Seite 1 von 1

aktuelle Forenveränderung....

Verfasst: Fr, 05.12.2008 22:18:48
von Tastenhauer
Hallo liebe Liebenden,

eine größere Veränderung an unserem Forum hat heute Abend stattgefunden, ich habe es mit einer Art Firewall und Virenscanner ausgerüstet. Da es in der Anfangsphase evtl noch zu nötigen Feinjustierungen kommen kann bitte ich euch,

Wenn eine Fehlermeldung auftaucht, ihr beschuldigt werdet einen Wurmeinschläusen zu wollen, ihr wegen Hack, Spam oder sonstwas ausgesperrt werdet... Schreibt mir ne Email in der ihr beschreibt WAS ihr WO gemacht habt, und kopiert euch die komplette Fehlermeldung. Dadurch erleichtert ihr mir das einstellen der neuen Software erheblich :)

Nichts davon sollte passieren, aber man weis ja nie. Es lassen sich grundsätzlich natürlich alle Änderungen rückgängig machen!

Email: taste@bastrath.de
Cracker Tracker Professional G5
Version 5.0.6

Wurmgefahr oder andere Risiken für phpBB Foren? Jetzt nicht mehr: CrackerTracker schützt Ihr Board dynamisch vor gängigen Wurmattacken und Exploits, die versuchen über die URL Ihres Forums bösen Code einzuschleusen bzw. sogenannte "SQL Injections" durchführen möchten. Da die Würmer Ihre IP Adressen meist fälschen nutzt das bannen von Usern nichts, doch CrackerTracker schützt das Board direkt dynamisch, noch bevor der Wurm überhaupt an Ihre Boarddateien gelangen kann. Sicherheitstests prüfen Ihr Board und Ihren Server auf Sicherheit. Das Integrity System prüft CrackerTracker auf Funktionsfähigkeit. Ein Spammer Detector kann Spammer im Board erkennen und sie sperren. Das gesamte System ist neu objektorientiert programmiert und arbeitet nun noch schneller und umfangreicher! Die Angriffe der Würmer werden ohne Datenbank geloggt (spart Traffic und Rechenleistung) und können übersichtlich im ACP angezeigt werden. Bei zu großer Logdatei wird diese automatisch von CrackerTracker geleert um Webspace zu sparen.

Die neue Generation 5 bietet darüber Hinaus noch ein vollständiges Sicherheitspaket für Ihr Forum. Hier ein Auszug aus der Funktionsliste:

* einfacher & schneller Aufbau dank OOP
* Wurm & Exploiterkennung mit einer Heuristik mit über 280 Definitionen
* Sekundäre Erkennungsfunktionen mit über 100 Definitionen
* Dynamische Erkennungsroutinen zum aufspüren noch unbekannter Wurmangriffe (Erweiterte Heuristik)
* SQL Injection Erkennung für GET, POST, ... Variablen
* Attack-Counter
* Checksum Scanner zum Überprüfen der Boarddateien auf Veränderungen
* Recovery System für die Forenkonfiguration
* 8 verschiedene Footer Layouts
* Dateisicherheitsscanner zum automatisierten Aufspüren von includes/ Lücken
* Globale Nachrichten Funktion (Meldungsbox wird jedem User angezeigt und kann als gelesen markiert werden)
* IP Blocker
* Proxy & UserAgent Blocker
* Neuer Logfile Manager
* Selbsttest System
* Automatische Überprüfung der Logfile-CHMODs
* Sicherheitshinweise zu Server und Forum anzeigen
* Wartungsfunktionen für CrackerTracker Datenbanken
* "Miserable User" Funktion zum 'stillen' sperren von Nutzerbeiträgen
* Einstellbare Loggrößen
* Komplett neues, modernes ACP Layout
* Jede Funktion kann über ACP aktiviert oder deaktiviert werden
* Such-Flood Schutz für Gäste und Registrierte (seperat einstellbar)
* Login Brute Force Protection
* Fehlerhafte Logins erkennen und protokollieren
* Login History für alle Benutzer
* IP Range Scanner welcher global und userseitig aktiviert/deaktiviert werden kann
* Spammer Detection System (Nutzer bannen bei Flood / Spamversuch)
* Erkennung von menschlich registrierten Spamaccounts
* Spammer Keyword Detector für Profil und Posts
* Registrierschutz
* Registrier IP Scanner zum verhindern von mehrfachregistrierungen
* Passwort Gültigkeit kann vom Admin definiert werden
* Passwort Komplexität kann vom Admin definiert werden
* Passwortlänge für Nutzeraccounts kann vom Admin definiert werden
* Emergency Konsole zur wiederherstellung der phpBB Konfiguration unabhängig von der Lauffähigkeit des phpBB Forums
* Password Reset Flood Protection
* Massmail Protection
* Automatische Sicherung der Forenkonfiguration
* Visuelle Bestätigung für Gästeposts
* Schutz vor "Throw Away" Maildiensten
* Automatische Erkennung von Fehlkonfiguration des Forums
* Sehr schneller Code und Aufbau auf Klassen
* Schutz vor überschreiben sensibler Variablen
* vieles, vieles mehr

Verfasst: Fr, 12.12.2008 10:55:58
von Ssafjee
Ist zwar eigentlich ne schöne Idee, aber ich finds etwas lästig (und obendrein sehr unleserlich), dass ich jeden Tag die Meldung bekomme, dass meine IP sich zum letzten mal geändert hat. Kann ja nix dafür, weil mein Provider meinen Anschluß jeden Tag zwangsunterbricht... :roll: Könnte ich das irgendwie abstellen?

Verfasst: Fr, 12.12.2008 11:12:24
von Tastenhauer
klar, du gehst über dem Logoutbutton auf Loginsicherheit und schaltest das einfach aus. Kann jeder für sich entscheiden ob er den IP Bereich überwachen lässt :)

Verfasst: Fr, 12.12.2008 11:41:45
von Seine Schurkigkeit
Der Chat-Room ist auch wieder da ;)

Verfasst: Fr, 12.12.2008 12:11:00
von Luminus Veridicus
Der war nie weg?

Verfasst: Fr, 12.12.2008 12:14:48
von Tastenhauer
Doch, durch das Forenupdate ist der Button zwar noch da gewesen, aber ohne Funktion :oops: Inzwischen funzt der aber wieder, sogar mit ner neueren Version :mrgreen:

Verfasst: Di, 16.12.2008 01:23:26
von Omnipotent
Nutzt den irgendwer?

Verfasst: Di, 16.12.2008 12:04:49
von Seine Schurkigkeit
Früher war da immer viel los *sich erinner* :alien:

Verfasst: Di, 16.12.2008 12:10:27
von Tastenhauer
jetzt benutzen die meisten mIRC denk ich. Ist ja im Prinzip das gleiche, nur braucht man da nicht das Forum zu, hat mehr Fumktionen und Möglichkeiten und landet trotzdem im selben Chatraum. Der Vorteil bei dem Chatraum hier im Forum ist allerdings das man auf Reisen oder an nem fremden PC sein kann und trotzdem jederzeit her kann und sich auch automatisch authen lassen kann auf dem Server (Befehle die automatish ausgeführt werden kann man in seinem Benutzerprofil einstellen) - halt ne Behelfslösung :)

Verfasst: Mi, 17.12.2008 23:02:06
von Omnipotent
Kann man diese nervige CrackerTracker-Meldung mal entfernen?

Verfasst: Do, 18.12.2008 00:23:16
von Tastenhauer
kommt drauf an welche du meinst. Wenn dir Fehlermeldungen angezeigt werden kommen die in's Log und der Fehler wird wenn möglich umgehend behoben. Soltest du die Meldung meinen das du dich von ner anderen IP einloggst, die kann über dem Logoutbutton oben im Forum unter "Loginsicherheit" abgeschaltet werden.

Verfasst: Do, 18.12.2008 17:50:22
von Omnipotent
Die Sache mit der Loginsicherheit habe ich schon abgeschaltet. Nervt, wenn man immer wieder von verschiedenen Netzen aus ins Forum kommt. Insofern kein Problem.

Momentan gehts mir um die Meldung, dass CT im Debugmode läuft. Muss das jeder wissen?

-->

CrackerTracker läuft im DEBUG MODE. Dies sollte kein Dauerzustand sein.
Bitte stelle wieder den normalen Modus ein, sobald Du es nicht mehr benötigst.

Diese Meldung kann nicht gelöscht werden!

<--

Verfasst: Do, 18.12.2008 18:01:35
von Tastenhauer
diese Meldung bekommen nur die Administratoren des Bordes, die "normalen" Benutzer wissen davon nix.. bis jetzt *g*
Die Meldung bedeutet nur das eventuielle Fehler geloggt werden damit ich die beheben kann und das das Forum u.u. ein wenig langsamer läuft weil die Skripte genauer analysiert werden von c-tracker, "echte" Angriffe werden trotzdem abgeblockt.

Wenn eine gewisse Zeit keine falschen Angriffsmeldungen produziert wurden schalte ich den Debug Modus wieder aus, keine Sorge :)

Verfasst: Sa, 17.01.2009 13:25:11
von TheButcher07
Hab ich was verpasst oder warum siehts Forum plötzlich komplett anders aus?

Verfasst: Sa, 17.01.2009 14:32:44
von Fey
butcher ich hab dir ne igm geschrieben

Verfasst: Sa, 17.01.2009 14:33:58
von Tastenhauer
[EDIT] zu spät ^^