Page 1 of 1

Provider verlangt Deinstallation von s9y :-(((

Posted: Mon Feb 05, 2007 7:10 pm
by Hokey
Hi zusammen!
Ich hatte hier unlängst schon einmal darüber berichtet, dass ich Probleme mit gezielten Zugriffen auf die comment.php hatte. Nach einigem Hin und Her habe ich dann vor ein paar Tagen die Zugriffsrechte der comment.php auf "000" gesetzt und dachte, da könnte nichts mehr passieren.

Heute kamen dann trotzdem wieder zahlreiche Zugriffe auf die config.php und mir wurde der Account (mal wieder) gesperrt und der Provider verlangt, dass ich S9Y deinstallieren soll (oder mir 'nen eigenen Server mieten soll). Ich habe die config.php daraufhin noch umbenannt, da sie für das Funktionieren des Blogs unwichtig ist.

Also die Zugriffsrechte stehen auf "000" und die Datei heißt anders: Da kann doch gar kein Traffic mehr erzeugt werden oder sehe ich das total falsch!?

***edit***
Hatte fälschlicherweise "config.php" statt "comment.php" geschrieben.

Re: Provider verlangt Deinstallation von s9y :-(((

Posted: Tue Feb 06, 2007 9:16 am
by garvinhicking
Hi!

Letztlich kann s9y nichts dafür wenn Spammer die Kommentarfunktion nutzen. Das wird dir mit jedem anderen System genauso passieren - es tut mir jedenfalls sehr leid, aber das Risiko dass spammer Seiten besuchen ist im Internet halt immer gegeben.

Wenn Dein Provider sowas nicht sinnvoll via mod_security oder iptables filtern kann, solltest Du Dir tatsächlich einen neuen Hoster suchen :)
Also die Zugriffsrechte stehen auf "000" und die Datei heißt anders: Da kann doch gar kein Traffic mehr erzeugt werden oder sehe ich das total falsch!?
Auch ein Zugriff auf eine Datei die nicht existiert erzeugt HTTP Traffic!

Viele Grüße,
Garvin

Posted: Tue Feb 06, 2007 11:24 am
by ICE
erzähl doch mal, bei welchem Provider Du bist ... Würde mich sehr interessieren!

[edit]:
habs schon gefunden: http://www.artfiles.de/

Posted: Tue Feb 06, 2007 3:10 pm
by Hokey
Hallo, nun ja, ich wollte den Provider ungerne nennen, weil ich eigentlich ganz zufrieden bin. Ich habe die Datei jetzt einfach gelöscht und es scheint, trotz vermehrter Zugriffe heute Nacht, so jetzt doch zu funktionieren.

Mit den Server-Einstellungen im Einzelnen kenne ich mich selber nicht so gut aus; unglücklich ist, dass ich in meinem Tarif keine .htaccess zur Verfügung habe, mit der ich immerhin schon mal Zugriffe aus Mexiko oder Südkorea hätte blocken können.

Ich bin mal gespannt, ob es jetzt klappt... :roll: