<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: WordPress: Attacken wegen aktivierter Permalinks</title>
	<atom:link href="http://sw-guide.de/2007-01/wordpressattacken-wegen-aktivierter-permalinks/feed/" rel="self" type="application/rss+xml" />
	<link>http://sw-guide.de/2007-01/wordpressattacken-wegen-aktivierter-permalinks/</link>
	<description></description>
	<lastBuildDate>Tue, 31 Jan 2012 20:59:05 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Von: Michael</title>
		<link>http://sw-guide.de/2007-01/wordpressattacken-wegen-aktivierter-permalinks/comment-page-1/#comment-96442</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Wed, 12 Dec 2007 22:39:38 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/weblog/2007-01-02/wordpressattacken-wegen-aktivierter-permalinks/#comment-96442</guid>
		<description>Also da muss ich Metty widersprechen. Vielleicht liegt es auch daran, dass ich durch mein Wordpress die htaccess file so modifiziert habe, dass jeder Griff ins lehre auf die Startseite mit einer Fehlerausgabe im Titel führt. Sprich so oder so, werden gesprerrte PCs nicht weiterkommen. Ob er nun was findet oder nicht, vorher greift die Umleitung oder Bot-Trap. Dazu möchte ich auch gleich Werbung für mein neues Bot-Trap Plugin machen :-) Dieses &lt;a href=&quot;http://www.webregard.de/2007/12/11/bot-trap-reader-plugin-fur-wordpress/&quot; rel=&quot;nofollow&quot;&gt;liest die Log-File von Bot-Trap aus&lt;/a&gt; und zeit sie bequem im Admin-Panell. Grüße</description>
		<content:encoded><![CDATA[<p>Also da muss ich Metty widersprechen. Vielleicht liegt es auch daran, dass ich durch mein WordPress die htaccess file so modifiziert habe, dass jeder Griff ins lehre auf die Startseite mit einer Fehlerausgabe im Titel führt. Sprich so oder so, werden gesprerrte PCs nicht weiterkommen. Ob er nun was findet oder nicht, vorher greift die Umleitung oder Bot-Trap. Dazu möchte ich auch gleich Werbung für mein neues Bot-Trap Plugin machen :-) Dieses <a href="http://www.webregard.de/2007/12/11/bot-trap-reader-plugin-fur-wordpress/" class="liexternal">liest die Log-File von Bot-Trap aus</a> und zeit sie bequem im Admin-Panell. Grüße</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Roland Haeder</title>
		<link>http://sw-guide.de/2007-01/wordpressattacken-wegen-aktivierter-permalinks/comment-page-1/#comment-29099</link>
		<dc:creator>Roland Haeder</dc:creator>
		<pubDate>Thu, 22 Feb 2007 12:22:50 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/weblog/2007-01-02/wordpressattacken-wegen-aktivierter-permalinks/#comment-29099</guid>
		<description>Ich nutze Spider-Trap. Der hat bei mir schon exakt 428 IP-Nummern gesperrt. Dieser &quot;Trick&quot; hat aber nur gegen &quot;dumme Wiederholungstaeter&quot; Wirkung. &quot;Schlaue&quot; Spambots ignorieren die in der robots.txt gesperrten Addressen (wie z.B. /guestbook/ bei mir der Fall ist, dies sollte eigentlich den Spambot drauf scharf machen, weil dort eventuell sich ein Gaestebuch mit schoenen Email-Adressen sich befindet... ;) )

Gruss,
Roland</description>
		<content:encoded><![CDATA[<p>Ich nutze Spider-Trap. Der hat bei mir schon exakt 428 IP-Nummern gesperrt. Dieser &#8220;Trick&#8221; hat aber nur gegen &#8220;dumme Wiederholungstaeter&#8221; Wirkung. &#8220;Schlaue&#8221; Spambots ignorieren die in der robots.txt gesperrten Addressen (wie z.B. /guestbook/ bei mir der Fall ist, dies sollte eigentlich den Spambot drauf scharf machen, weil dort eventuell sich ein Gaestebuch mit schoenen Email-Adressen sich befindet&#8230; ;) )</p>
<p>Gruss,<br />
Roland</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Metty</title>
		<link>http://sw-guide.de/2007-01/wordpressattacken-wegen-aktivierter-permalinks/comment-page-1/#comment-19116</link>
		<dc:creator>Metty</dc:creator>
		<pubDate>Thu, 04 Jan 2007 20:22:32 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/weblog/2007-01-02/wordpressattacken-wegen-aktivierter-permalinks/#comment-19116</guid>
		<description>Monika, Bot-Trap nutzt dir in so einem Fall herzlich wenig, da der Apache trotzdem 403 raushauen muss, bzw. auf die massiven Anfragen antworten.
Habe selber auch Bot-Trap aktiv, und durch eine Erweiterung um diesen UserAgent auf Besserung gehofft, aber wie gesagt, nutzt bei sowas leider nicht.
Aber ansonsten recht gut.</description>
		<content:encoded><![CDATA[<p>Monika, Bot-Trap nutzt dir in so einem Fall herzlich wenig, da der Apache trotzdem 403 raushauen muss, bzw. auf die massiven Anfragen antworten.<br />
Habe selber auch Bot-Trap aktiv, und durch eine Erweiterung um diesen UserAgent auf Besserung gehofft, aber wie gesagt, nutzt bei sowas leider nicht.<br />
Aber ansonsten recht gut.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Monika</title>
		<link>http://sw-guide.de/2007-01/wordpressattacken-wegen-aktivierter-permalinks/comment-page-1/#comment-19113</link>
		<dc:creator>Monika</dc:creator>
		<pubDate>Thu, 04 Jan 2007 19:39:14 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/weblog/2007-01-02/wordpressattacken-wegen-aktivierter-permalinks/#comment-19113</guid>
		<description>Hi
ich habe das nie aber ich habe auch bot-trap.de im Einsatz...

ich mache dafür gern unverschämt Werbung, denn ich mag mir meine htaccess nicht elends zumüllen...

lg</description>
		<content:encoded><![CDATA[<p>Hi<br />
ich habe das nie aber ich habe auch bot-trap.de im Einsatz&#8230;</p>
<p>ich mache dafür gern unverschämt Werbung, denn ich mag mir meine htaccess nicht elends zumüllen&#8230;</p>
<p>lg</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Roland Haeder</title>
		<link>http://sw-guide.de/2007-01/wordpressattacken-wegen-aktivierter-permalinks/comment-page-1/#comment-19108</link>
		<dc:creator>Roland Haeder</dc:creator>
		<pubDate>Thu, 04 Jan 2007 17:51:26 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/weblog/2007-01-02/wordpressattacken-wegen-aktivierter-permalinks/#comment-19108</guid>
		<description>Ich habe hier Cracker-Tracker von http://www.cback.de im Einstz. Funktioniert wunderbar mit WordPress zusammen. :) Bei Interesse maile ich meine gepachte Version euch gerne zu. Ihr koennt sie auch auf meinem Blog in der Suchmaske suchen und dann hoffentlich finden...

&lt;a href=&quot;http://blog.mxchange.org/index.php?s=ctracker&amp;submit=Search&quot;&gt;Link&lt;/a&gt;

&lt;strong&gt;Wichtig:&lt;/strong&gt; Der IP-Filter von mir ist mit WordPress inkompatibel! Bitte nicht verwenden.</description>
		<content:encoded><![CDATA[<p>Ich habe hier Cracker-Tracker von <a href="http://www.cback.de" class="liexternal">http://www.cback.de</a> im Einstz. Funktioniert wunderbar mit WordPress zusammen. :) Bei Interesse maile ich meine gepachte Version euch gerne zu. Ihr koennt sie auch auf meinem Blog in der Suchmaske suchen und dann hoffentlich finden&#8230;</p>
<p><a href="http://blog.mxchange.org/index.php?s=ctracker&amp;submit=Search" class="liexternal">Link</a></p>
<p><strong>Wichtig:</strong> Der IP-Filter von mir ist mit WordPress inkompatibel! Bitte nicht verwenden.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael</title>
		<link>http://sw-guide.de/2007-01/wordpressattacken-wegen-aktivierter-permalinks/comment-page-1/#comment-19077</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Wed, 03 Jan 2007 23:15:27 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/weblog/2007-01-02/wordpressattacken-wegen-aktivierter-permalinks/#comment-19077</guid>
		<description>Danke Metty für den Hinweis, hab vorhin bei Dir im Blog nachgelesen. Ist bei Dir ja auch extrem. Da mein Blog nich auf einem Rootserver läuft, hab ich nicht wirklich Möglichkeiten, hier serverseitig einzugreifen. Useragent wird mit dem Wordpress-Plugin Log 404 nicht mitgeloggt. Ich schau mal eben in die Apache-Log ....... ist libwww-perl/5.79. Apache-Log hat übrigens 20 MB und 81600 Zeilen. Und ist nur von 24 Stunden (02.01.2006). Schaut man sich besser nicht näher an, um sich nicht noch mehr über Attacken und Spammer zu ärgern.

@Joerg: danke für den Link</description>
		<content:encoded><![CDATA[<p>Danke Metty für den Hinweis, hab vorhin bei Dir im Blog nachgelesen. Ist bei Dir ja auch extrem. Da mein Blog nich auf einem Rootserver läuft, hab ich nicht wirklich Möglichkeiten, hier serverseitig einzugreifen. Useragent wird mit dem WordPress-Plugin Log 404 nicht mitgeloggt. Ich schau mal eben in die Apache-Log &#8230;&#8230;. ist libwww-perl/5.79. Apache-Log hat übrigens 20 MB und 81600 Zeilen. Und ist nur von 24 Stunden (02.01.2006). Schaut man sich besser nicht näher an, um sich nicht noch mehr über Attacken und Spammer zu ärgern.</p>
<p>@Joerg: danke für den Link</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Joerg</title>
		<link>http://sw-guide.de/2007-01/wordpressattacken-wegen-aktivierter-permalinks/comment-page-1/#comment-19072</link>
		<dc:creator>Joerg</dc:creator>
		<pubDate>Wed, 03 Jan 2007 19:33:15 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/weblog/2007-01-02/wordpressattacken-wegen-aktivierter-permalinks/#comment-19072</guid>
		<description>Und da fühle ich mich schon genervt von den ganzen Formmail- und Frontpagesuchern. Übrigens ein nettes Script mit dem man fehlende Dateien finden kann gibts hier http://www.mrbobswebdesign.com/resources/custom-error-page-generator/</description>
		<content:encoded><![CDATA[<p>Und da fühle ich mich schon genervt von den ganzen Formmail- und Frontpagesuchern. Übrigens ein nettes Script mit dem man fehlende Dateien finden kann gibts hier <a href="http://www.mrbobswebdesign.com/resources/custom-error-page-generator/" class="liexternal">http://www.mrbobswebdesign.com.....generator/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Metty</title>
		<link>http://sw-guide.de/2007-01/wordpressattacken-wegen-aktivierter-permalinks/comment-page-1/#comment-19046</link>
		<dc:creator>Metty</dc:creator>
		<pubDate>Wed, 03 Jan 2007 06:04:16 +0000</pubDate>
		<guid isPermaLink="false">http://sw-guide.de/weblog/2007-01-02/wordpressattacken-wegen-aktivierter-permalinks/#comment-19046</guid>
		<description>Guten Morgen.

Ich hatte dieses, bzw. ein ähnliches Problem auch. Sind die Bots bei Dir auch mit UserAgent Maxthon gekennzeichnet?

Ich habe im endeffekt fail2ban umgebogen nach 2 Zugriffen auf diese nichtvorhandene Datei die IP via IPTables für X-Minuten zu sperren, bzw. im Endeffekt als Permaban, da nach dem Unbann die entsprechenden IPs direkt wieder gebannt wurden, und das bei einer Banzeit von 40000s.
Aber durch das Blocken via IPTables wird am wenigsten Ressource verbraten.

Kannst Dich ja melden, bzw bei mir mal schauen, hab bisserl was dazu geschrieben.</description>
		<content:encoded><![CDATA[<p>Guten Morgen.</p>
<p>Ich hatte dieses, bzw. ein ähnliches Problem auch. Sind die Bots bei Dir auch mit UserAgent Maxthon gekennzeichnet?</p>
<p>Ich habe im endeffekt fail2ban umgebogen nach 2 Zugriffen auf diese nichtvorhandene Datei die IP via IPTables für X-Minuten zu sperren, bzw. im Endeffekt als Permaban, da nach dem Unbann die entsprechenden IPs direkt wieder gebannt wurden, und das bei einer Banzeit von 40000s.<br />
Aber durch das Blocken via IPTables wird am wenigsten Ressource verbraten.</p>
<p>Kannst Dich ja melden, bzw bei mir mal schauen, hab bisserl was dazu geschrieben.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

