Hi !!
Ich hatte gestern auf meine Webseite eine Denial-of-Service Attacke. Verursacht wurde sie durch einen Kumpel von mir, der mich nur auf ein Sicherheitsloch aufmerksam machen wollte. Daß er dadurch den Server flachgelegt und 4 GB Traffic verursacht hat, zeigt mir zumindest, daß Handlungsbedarf besteht ;-)
Ich biete auf der Seite (Community) für jeden Nutzer ein eigenes Gästebuch an. Auf der Gästebuchseite ist ein Formular, anhand dessen andere Nutzer Einträge in das GB machen können. Die Daten werden per POST-Formular an den Webserver übergeben.
Mein Kumpel hat nun eine einfache HTML-Datei geschrieben, die sich per meta-refresh jede Sekunde neu lädt und jedes Mal meine Gästebuchseite auf meinem Server mit den entsprechend übergebenen Formularparametern aufruft.
So trägt mein Server jede Sekunden einen Gästebucheintrag beliebigen Inhalts in meine Datenbank ein ...
Zu meiner GB-Datei:
Die Datei prüft zuerst, ob die Formularvariablen ($_POST['...']) gesetzt sind,
wenn ja, Datenbankeintrag,
wenn nein Anzeige aller bisherigen Einträge und Anzeige des Eintragsformulars mit action=diese GBuchdatei.
Bitte helft mir *seufz*
Ich hatte gestern auf meine Webseite eine Denial-of-Service Attacke. Verursacht wurde sie durch einen Kumpel von mir, der mich nur auf ein Sicherheitsloch aufmerksam machen wollte. Daß er dadurch den Server flachgelegt und 4 GB Traffic verursacht hat, zeigt mir zumindest, daß Handlungsbedarf besteht ;-)
Ich biete auf der Seite (Community) für jeden Nutzer ein eigenes Gästebuch an. Auf der Gästebuchseite ist ein Formular, anhand dessen andere Nutzer Einträge in das GB machen können. Die Daten werden per POST-Formular an den Webserver übergeben.
Mein Kumpel hat nun eine einfache HTML-Datei geschrieben, die sich per meta-refresh jede Sekunde neu lädt und jedes Mal meine Gästebuchseite auf meinem Server mit den entsprechend übergebenen Formularparametern aufruft.
So trägt mein Server jede Sekunden einen Gästebucheintrag beliebigen Inhalts in meine Datenbank ein ...
Zu meiner GB-Datei:
Die Datei prüft zuerst, ob die Formularvariablen ($_POST['...']) gesetzt sind,
wenn ja, Datenbankeintrag,
wenn nein Anzeige aller bisherigen Einträge und Anzeige des Eintragsformulars mit action=diese GBuchdatei.
Bitte helft mir *seufz*
Kommentar