|
bughunter :
| 03.05.2004 20:10 |
Hallo!
Mag mich keiner? Hab doch nur eine Frage gestellt? Oder war die nicht gut?
Habe bei anderen CMS-Systemen (z. Bsp. Contenido) flood-Protection vorgefunden. Gibt es das auch bei exoops?
Gruß Manfred (exoops 1.05R3)
[ Geändert von ub06tso an 03.05.2004 20:39 ] |
|
|
Nobse :
| 03.05.2004 20:33 |
Wenn du das schon mal gepostet hast dann Sorry flood-Protection ist ja ein weiter begriff kannst du das mal etwas genauer beschreiben was du meinst Beim Forum wäre das ja wohl nicht angebracht. |
|
|
bughunter :
| 03.05.2004 20:51 |
Hallo! Ein freundlicher Mensch.
Nähere Erklärung? Ich bin kein Spezi abe rich versuch das mal mit meinen Worten. Bei Contenido oder auch e107 ist es z.Bsp. so, das die flood-proction den Zugriff für den User auf die Seite sperrt, wenn es merkt, das in sehr kurzen Intervalen Zugriffe auf die Seite erfolgen. Damit wird die Seite vor Überflutung geschützt.
Dies scheint, so habe ich in den verschiedenen Foren der Developer gelesen, ein arges Problem zu sein. Es versuchen wohl immer wieder Spitzbuben die populären CMS-System, mit dieser Art von Angriff, lahm zu legen.
Daher meine Frage nach einer flood-protection für exoops.
Gruß
Manfred |
|
|
Nobse :
| 03.05.2004 22:18 |
Das wird nicht geblockt. Da ja ein zb. ein neuer user erstmal alles durchforstet und ihn deshalb zu sperren ist ja wohl nicht gut. |
|
|
Eierkopp :
| 04.05.2004 00:03 |
Hi Nobse,
er meinte damit, daß GB's und Foren nicht gefloodet werden können, Das bedeutet, daß eine Sperre in Kraft ist, die zeitlich begrenzt ist und man nur außerhalb dieser Sperre Beiträge schreiben kann.
Sagmal...da ja niemand eine Antwort geschrieben hat. Warum werde ich hier ausgeloggt, obwohl ich als eingelogt registriert worden bin? Einige User auf meiner Seite beschweren sich darüber auch. Hat das was mit den Cookies zu tun? Wenn ja, was kann man dagegen machen? |
|
|
bughunter :
| 04.05.2004 10:04 |
Hallo!
Nein, nein! So nicht. Es wird kein User gesperrt der ganz normal die Seite besucht. Auch wenn der User sich kurzfristig ab und wieder anmeldet. Oder mal schnell auf eine andere Seite springt.
Nur wenn die Zugriffe sehr schnell in einer vorgegebenen Zeit z. Bsp. <= 1 Sek. und mit hoher Anzahl z. Bsp. > 5 kommen, wird der Zugriff gesperrt.
Gruß
Manfred |
|
|
bughunter :
| 04.05.2004 10:15 |
Noch was zum Zenario!
Wie macht man sowas? Ich rate mal! -> Linux --->Shellskript ------> Loop (do while oder so) -------> wget -q -O - http://www.deineseite.com/......
Oder anders. Bin kein Techniker, sorry.
Gruß Manfred |
|
|
bama :
| 04.05.2004 11:33 |
Hi Manfred,
eine Standardlösung ist in e-xoops nicht vorhanden
jedoch werden in der /include/common.php (wird in der mainfile.php geladen) alle relevanten Daten zur Verfügung gestellt
mit etwas php Kenntnissen kann man eine entsprechende Routine in die header.php (da diese bei allen Ausgaben geladen wird) selbst einbauen
Gruß Hans
NB: wäre mal eine Anregung an die e-xoops Coder |
|
|
bughunter :
| 04.05.2004 12:52 |
Danke Hans!
Da immer mehr von diesen Crash-Kid's am werkeln sind, halte ich es für wichtig, das der Schutz verbessert wird.
In den Seiten steckt meistens sehr viel Arbeit. So wie auch hier.
Ich bin leider kein php- Coder. Aber ich hoffe auch, das jemand die Herausforderung annimmt.
Gruß Manfred |
|
|