Nichts läuft immer problemlos. Hier dürft ihr eure Meinung zur Homepage und dem Forum sagen. Auch Änderungsvorschläge können hier diskutiert werden. Oder ihr wollt nur mal schnell was ausprobieren.
-
sub
- Speed-Junkie
- Beiträge: 3810
- Registriert: Sa 27.11.04 20:51
- Land: Deutschland
- Wohnort: Main-Kinzig-Kreis
Beitrag
von sub » So 20.08.06 05:15
ser's.
versucht mal das wort "w-get" (ohne bindestrich) in einem post zu schreiben... beim absenden erscheint ein error500. eine sehr grobe methode um hacking zu vermeiden, aber wenn man wie im ot-forum einem user erklären will, das man mit w-get unter linux dateien runterladen kann, und dann diese fehlermeldung kommt, nervts doch etwas ab.
geht das nciht eleganter?
Gruß
Stephan
-
Timon
- Administrator
- Beiträge: 12593
- Registriert: Mi 21.03.01 00:00
- Postleitzahl: 18437
- Land: Deutschland
- Wohnort: Stralsund
-
Kontaktdaten:
Beitrag
von Timon » So 20.08.06 12:10
Hey, stimmt *g*
Mal sehen, an welcher Stelle das Board da aussteigt. Ist ja spannend, kommt dann sicher bald eine neue Version *g*
Gruß
Frank
Citroen C8, Diesel, 107PS, Automatik:

-
Timon
- Administrator
- Beiträge: 12593
- Registriert: Mi 21.03.01 00:00
- Postleitzahl: 18437
- Land: Deutschland
- Wohnort: Stralsund
-
Kontaktdaten:
Beitrag
von Timon » So 20.08.06 19:57
So, Antwort von unserem Provider erhalten. Dieser Effekt ist gewollt und wird von einer Firewall "verursacht". Ist nix dran zu rütteln...
Gruß
Frank
Citroen C8, Diesel, 107PS, Automatik:

-
Chakky
- Felgenfetischist
- Beiträge: 2631
- Registriert: Mi 02.11.05 16:18
- Postleitzahl: 09113
- Land: Deutschland
- Wohnort: Chemnitz
-
Kontaktdaten:
Beitrag
von Chakky » Fr 25.08.06 12:31
Timon hat geschrieben:So, Antwort von unserem Provider erhalten. Dieser Effekt ist gewollt und wird von einer Firewall "verursacht". Ist nix dran zu rütteln...
Gruß
Frank
mmhz hört mich nach diesen mod security an fürn apache evtl kann man ja mal die rule entschärfen....
cu
Chakky
we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
-
Timon
- Administrator
- Beiträge: 12593
- Registriert: Mi 21.03.01 00:00
- Postleitzahl: 18437
- Land: Deutschland
- Wohnort: Stralsund
-
Kontaktdaten:
Beitrag
von Timon » Fr 25.08.06 13:22
Ja, aber wird vom Provider nicht unterstützt
Gruß
Frank
Citroen C8, Diesel, 107PS, Automatik:

-
Indiana
- Kanaldeckelumfahrer
- Beiträge: 175
- Registriert: Di 08.11.05 11:05
- Land: Deutschland
- Wohnort: Landshut
-
Kontaktdaten:
Beitrag
von Indiana » Fr 25.08.06 14:11
Hört sich sehr nach mod_security an, also nix große Firewall .. nur ein paar http-regeln.
Hab ich auf meinem Webserver auch drauf, ist besser so *gg*.
Schlägt auch bei /*etc*/*passwd* an (ohne die * halt :-p )
Ich empfehle da das Regelset von
www.gotroot.com, da sind noch deutlich mehr regeln drinn als hier implementiert.
Have a N.I.C.E. day!
Indiana

Real programmers don't comment their code - it was hard to write, it should be hard to understand.
-
sub
- Speed-Junkie
- Beiträge: 3810
- Registriert: Sa 27.11.04 20:51
- Land: Deutschland
- Wohnort: Main-Kinzig-Kreis
Beitrag
von sub » So 27.08.06 12:44
trügerische sicherheit mittels keyword-detection...
was passiert wenn man die zeichen escaped?
finde solche lösungen immer sehr buggy...
Gruß
Stephan
-
PeD_hh
- Kanaldeckelumfahrer
- Beiträge: 184
- Registriert: So 11.09.05 16:46
- Land: Deutschland
- Wohnort: Hamburg
Beitrag
von PeD_hh » So 27.08.06 16:37
Alles Hacker...;P
...Wer schläft, sündigt nicht...
...wer vorher sündigt, schläft nachher besser...
-
vulkanus
- Polizistenkuschler
- Beiträge: 5939
- Registriert: Mi 21.03.01 00:00
- Postleitzahl: 4655
- Land: Oesterreich
- Wohnort: GM/OÖ
Beitrag
von vulkanus » So 27.08.06 17:38
Tse... Benause. Sicherheitsinteressiert nennt sich das!

KTM - Ready to repair :D
-
Chakky
- Felgenfetischist
- Beiträge: 2631
- Registriert: Mi 02.11.05 16:18
- Postleitzahl: 09113
- Land: Deutschland
- Wohnort: Chemnitz
-
Kontaktdaten:
Beitrag
von Chakky » Mo 28.08.06 19:10
sub205 hat geschrieben:trügerische sicherheit mittels keyword-detection...
was passiert wenn man die zeichen escaped?
finde solche lösungen immer sehr buggy...
mal ausprobieren ^^
wget
funzt

^^

is zwar kein richtiges escapen aber es langt schon um mod security ausm rennen zu werfen x)
und es geht nochmal anners ^^
wget
cu
Chakky
we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world