was ist das?

Hier können Probleme und alles andere in Deutscher Sprache gelöst werden.
Post Reply
Jubai
Regular
Posts: 33
Joined: Sun Jul 08, 2007 2:20 pm

was ist das?

Post by Jubai »

salaam aleikum,

ich hab auf meinem blog folgendes problem: normalerweise hab ich immer so 30 bis 50 leute die meine seite besuchen (pro tag). heute ist das anders. schon über 80 hits. die IPs aller dieser hits, die "zu viel" sind, sind alle ungefähr gleich (ersten drei nummern sind die gleichen). außerdem noch hits von *.ru-domains.

missbraucht da jemand meine seite für irgendwas?

wie ich ansonsten sehen kann, werden auch keine artikel angeclickt...

ich hatte bis jetzt einmal ein ähnliches problem, damals aber trackback-spam.

peace
yellowled
Regular
Posts: 7111
Joined: Fri Jan 13, 2006 11:46 am
Location: Eutin, Germany
Contact:

Re: was ist das?

Post by yellowled »

Jubai wrote:ich hab auf meinem blog folgendes problem: normalerweise hab ich immer so 30 bis 50 leute die meine seite besuchen (pro tag). heute ist das anders. schon über 80 hits. die IPs aller dieser hits, die "zu viel" sind, sind alle ungefähr gleich (ersten drei nummern sind die gleichen). außerdem noch hits von *.ru-domains.
Tippen würde ich pawlow'sch auf Spam(-Versuche), aber konkrete Logfile-Auszüge würden sicherlich helfen, das Problem genauer einzugrenzen.

YL
Jubai
Regular
Posts: 33
Joined: Sun Jul 08, 2007 2:20 pm

Post by Jubai »

ok, ich weiss nicht was du mit konkreten logfiles meinst. ich hab jetzt über 800 zugriffe (und das bis 12:47 uhr heute!) also mehr als 10 x so viel wie normal. kann ich irgendwie bestimmte IPs sperren? weil die besuche alle von 2 IPs kommen mehr oder weniger. hier bitte mal gucken:

2008-02-22 12:47 unknown WordPress/1.9 62.213.118.32
2008-02-22 12:47 unknown WordPress/2.1.2 62.213.118.122
2008-02-22 12:45 unknown WordPress/2.1.2 212.24.48.195
2008-02-22 12:44 unknown WordPress/2.0 212.24.48.220
2008-02-22 12:44 unknown WordPress/1.9 212.24.48.193
2008-02-22 12:44 unknown WordPress/2.0 212.24.48.212
2008-02-22 12:43 unknown WordPress/2.1.2 212.24.48.210
2008-02-22 12:42 unknown WordPress/2.0 212.24.48.226
2008-02-22 12:42 unknown WordPress/2.1.2 212.24.48.162
2008-02-22 12:42 unknown WordPress/2.0 212.24.48.206

und so weiter und so weiter :(
garvinhicking
Core Developer
Posts: 30022
Joined: Tue Sep 16, 2003 9:45 pm
Location: Cologne, Germany
Contact:

Post by garvinhicking »

Hi!

Wenn von speziellen IPs Zugriffe kommen kjannst Du entweder deinen provider bitten, via iptables oder ähnlichem den Zugriff zu blocken.

Alternativ kannst du das per .htaccess und der "Deny"-Regel probieren, da einfach mal nach googeln.

Grüße,
Garvin
# Garvin Hicking (s9y Developer)
# Did I help you? Consider making me happy: http://wishes.garv.in/
# or use my PayPal account "paypal {at} supergarv (dot) de"
# My "other" hobby: http://flickr.garv.in/
HadleyB
Regular
Posts: 854
Joined: Sat Feb 11, 2006 11:47 pm

Post by HadleyB »

Gib die IPs mal in Google ein, da werden ausschließlich Pornoblogs angezeigt. Das ist auch ein Zeichen dafür, dass das Trackbacks sind. Genau deswegen habe ich die Dinger abgestellt, die Probleme überwiegen bei Weitem dem Nutzen.

mfg
Hadley
Jubai
Regular
Posts: 33
Joined: Sun Jul 08, 2007 2:20 pm

Post by Jubai »

@hadleyB:

kannst du mir GENAU sagen, wo ich das abstellen kann? weil ich dachte ich hätte trackbacks schon deaktiviert...
Jubai
Regular
Posts: 33
Joined: Sun Jul 08, 2007 2:20 pm

Post by Jubai »

ich rege mich gerade RICHTIG auf!

ich habe jetzt in meine .htaccess-datei folgendes geschrieben:



# -FrontPage-

IndexIgnore .htaccess */.??* *~ *# */HEADER* */README* */_vti*


Redirect /index.htm http://www.wirreswirken.de/websites/serendipity/

order deny,allow
Deny from 62.213
Deny from 62.213.114
Deny from 62.213.118
Deny from 62.213.117
Deny from 212.24.48
Deny from 212.158.167.60
Deny from node-3-132-23-217.caravan .ru
Deny from www.globe-travel.ru
Deny from unused.caravan.ru
Deny from www.vif.ru
Deny from www.aseptica.ru
Deny from .ru
deny from all
allow from all


<Limit GET POST>
order deny,allow
deny from all
allow from all
</Limit>
<Limit PUT DELETE>
order deny,allow
deny from all
</Limit>



aber irgendwie bringt das NICHTS! eigentlich sollte ja alles von "62.213" geblockt sein, aber serendipity schreibt:

2008-02-26 19:33 unknown WordPress 2.1 62.213.86.211

toll :( klappt wohlt NICHT. hat jemand eine ahnung warum die gerade MEINE seite für so einen quatsch aussuchen? ich habe jetzt über 1000 besuche pro tag (bis jetzt heute: 1111 besuche *kotz*). ich find das echt schlimm. was soll denn sowas?
yellowled
Regular
Posts: 7111
Joined: Fri Jan 13, 2006 11:46 am
Location: Eutin, Germany
Contact:

Post by yellowled »

Jubai wrote:ich rege mich gerade RICHTIG auf!
Gut. Das beugt Magengeschwüren vor.
Jubai wrote:eigentlich sollte ja alles von "62.213" geblockt sein
Nein. Die korrekte Syntax dafür - soweit ich weiß; Garantie gibt's ja kaum mehr im Einzelhandel - sollte sein:

Code: Select all

deny from 62.213.
Der Punkt am Ende ist definitiv wichtig, bei der Groß-/Kleinschreibung weiß ich es nicht.
Jubai wrote:hat jemand eine ahnung warum die gerade MEINE seite für so einen quatsch aussuchen?
Wenn Du meinst, Du seiest der Einzige, der bespammt wird, guck nach unten. Gute Chancen, dass dort Holzplanken liegen :wink:

YL
HadleyB
Regular
Posts: 854
Joined: Sat Feb 11, 2006 11:47 pm

Trackbacks und Kommentare abschalten

Post by HadleyB »

Jubai wrote:@hadleyB:

kannst du mir GENAU sagen, wo ich das abstellen kann? weil ich dachte ich hätte trackbacks schon deaktiviert...
Das braucht ein wenig Handarbeit, ich führe immer folgende Schritte aus:

Diese Dateien erstmal sichern, falls was falsch läuft:

command.php
serendipity_config_local.inc.php

und die Datei entries.tpl entweder aus dem entsprechenden Template (Style) oder auf dem Default-Template.

Jetzt gehts ans Ändern:

Setze folgende Zeile in die Datei command.php, gleich nach dem ersten <?

if ($_REQUEST['type'] == 'trackback') die('Disabled');

Damit wird verhindert, das neue Einträge nach einem Trackback suchen (oder so ähnlich). Das Speichern des Eintrags geht dann wesentlich schneller.

In die Datei serendipity_config_local.inc.php fügst Du das hier ein:

$serendipity['noautodiscovery'] = true;

Und jetzt gibts Arbeit: Aus der Datei entries.tpl löschst Du alles raus, in dem die Worte TRACKBACK vorkommen.

Aber Achtung:
Du solltest etwas Kenntnisse in PHP haben, denn Du mußt die komplette Funktion entfernen! Es nutzt nichts einfach nur die Zeile zu entfernen in dem das Wort vorkommt!

Wenn Du aus dieser Datei alles entfernst wo COMMENTS drin vorkommt, dann schaltest Du auch die Kommentarfunktion aus.

Ich übernehme keinerlei Garantie wenn Du Deinen Blog zerschießt. Eine Sicherung der Dateien ist das AH und OH. Bei mir funzt das tadellos, ich hatte mit Trackbacks noch nie Probleme da ich diese Funktion nicht habe.

mfg
HadleyB
garvinhicking
Core Developer
Posts: 30022
Joined: Tue Sep 16, 2003 9:45 pm
Location: Cologne, Germany
Contact:

Post by garvinhicking »

Hi!

Was deine htaccess angeht: Sicher dass du das richtig machst? Mir scheint dein "deny from all" und "allow from all" heben frühere "deny from"s auf?

Grüße,
Garvin
# Garvin Hicking (s9y Developer)
# Did I help you? Consider making me happy: http://wishes.garv.in/
# or use my PayPal account "paypal {at} supergarv (dot) de"
# My "other" hobby: http://flickr.garv.in/
Post Reply