Einzelnen Beitrag anzeigen
  #1  
Alt 31.05.2010, 14:23:51
1-1-1 1-1-1 ist offline
Anfänger
 
Registriert seit: May 2010
Ort: München
Alter: 68
Beiträge: 5
Einen Honeypot für PHP-basierende CMS

Hallo Mitbürger,

ich bin neu hier und habe ein riesiges Problem.

Zur Vorgeschichte. Ich bin kein richtiger PHP-Programmierer, benutze es halt. Grund ist, daß ich Websites für Andere schnitzte und ein bißchen Dynamik mit PHP reinbringe. Sollte ich mal "unter die Straßenbahn geraten", wird sich irgendeine gnädige Seele finden, die laufenden Projekte fortzuführen. Bei Python kann ich da nicht hoffen!

Komplexe PHP-basierende CMS bzw. Autorensystem werden gerne von "schlimmen Fingern" angegriffen. Aus diesem Grund benutze ich nur OpenEngine, weil (fast) alles in reinen HTML-Code exportiert werden kann. Das Nutz-Verzeichnis ist vollständig vom Entwicklungsverzeichnis getrennt; Kontaktformular habe ich mit der Hand gestrickt.

Jetzt das Problem:

Bei Analyse verschiedener Logs, fielen mir viele Einbruchsversuche in phpMyAdmin, Wp, Horde usw. usw. auf. Nichts von dem habe ich installiert, so daß ich primitive Abfragen mit dem aktuellen Dump von dmoz.org (alles EINE HTML-Seite) befriedige.

Nun hoffe ich auf Hilfe von erfahrenen PHP-Programmierern, die bessere Lösungen entweder in der Schublade oder einen passenden Ansatz im Hirn haben. Ich stelle auch gerne Serverkapazitäten bereit, da die Scripts nicht zwingend hier veröffentlicht werden sollten ("Feind liest mit").

PS: Ich danke allen Beteiligten von SelfPHP. Ich habe es bisher als "Mitesser" gerne durchstöbert und viele gute Anregungen gefunden! Ohne Referenz und Kochbuch wäre ich oft aufgeschmissen gewesen

Geändert von 1-1-1 (31.05.2010 um 14:45:07 Uhr) Grund: PS
Mit Zitat antworten