<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Hacker Trap</title>
	<atom:link href="http://seo.i-connector.com/hacker-trap/feed/" rel="self" type="application/rss+xml" />
	<link>http://seo.i-connector.com/hacker-trap/</link>
	<description>Zoli kísérleti erőlködéseinek laboratóriuma a keresőoptimalizálás és webfejlesztés fáradalmait boncolgatva</description>
	<lastBuildDate>Fri, 30 Jul 2010 05:44:30 +0200</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Bagi Zoltán</title>
		<link>http://seo.i-connector.com/hacker-trap/comment-page-1/#comment-6591</link>
		<dc:creator>Bagi Zoltán</dc:creator>
		<pubDate>Fri, 30 Jul 2010 05:44:30 +0000</pubDate>
		<guid isPermaLink="false">http://seo.i-connector.com/hacker-trap/#comment-6591</guid>
		<description>@Nomad, a helyedben én megnézném, melyik országhoz tartoznak az IP-k és bannolnám ezen terükethez tartozó IP rangeket .htaccess-ből.

Sok sikert!</description>
		<content:encoded><![CDATA[<p>@Nomad, a helyedben én megnézném, melyik országhoz tartoznak az IP-k és bannolnám ezen terükethez tartozó IP rangeket .htaccess-ből.</p>
<p>Sok sikert!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Nomad</title>
		<link>http://seo.i-connector.com/hacker-trap/comment-page-1/#comment-6590</link>
		<dc:creator>Nomad</dc:creator>
		<pubDate>Fri, 30 Jul 2010 05:28:34 +0000</pubDate>
		<guid isPermaLink="false">http://seo.i-connector.com/hacker-trap/#comment-6590</guid>
		<description>Sziasztok,

Az utóbbi pár napban sorozatos támadás éri az oldalam. Átnéztem a logot és kiderült, hogy a weboldalon a phpmyadmin, valamint egyéb adminisztrációs oldal elérhetőségét keresik. Tud-e valaki valamilyen megoldást, hogy kivédhető legyen?

Alábbiakban pár IP, amelyek szkennelték az oldalt:
211.100.49.195
200.247.215.250
211.11  5.234.143
98.127.248.152
121.176.124.65
200.111.168.170
217.148.86.26
211.91.132.133</description>
		<content:encoded><![CDATA[<p>Sziasztok,</p>
<p>Az utóbbi pár napban sorozatos támadás éri az oldalam. Átnéztem a logot és kiderült, hogy a weboldalon a phpmyadmin, valamint egyéb adminisztrációs oldal elérhetőségét keresik. Tud-e valaki valamilyen megoldást, hogy kivédhető legyen?</p>
<p>Alábbiakban pár IP, amelyek szkennelték az oldalt:<br />
211.100.49.195<br />
200.247.215.250<br />
211.11  5.234.143<br />
98.127.248.152<br />
121.176.124.65<br />
200.111.168.170<br />
217.148.86.26<br />
211.91.132.133</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bagi Zoltán</title>
		<link>http://seo.i-connector.com/hacker-trap/comment-page-1/#comment-6530</link>
		<dc:creator>Bagi Zoltán</dc:creator>
		<pubDate>Sun, 13 Dec 2009 09:21:11 +0000</pubDate>
		<guid isPermaLink="false">http://seo.i-connector.com/hacker-trap/#comment-6530</guid>
		<description>Szia Imre!

A 

//bannolt user-agentek
foreach($ualist as $item){
$item = trim($item);
if(stristr($ua, $item)){
require “$loc/message.php”;
exit;}}

részt kell módosítani a 302 -es redirecttel. Például

//bannolt user-agentek
foreach($ualist as $item){
$item = trim($item);
if(stristr($ua, $item)){
header(&#039;Location: http://www.google.com/&#039;);
exit;}}</description>
		<content:encoded><![CDATA[<p>Szia Imre!</p>
<p>A </p>
<p>//bannolt user-agentek<br />
foreach($ualist as $item){<br />
$item = trim($item);<br />
if(stristr($ua, $item)){<br />
require “$loc/message.php”;<br />
exit;}}</p>
<p>részt kell módosítani a 302 -es redirecttel. Például</p>
<p>//bannolt user-agentek<br />
foreach($ualist as $item){<br />
$item = trim($item);<br />
if(stristr($ua, $item)){<br />
header(&#8217;Location: <a href="http://www.google.com/" rel="nofollow">http://www.google.com/</a>&#8216;);<br />
exit;}}</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: none</title>
		<link>http://seo.i-connector.com/hacker-trap/comment-page-1/#comment-6529</link>
		<dc:creator>none</dc:creator>
		<pubDate>Tue, 08 Dec 2009 08:56:56 +0000</pubDate>
		<guid isPermaLink="false">http://seo.i-connector.com/hacker-trap/#comment-6529</guid>
		<description>Szia Zoli!
Még mindig lenyűgöz ez a script. :) Egyszerűen zseniális, bár lehet csk én látom így. Rengeteg oldalamon a mai napig használom. A script-et be tudom úgy állítani, hogy ha bizonyos kulcsszavakat megtalál az user agent-ben akkor xy helyre irányítsa át a látogatót? Szóval, aki nem megy át a validáláson az ne fehér oldalt kapjon hanem át legyen irányítva egy a script-be beállított weboldalra.
Köszi!
Imre</description>
		<content:encoded><![CDATA[<p>Szia Zoli!<br />
Még mindig lenyűgöz ez a script. <img src='http://seo.i-connector.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Egyszerűen zseniális, bár lehet csk én látom így. Rengeteg oldalamon a mai napig használom. A script-et be tudom úgy állítani, hogy ha bizonyos kulcsszavakat megtalál az user agent-ben akkor xy helyre irányítsa át a látogatót? Szóval, aki nem megy át a validáláson az ne fehér oldalt kapjon hanem át legyen irányítva egy a script-be beállított weboldalra.<br />
Köszi!<br />
Imre</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bagi Zoltán</title>
		<link>http://seo.i-connector.com/hacker-trap/comment-page-1/#comment-6118</link>
		<dc:creator>Bagi Zoltán</dc:creator>
		<pubDate>Mon, 31 Mar 2008 11:06:10 +0000</pubDate>
		<guid isPermaLink="false">http://seo.i-connector.com/hacker-trap/#comment-6118</guid>
		<description>Az URI egyenlő Az URL-lel. Nagyon gyakran így írják a webadress-t.
Csicso, milyen böngészővel, virusírtóval vagy?</description>
		<content:encoded><![CDATA[<p>Az URI egyenlő Az URL-lel. Nagyon gyakran így írják a webadress-t.<br />
Csicso, milyen böngészővel, virusírtóval vagy?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Csicso</title>
		<link>http://seo.i-connector.com/hacker-trap/comment-page-1/#comment-6112</link>
		<dc:creator>Csicso</dc:creator>
		<pubDate>Sun, 30 Mar 2008 23:50:02 +0000</pubDate>
		<guid isPermaLink="false">http://seo.i-connector.com/hacker-trap/#comment-6112</guid>
		<description>Köszi szépen, ha nem működne úgy, megkérem őket, hogy működjön, nagyon készségesek. Egyébként mi az hogy URI? Nem tudom, megfigyelted-e már itt a kommentelésnél, vagy direkt van-e, hogy ha nem írok be semmit az URL/URI mezőbe, egyszerűen nem engedi, hogy a matematikai műveletre lépjek, össze-vissza lépked a kurzor úgy, aztán mondjuk kitörölhetem az URL-t, de elég idegesítő.</description>
		<content:encoded><![CDATA[<p>Köszi szépen, ha nem működne úgy, megkérem őket, hogy működjön, nagyon készségesek. Egyébként mi az hogy URI? Nem tudom, megfigyelted-e már itt a kommentelésnél, vagy direkt van-e, hogy ha nem írok be semmit az URL/URI mezőbe, egyszerűen nem engedi, hogy a matematikai műveletre lépjek, össze-vissza lépked a kurzor úgy, aztán mondjuk kitörölhetem az URL-t, de elég idegesítő.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bagi Zoltán</title>
		<link>http://seo.i-connector.com/hacker-trap/comment-page-1/#comment-6097</link>
		<dc:creator>Bagi Zoltán</dc:creator>
		<pubDate>Sat, 29 Mar 2008 08:43:58 +0000</pubDate>
		<guid isPermaLink="false">http://seo.i-connector.com/hacker-trap/#comment-6097</guid>
		<description>Csicso, örülök, hogy tetszik, volt vele szívás bőven. Amennyiben a tárhelyen engedélyezett a legtisztább megoldást a .htaccess fájlba beillesztett &lt;blockquote&gt;php_value auto_prepend_file &quot;/data/www/security.php&quot;&lt;/blockquote&gt; megoldás adja, ami egyenértékű a fájlok tetejére való beincludolással. Azaz lefut minden lekérés előtt, így nem kell szenvedni a beépítéssel. 

A tapasztalatokról, pedig annyit mondanék, hogy a logfájlom alapján http://seo.i-connector.com/core/requested-string.txt megállapítható, hogy az oldalfeltörések mögött sok esetben automatizált robot scriptek állnak. A hülye is látja, hogy ez egy wordpress mégis sokszor a joomla URL mintázatot próbálják támadni. Lényegesen nem lassítja szerintem az oldalt, de ha úgy döntesz a ip lofgájlból időnként kitörlöd a címeket és meg is vagy. AZ sql-injection.php-ben való sztringeket pedig érdemes a saját szkriptedre szabni, tehát beépítés után végig kell menni  a szkripten, hogy meggyőződj arról, hogy ártatlan látogató ne kapjon ip bant.:) 

Én a fájlokat tartalmazó mappát is betettem a robots.txt fájlba, hátha humanoid csibészek is erre járnak:)</description>
		<content:encoded><![CDATA[<p>Csicso, örülök, hogy tetszik, volt vele szívás bőven. Amennyiben a tárhelyen engedélyezett a legtisztább megoldást a .htaccess fájlba beillesztett<br />
<blockquote>php_value auto_prepend_file &#8220;/data/www/security.php&#8221;</p></blockquote>
<p> megoldás adja, ami egyenértékű a fájlok tetejére való beincludolással. Azaz lefut minden lekérés előtt, így nem kell szenvedni a beépítéssel. </p>
<p>A tapasztalatokról, pedig annyit mondanék, hogy a logfájlom alapján <a href="http://seo.i-connector.com/core/requested-string.txt" rel="nofollow">http://seo.i-connector.com/core/requested-string.txt</a> megállapítható, hogy az oldalfeltörések mögött sok esetben automatizált robot scriptek állnak. A hülye is látja, hogy ez egy wordpress mégis sokszor a joomla URL mintázatot próbálják támadni. Lényegesen nem lassítja szerintem az oldalt, de ha úgy döntesz a ip lofgájlból időnként kitörlöd a címeket és meg is vagy. AZ sql-injection.php-ben való sztringeket pedig érdemes a saját szkriptedre szabni, tehát beépítés után végig kell menni  a szkripten, hogy meggyőződj arról, hogy ártatlan látogató ne kapjon ip bant.:) </p>
<p>Én a fájlokat tartalmazó mappát is betettem a robots.txt fájlba, hátha humanoid csibészek is erre járnak:)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Csicso</title>
		<link>http://seo.i-connector.com/hacker-trap/comment-page-1/#comment-6095</link>
		<dc:creator>Csicso</dc:creator>
		<pubDate>Sat, 29 Mar 2008 03:58:30 +0000</pubDate>
		<guid isPermaLink="false">http://seo.i-connector.com/hacker-trap/#comment-6095</guid>
		<description>Ennél a scriptnél már nem kell semmilyen könyvtárat tiltani robots.txt-be?</description>
		<content:encoded><![CDATA[<p>Ennél a scriptnél már nem kell semmilyen könyvtárat tiltani robots.txt-be?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Csicso</title>
		<link>http://seo.i-connector.com/hacker-trap/comment-page-1/#comment-6093</link>
		<dc:creator>Csicso</dc:creator>
		<pubDate>Sat, 29 Mar 2008 03:45:34 +0000</pubDate>
		<guid isPermaLink="false">http://seo.i-connector.com/hacker-trap/#comment-6093</guid>
		<description>Szia Zoli!

Nagyon jók a scriptjeid, a neten nem is nagyon látni hasonlókat, robot-trapből is csak gyengébbek vannak, ill. most készül egy: http://www.robottrap.com/ kiváncsi leszek arra. Ahogy leírtad, hogy milyen sok dologra nyújt megoldást, a scripted abszolút megérdemelné, hogy &quot;standarddá&quot; váljon. 

Kérdésem, hogy január óta mik a tapasztalatok a védelmi scripteddel? Jól működik, az oldalt nem lassítja? A másik meg, hogy hova include-oljam? Minden .html (valójában persze .php, csak a kiterjesztés .html) fájlba, vagy minden .html fájlba, plusz még olyanokba is, mint a comment scriptem összes php-ja (pl configuration.php, module.php, stb.), tehát abszolút mindenbe (a comment script már include-olva van a .html fájlokba)?

Köszi!</description>
		<content:encoded><![CDATA[<p>Szia Zoli!</p>
<p>Nagyon jók a scriptjeid, a neten nem is nagyon látni hasonlókat, robot-trapből is csak gyengébbek vannak, ill. most készül egy: <a href="http://www.robottrap.com/" rel="nofollow">http://www.robottrap.com/</a> kiváncsi leszek arra. Ahogy leírtad, hogy milyen sok dologra nyújt megoldást, a scripted abszolút megérdemelné, hogy &#8220;standarddá&#8221; váljon. </p>
<p>Kérdésem, hogy január óta mik a tapasztalatok a védelmi scripteddel? Jól működik, az oldalt nem lassítja? A másik meg, hogy hova include-oljam? Minden .html (valójában persze .php, csak a kiterjesztés .html) fájlba, vagy minden .html fájlba, plusz még olyanokba is, mint a comment scriptem összes php-ja (pl configuration.php, module.php, stb.), tehát abszolút mindenbe (a comment script már include-olva van a .html fájlokba)?</p>
<p>Köszi!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bagi Zoltán</title>
		<link>http://seo.i-connector.com/hacker-trap/comment-page-1/#comment-5371</link>
		<dc:creator>Bagi Zoltán</dc:creator>
		<pubDate>Tue, 15 Jan 2008 16:00:46 +0000</pubDate>
		<guid isPermaLink="false">http://seo.i-connector.com/hacker-trap/#comment-5371</guid>
		<description>Dehogy baj, így úgy tűnik mintha sok látogatóm lenne, szóval halmozz csak bátran a kommentekkel. 

Igyekszem pár napon belül egy biztonságosan működő 4 in 1 rendszert összehozni. Majd időnként nézz vissza :D</description>
		<content:encoded><![CDATA[<p>Dehogy baj, így úgy tűnik mintha sok látogatóm lenne, szóval halmozz csak bátran a kommentekkel. </p>
<p>Igyekszem pár napon belül egy biztonságosan működő 4 in 1 rendszert összehozni. Majd időnként nézz vissza <img src='http://seo.i-connector.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
