Sicherheitssoftware CTXtra
Hallo 22 Mai 2012, 08:09:13 *
Willkommen Gast. Bitte einloggen oder registrieren.

Einloggen mit Benutzername, Passwort und SitzungslängeSorry, Du musst für die Shout Box eingeloggt sein!
News: Wir suchen Übersetzer für andere Sprachen.
 
  Übersicht Hilfe Suche Einloggen Registrieren  
Seiten: [1]   Nach unten
  Drucken  
Autor Thema: Jakarta Commons-HttpClient/3.1 - blocken?  (Gelesen 3763 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
Nordin
Administrator
Hero Member
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1.125



E-Mail
« am: 18 Juni 2008, 15:12:54 »

Ich brauche eure Meinung...

Macht es Sinn den Apache Jakarta Commons HttpClient zu blocken?

Ich tendiere zu JA. Mittels diesen Client können Verbindungen zu einer anderen Internetseite hergestellt werden.

Zitat
Das Java-Netzwerkpaket und insbesondere die Klasse URLConnection beziehungsweise HttpConnection bieten Basisfunktionalität für den Zugriff auf Internet-Ressourcen.

Zitat
Die Bibliothek Jakarta Commons HttpClient (http://jakarta.apache.org/commons/httpclient/) bietet komfortable Unterstützung für alles Mögliche rund um das HTTP-Protokoll 1.0 und 1.1:

    * Alle HTTP-Methoden (GET, POST, PUT, DELETE, HEAD, OPTIONS, TRACE)
    * Verschlüsselung mit HTTPS (HTTP über SSL)
    * Verbindungen durch HTTP-Proxies
    * Getunnelte HTTPS-Verbindungen durch HTTP-Proxies, via CONNECT
    * Verbindungen mit SOCKS-Proxies (Version 4 und 5)
    * Authentifizierung mit BASIC, Digest und NTLM (NT Lan Manager)
    * Multi-Part-Form POST

Da über diese Klasse unteranderem sehr einfach ein Post gesendet werden kann ist alles böse möglich Zwinkernd

Dieser Client kommt standartmäßig mit den UserAgent: Jakarta Commons-HttpClient/3.1

Ihr könnt ja mal in euren logs gucken ob er schon da war. Aus meiner sicht braucht man diesen Client nicht nur, weil man eine seite cachen will, sondern weil man an ihr mittels Post etwas senden möchte.

// EDIT
Hier zur Beschreibung:
http://www.galileocomputing.de/openbook/javainsel7/javainsel_17_009.htm#t2t31
« Letzte Änderung: 18 Juni 2008, 17:56:03 von Nordin » Gespeichert

Bei Problemen bitte IMMER CTXtra Version und PHP-Version mit angeben!!!
Welche PHP Version bei euch läuft seht ihr unter http://deine-seite.tld/ctracker/admin/phpinfo.php
delta
Gast
« Antworten #1 am: 20 Juni 2008, 16:09:18 »

Sicherlich ist die UA-Sperre eine Sache die man nicht unbedingt aufgeben sollte.
Ich denke aber dass es ist effektiver ist, grundsätzlich alle POST Request mit einer BlackList abzugleichen (so wie Du das bereits mit den SQL-Abfragen machst).
Gespeichert
Nordin
Administrator
Hero Member
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1.125



E-Mail
« Antworten #2 am: 20 Juni 2008, 16:14:15 »

Naja in der v1.6 ist bereits eine guter UA-Blocker drin...
Sumas und gute Bots wie zb. der vom W3C werden nicht geblockt.
Siehe die hier unten im Footer: 2787 BOT's geblockt und das nach 3 tagen...
Gespeichert

Bei Problemen bitte IMMER CTXtra Version und PHP-Version mit angeben!!!
Welche PHP Version bei euch läuft seht ihr unter http://deine-seite.tld/ctracker/admin/phpinfo.php
mgutt
Newbie
*
Offline Offline

Beiträge: 1


« Antworten #3 am: 26 Juni 2008, 16:25:45 »

Hi,

ich baue derzeit einen Filter, um gewisse GET/POST/COOKIE Anfragen zu blocken. Dabei blocke ich auch das Dollarzeichen und dies hier wurde erkannt:
Code:
Array
(
    [$Version] => 0
    [phpbb2max_data] => a:2:{s:6:\"userid\";i:-1;s:11:\"autologinid\";s:0:\"\";}
    [$Path] => /
    [$Domain] => .mitsubishiboard.de, $Version=0
    [phpbb2max_sid] => 49f8b3da75b382719d88499cb854e3c9
)
Array
(
    [HTTP_USER_AGENT] => Jakarta Commons-HttpClient/3.1
)

Also selbst wenn jemand den UA fälscht, sollte der Client über das Cookie erkennbar bleiben, da normale Browser keine Variablen im Cookie setzen.

Gruß
Marc
www.mitsubishiboard.de
Gespeichert
Nordin
Administrator
Hero Member
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1.125



E-Mail
« Antworten #4 am: 26 Juni 2008, 17:17:21 »

Hmm stimmt an HTTP_COOKIE hab ich noch garnicht gedacht...
Gespeichert

Bei Problemen bitte IMMER CTXtra Version und PHP-Version mit angeben!!!
Welche PHP Version bei euch läuft seht ihr unter http://deine-seite.tld/ctracker/admin/phpinfo.php
Seiten: [1]   Nach oben
  Drucken  
 
Gehe zu:  

TinyPortal v.1.0.6 beta 2 © Bloc
Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.092 Sekunden mit 26 Zugriffen.