dedlfix: langer Query-String

Beitrag lesen

Tach!

Was ignoriert wird kann keinen Schaden anrichten.

Nun ja... Stellt sich die Frage, ob man nicht auf offensichtliche Angriffsversuche (es kann hier übrigens auch eine DDOS-Attacke vorliegen) reagieren sollte, in dem man die IP des Angreifers eine Weile lang sperrt.

Das habe ich im weiteren Verlauf der Antwort angedeutet, dass man solcherart Maßnahmen ergreifen kann. Aus Sicht der Anwendung jedenfalls schadet ein ignorierter Parameter nicht. Dass der Server ihn nicht ignoriert, sondern ihn zum Client durchzustellen versucht, ist ein Problem des Servers. Wenn ich den Parameter erst innerhalb der Anwendung registriere, wurde bereits auf dem Server sinnlose Arbeit verrichtet.

Ob es Aufgabe der Anwendung ist, bei derartigen Angriffen ins System zu greifen, um eine Fail2ban-Sperre oder dergleichen einzulegen, darf hinterfragt werden. Fail2ban kann das jedenfalls auch selbständig durch entsprechend konfigurierte Logfile-Analyse. Ein Kompromiss wäre, dass die Anwendung ein Audit-Log oder ähnliches führt, das dann vom Fail2ban ausgewertet wird. Damit trennt man die Zuständigkeiten und kann das Wissen der Anwendung über erlaubte und nicht erlaubte Inhalte oder Zugriffe nutzen.

dedlfix.

0 97

langer Query-String

Linuchs
  • sonstiges
  1. 0
    Regina Schaukrug
    1. 0
      Linuchs
      1. 0
        Regina Schaukrug
        • datenbank
        • php
        • sicherheit
      2. 0
        pl
        1. 2
          dedlfix
          1. 0
            Gunnar Bittersmann
            1. 0
              dedlfix
              1. 0
                Gunnar Bittersmann
                1. 0
                  dedlfix
                  1. 0
                    Gunnar Bittersmann
                    1. 0
                      dedlfix
                      1. 0
                        Gunnar Bittersmann
                        1. 0
                          dedlfix
                          1. 0
                            Gunnar Bittersmann
                        2. 0
                          Rolf B
                2. 2
                  Matthias Apsel
                  1. 0
                    Gunnar Bittersmann
                  2. 0
                    Gunnar Bittersmann
                    1. 0
                      Matthias Apsel
                      • menschelei
                      1. -1
                        Gunnar Bittersmann
                        1. 0
                          Gunnar Bittersmann
                          1. 0
                            Matthias Apsel
                          2. 0
                            Tabellenkalk
                        2. 0
                          Matthias Apsel
                          1. 0
                            MudGuard
                            1. 0
                              Gunnar Bittersmann
                  3. 0

                    Internationalisierung != Sprachversionierung

                    beatovich
                    1. 0
                      dedlfix
                      1. 0
                        beatovich
                      2. 0
                        Gunnar Bittersmann
                        1. 0
                          beatovich
                        2. 0
                          dedlfix
                          1. 0
                            beatovich
                            1. 0
                              Gunnar Bittersmann
                              1. 0
                                beatovich
                                1. 0
                                  Gunnar Bittersmann
                    2. 0
                      Gunnar Bittersmann
                      1. 0
                        beatovich
                        1. 0
                          Gunnar Bittersmann
                      2. 0
                        dedlfix
                        1. 0
                          Gunnar Bittersmann
                          1. 0
                            dedlfix
                            1. 0
                              Gunnar Bittersmann
                      3. 0
                        MudGuard
                        1. 0
                          Gunnar Bittersmann
                        2. 0
                          beatovich
                      4. 0
                        Rolf B
          2. 0
            pl
            1. 0
              dedlfix
              1. 0
                pl
                1. 0
                  dedlfix
                  1. 0
                    pl
                    1. 0
                      dedlfix
                      1. 0
                        pl
          3. 0
            pl
          4. 0
            Regina Schaukrug
            1. 0
              dedlfix
              1. 0

                fail2ban-config

                Regina Schaukrug
          5. -1
            Linuchs
            1. 0
              Matthias Apsel
              1. 0
                Rolf B
                1. 0
                  Matthias Apsel
            2. 0
              dedlfix
            3. 0
              Gunnar Bittersmann
              1. 2
                dedlfix
                1. 0
                  Gunnar Bittersmann
                  1. 0
                    Matthias Apsel
                  2. 2
                    dedlfix
                    1. 0
                      Gunnar Bittersmann
                      1. 0
                        Matthias Apsel
                      2. 1
                        dedlfix
                        1. 0
                          Gunnar Bittersmann
            4. 0
              pl
    2. 0
      Regina Schaukrug
  2. 0

    (Decoder)

    Regina Schaukrug
    • menschelei
    • sicherheit
    • webserver
  3. 0
    pl
  4. 0

    Getestet...

    Regina Schaukrug
    • datenbank
    • sicherheit
    1. 0
      dedlfix
      1. 0
        Regina Schaukrug
    2. 0
      Linuchs
      1. 0

        Fehlermeldung

        Regina Schaukrug
        1. 0
          Linuchs
      2. 0
        Regina Schaukrug
        • datenbank
        • php
        1. 0
          dedlfix
          1. 0
            Regina Schaukrug
            • datenbank
            1. 0
              Matthias Apsel
              • sonstiges
              1. 1
                Regina Schaukrug
                1. 0
                  Matthias Apsel
                2. 0
                  Tabellenkalk
                  1. 0
                    dedlfix
        2. 0
          Linuchs
          1. 0
            dedlfix
            1. 0
              Regina Schaukrug
          2. 0
            Regina Schaukrug
      3. 0
        Rolf B
  5. 0
    pl