Ich werde angegriffen

  • Okay, das Problem wird größer.


    Netcup akzeptiert die Variante mit .htaccess nicht als Lösung aufgrund der möglichen Veränderung der attackierenden IP-Adresse. Ich solle nach einem Plugin oder einem Addon für phpBB schauen, welches solch einen Angriff verhindern soll. Ich habe mich daher ausführlich(!) auf den Seiten der phpBB Entwickler informiert. Solch ein Plugin gebe es nicht, da das Problem serverseitig liegt und phpBB dagegen nicht viel bis gar nichts machen kann. Dort wird gesagt, dass bereits der Hoster Maßnahmen haben sollte, die solche Attacken verhindern.


    Andere Varianten, wie BotTrap, sind nur bedingt machbar, da externe SQL-Verbindungen nur "eventuell" (Zitat Supporter) zulässig wären. Ich bin ratlos! Es kann doch nicht das erste mal sein, dass sowas passiert. Wie wurde das denn früher gelöst? Ich finde es auch ziemlich schade, dass ich nun alles tun muss und so gut wie keine Unterstützung bekomme. Das soll keine großartige Beschwerde sein, aber ich fühl mich etwas im Regen stehen gelassen zumal MIR nun ein AGB-Verstoß vorgewrofen wurde, für den ich gar nichts kann. Wie soll ich denn schriftlich(!) garantieren, dass so etwas nie wieder vorkommt? Das ist technisch doch gar nicht machbar! Und warum erkennt der Server, auf dem meine Seite liegt nicht von selbst, dass es sich um eine Attacke handelt? Ich bin ehrlich gesagt verzweifelt und würde mich freuen, wenn mir irgendwer eine Lösung präsentieren könnte. Die bisher hier vorgeschlagenen Lösungen sind entweder bei Netcup nicht bekannt (zb BotTrap) oder nicht akzeptiert (.htaccess). Bitte helft mir! :(

  • Probieren ist gut! Ich darf mein Account nach Anruf temporär wieder einschalten lassen. Ich könnte das dann installieren. Ich weiß aber nicht, ob das für Netcup reicht. Ich muss mich ja auch noch schriftlich äußern und darin versprechen, dass sowas dann nicht mehr passiert. Vielleicht kann jemand von Netcup ja was dazu sagen?

  • Du kannst natürlich auch eine kostenpflichtige Variante benutzen, aber da ist ja nicht Sinn der Sache:


    https://www.secure-graphic.de/catalog/12


    ZB Block arbeitet nicht mit .htaccess, sondern rein auf PHP basierten Skripten. Du kannst alles damit machen und durch die customsig.inc (Näheres steht in der Datei selber) auch bestimmte Sachen tracken lassen (Login attempts, bestimmte Seitenaufrufen, etc.). Mehr kann man bei einem Webspace nun wirklich nicht mehr machen, ohne Geld ausgeben zu müssen.



    Grüße

  • Das denke ich auch :)


    Ich würde mir das gern aber bevor ich eine sinnfreie Stellungnahme abgebe, gern von einem Netcup-Supporter hören/lesen, dass diese Lösung als tatscähliche Beseitigung des Problems akzeptiert wird. Daher würde ich mich wirklich riesig über ein ganz kurzes Statement eines "Offiziellen" freuen.