Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Komische Besuche auf der Seite

    forever

    • Mitglied
    • Beiträge: 186
    Komische Besuche auf der Seite
    am: 10. Februar 2015, 09:59:58
    Ich habe ständig Besuche der IP Adresse 194.187.168.2
    Das sind keine normalen Besucher.

    Ignorieren bis sowas wieder verschwindet oder was tut man?

    Linkback: https://www.modified-shop.org/forum/index.php?topic=32235.0

    Bonner

    • Fördermitglied
    • Beiträge: 850
    • Geschlecht:
    Re: Komische Besuche auf der Seite
    Antwort #1 am: 10. Februar 2015, 10:09:51
    Das ist eine IP-Adresse aus Polen.
    Ich handele das so, dass ich die betreffende mir suspekte IP über die htaccess sperre, wenn es kein bekannter Kunde ist.
    Der Spuk ist dann schnell vorbei. Damit ist man dann schon mal auf der sicheren Seite.

    Bonner

    forever

    • Mitglied
    • Beiträge: 186
    Re: Komische Besuche auf der Seite
    Antwort #2 am: 10. Februar 2015, 10:18:49
    Hört das ohne das Sperren auch so auf?
    Mir wurde gesagt ,dass Sperren auch die Gefahr birgt Kunden auszuschließen.

    Bonsai

    • Viel Schreiber
    • Beiträge: 4.127
    • Geschlecht:
    Re: Komische Besuche auf der Seite
    Antwort #3 am: 10. Februar 2015, 16:40:33
    Frag ihn doch was er will:
    person   Kazimierz Jojczyk
    address   XYlab sp z o.o
    address   ul. Karmelicka 45 m. 8
    address   31-128 Krakow
    address   POLAND
    phone   +48 12 4234555
    nic-hdl   KJ820-RIPE
    mnt-by   TPNET
    source   RIPE # Filtered
    Eventuell stellt er dann fest, das seine Kiste verseucht ist und stellt das ab ;-)

    Thomas54

    • Fördermitglied
    • Beiträge: 17
    • Geschlecht:
    Re: Komische Besuche auf der Seite
    Antwort #4 am: 10. Februar 2015, 17:59:07
    Hallo,

    der besucht mich auch laufend in der letzten Zeit.

    Wie geht das sperren in der htaccess, was muss ich wo eintragen?

    Kann mir das jemand verraten?

    Viele Grüße
    Thomas

    Bonsai

    • Viel Schreiber
    • Beiträge: 4.127
    • Geschlecht:
    Re: Komische Besuche auf der Seite
    Antwort #5 am: 10. Februar 2015, 18:03:56

    Thomas54

    • Fördermitglied
    • Beiträge: 17
    • Geschlecht:
    Re: Komische Besuche auf der Seite
    Antwort #6 am: 10. Februar 2015, 18:20:36
    Danke !

    innuXTC

    • Viel Schreiber
    • Beiträge: 508
    Re: Komische Besuche auf der Seite
    Antwort #7 am: 11. Februar 2015, 08:27:05
    Seas,

    gerade erst gehabt - sowohl Besucher mit der IP als auch meine Antwort hier im Forum dazu:

    In der .htaccess-Datei im Root-Verzeichnis folgendes einfügen:

    Code: PHP  [Auswählen]
        ##-- IP-Adresse sperren BOF
       
        order allow,deny
        deny from 194.187.168.1
        deny from 194.187.168.2
        deny from 194.187.168.3
        allow from all
         
        ##-- IP-Adresse sperren EOF

    1-2-3 sind bislang bei mir aufgetaucht. Habe die IP übrigens nicht gesperrt... sehe da (noch) keinen Handlungsbedarf.

    Gruss,
    innuXTC

    vsell

    • BVB Fan
    • Viel Schreiber
    • Beiträge: 2.802
    • Geschlecht:
    Re: Komische Besuche auf der Seite
    Antwort #8 am: 11. Februar 2015, 12:10:29
    Das ist der polnische Ableger von QWANT SAS.... der Suchmaschine https://www.qwant.com/

    Thomas54

    • Fördermitglied
    • Beiträge: 17
    • Geschlecht:
    Re: Komische Besuche auf der Seite
    Antwort #9 am: 11. Februar 2015, 16:06:03
    Danke,

    Dann sperre ich ihn nicht, aber ich weiß jetzt wenigstens wie's geht

    Viele Grüße
    Thomas

    Nessy

    • Fördermitglied
    • Beiträge: 109
    • Geschlecht:
    Re: Komische Besuche auf der Seite
    Antwort #10 am: 30. Juli 2015, 11:16:02
    Aloa,

    habe auch grad einen komischen Besucher...
    Habt Ihr Ideen was das sein könnte?
    Habe ich Handlungsbedarf?

    Danke für Eure Tipps und Meinungen.

    Bonsai

    • Viel Schreiber
    • Beiträge: 4.127
    • Geschlecht:
    Re: Komische Besuche auf der Seite
    Antwort #11 am: 30. Juli 2015, 11:35:03
    Das ist ein Chinesischer Amerikaner.
    Code: PHP  [Auswählen]
    NetRange        198.204.245.200 - 198.204.245.207
    CIDR    198.204.245.200/29
    NetName DS-245-202-206
    NetHandle       NET-198-204-245-200-1
    Parent  DSV4-6 (NET-198-204-224-0-1)
    NetType Reassigned
    OriginAS        AS33387
    Customer        Zhou Pizhong (C04738065)
    RegDate 2013-10-21
    Updated 2013-10-21
    Ref     http://whois.arin.net/rest/net/NET-198-204-245-200-1

    CustName        Zhou Pizhong
    Address 201 E. 16th st
    City    North Kansas City
    StateProv       MO
    PostalCode      64116
    Country US
    RegDate 2013-10-21
    Updated 2013-10-21
    Ref     http://whois.arin.net/rest/customer/C04738065

    OrgTechHandle   IPADM563-ARIN
    OrgTechName     IP Admin
    OrgTechPhone    +1-816-389-5200
    OrgTechEmail    ipa@datashack.net
    OrgTechRef      http://whois.arin.net/rest/poc/IPADM563-ARIN

    OrgNOCHandle    IPADM563-ARIN
    OrgNOCName      IP Admin
    OrgNOCPhone     +1-816-389-5200
    OrgNOCEmail     ipa@datashack.net
    OrgNOCRef       http://whois.arin.net/rest/poc/IPADM563-ARIN

    OrgAbuseHandle  DATAS1-ARIN
    OrgAbuseName    DataShack Security
    OrgAbusePhone   +1-816-389-5200
    OrgAbuseEmail   security@datashack.net
    OrgAbuseRef     http://whois.arin.net/rest/poc/DATAS1-ARIN

    die Firma dahinter:
    datashack.net

    Kannst Du ignorieren, ist vermutlich ein Tippfehler bei einer IP. Die werden merken, dass das was die versuchen nicht funktioniert und mit dem Blödsinn aufhören.

    Alternativ, einfach die IP Sperren.

    vsell

    • BVB Fan
    • Viel Schreiber
    • Beiträge: 2.802
    • Geschlecht:
    Re: Komische Besuche auf der Seite
    Antwort #12 am: 30. Juli 2015, 12:55:59
    Ganz so harmlos ist der Vogel nicht  :nana:

    datashack.net ist lediglich der Hoster des werten Herrn Zhou Pizhong und ein TOR endpoint

    Zhou Pizhong ist aber bei "Honeypot" bereits bekannt  :thumbs:

    Zitat
    one bot finding a hidden file and spreading that info to other bots, the bots from Zhou Pizhong bots give information to bots in China in short order. Also, attacks directly from Zhou Pizhong IPs seem to be from someone from China (same scripts from both Chinese IP addresses and from Zhou Pizhong IP addresses.

    http://dreamwho.net/
    www.gzxinchangfangzhi.cn/showad/10144907
    http://gkztc.net/
    http://top.dreamwho.net/
    www.gkztc.net/stk.j

    Man kann also davon ausgehen dass versucht wurde einen Bot auf die Seite zu laden  :beef:
    Zumindest lassen dies die upload-Versuche vermuten

    Roten Alarm gibt es direkt von spamhaus.org
    Illegal 3rd party exploits, including proxies, worms and trojan exploits

    Ob das gelungen ist sollte getestet werden

    vsell

    • BVB Fan
    • Viel Schreiber
    • Beiträge: 2.802
    • Geschlecht:
    Re: Komische Besuche auf der Seite
    Antwort #13 am: 30. Juli 2015, 14:23:51

    Nessy

    • Fördermitglied
    • Beiträge: 109
    • Geschlecht:
    Re: Komische Besuche auf der Seite
    Antwort #14 am: 30. Juli 2015, 14:40:38
    @vsell

    Danke für die Beruhigung.....

    war schon kurz davor panisch zu werden...
    1 Antworten
    2249 Aufrufe
    19. September 2013, 17:44:49 von fishnet
    2 Antworten
    2285 Aufrufe
    11. August 2016, 13:02:26 von Bonsai
    28 Antworten
    14525 Aufrufe
    18. Januar 2011, 00:28:44 von cYbercOsmOnauT
               
    anything