu bovenstaande installeren?
- Bas
- Berichten: 2741
- Lid geworden op: 02 dec 2003, 17:38
- Locatie: Omgeving Goslar (Duitsland)
- Contacteer:
Root is bijvoorbeeld map forum op de server (of phpBB2)...
En het moet niet .htacces heten, maar .htaccess
En het moet niet .htacces heten, maar .htaccess

.Bas Hosting, gratis hosting met FTP, PHP en MySQL | viennaCMS, simpel flexibel open source CMS
Hoe ban je tegenwoordig? 'Deny' bij alle rechten!
Hoe ban je tegenwoordig? 'Deny' bij alle rechten!
Bij mij staat er nuSpambot schreef:Je moet die tekst in een tekstbestand plaatsen, uploaden naar de root van je site er en hernoemen naar .htacces (dus zonder iets voor de punt).
Files 403.shtml>
order allow,deny
allow from all
</Files>
deny from XX.225.XXX.XX
deny from XX.234.XXX.XX
Wat moet erbij of af?.
Met groet, The Sting
Wij hebben het onderstaande in een .htaccess bestand geplaatst in onze root. De worm is weg of dit help het voor een groot deel tegen te houden!
RewriteEngine On
# prevent access from santy webworm a-e
RewriteCond %{QUERY_STRING} ^(.*)highlight=\%2527 [OR]
RewriteCond %{QUERY_STRING} ^(.*)rush=\%65\%63\%68 [OR]
RewriteCond %{QUERY_STRING} ^(.*)rush=echo [OR]
RewriteCond %{QUERY_STRING} ^(.*)wget\%20
RewriteRule ^.*$ http://127.0.0.1/ [R,L]
# prevent pre php 4.3.10 bug
RewriteCond %{HTTP_COOKIE}% s:(.*):\%22test1\%22\%3b
RewriteRule ^.*$ http://127.0.0.1/ [R,L]
# prevent perl user agent (most often used by santy)
RewriteCond %{HTTP_USER_AGENT} ^lwp.* [NC]
RewriteRule ^.*$ http://127.0.0.1/ [R,L]
Maar had ik iets moeten veranderen?, was gelijk offline.Spambot schreef:Je moet die tekst in een tekstbestand plaatsen, uploaden naar de root van je site er en hernoemen naar .htacces (dus zonder iets voor de punt).
RewriteEngine On
# prevent access from santy webworm a-e
RewriteCond %{QUERY_STRING} ^(.*)highlight=\%2527 [OR]
RewriteCond %{QUERY_STRING} ^(.*)rush=\%65\%63\%68 [OR]
RewriteCond %{QUERY_STRING} ^(.*)rush=echo [OR]
RewriteCond %{QUERY_STRING} ^(.*)wget\%20
RewriteRule ^.*$ http://127.0.0.1/ [R,L]
# prevent pre php 4.3.10 bug
RewriteCond %{HTTP_COOKIE}% s:(.*):\%22test1\%22\%3b
RewriteRule ^.*$ http://127.0.0.1/ [R,L]
# prevent perl user agent (most often used by santy)
RewriteCond %{HTTP_USER_AGENT} ^lwp.* [NC]
RewriteRule ^.*$ http://127.0.0.1/ [R,L]
Met groet, The Sting
- Bas
- Berichten: 2741
- Lid geworden op: 02 dec 2003, 17:38
- Locatie: Omgeving Goslar (Duitsland)
- Contacteer:
.Bas Hosting, gratis hosting met FTP, PHP en MySQL | viennaCMS, simpel flexibel open source CMS
Hoe ban je tegenwoordig? 'Deny' bij alle rechten!
Hoe ban je tegenwoordig? 'Deny' bij alle rechten!
http://www.tweakers.net/nieuws/35594bee schreef:Ik las net weer dat er weer een tegenaanval is tegen het oorspronkelijke virus, dat je viewtopic.php patcht, en daarna een secure.php bestand erbij maakt op de server. Maar eigenlijk maakt het geen moer uit, het gebruikt hetzelfde securityhack.
En zo is het!