im Schulportfolio haben wir seit einiger Zeit das Problem, dass die Seite unter Beschuss steht und immer wieder mit Viren (.ico) Dateien in den Verzeichnissen befüllt werden. Diese Dateien werden über die PHP Dateien über einen include befehl befüllt.
Wir haben bereits mehr mals die php Daten bereinigt und von Viren befreit, allerdings passiert es immer wieder. Auf dem Webserver sind auch noch andere Instanzen und diese werden anschließend ebenfalls damit befüllt.
Hat jemand ein ähnliches Problem? Gibt es hierfür eine Lösung? Es läuft die aktuellste Version von OSP und alle Plugins sind auf dem aktuellsten stand. Wie kann sich dagegen schützen?
Kann man vielleicht Zugriffe aus anderen Ländern sperren? Das wäre kein Allheilmittel, würde aber einen großen Anteil Angreifer außen vor lassen.
Wenn Ihr den IPFIRE habt, dann ist das Blocken internationaler Seiten sehr einfach.
Hier muss man nur unter Firewallregeln GeoIPBlock auswählen und in der folgenden Seite überall Haken bei Ländern setzen die man aussperren möchte. Danach auf Speichern klicken und unter Firewallregeln die Änderung bestätigen.
Achtung: Wenn Ihr Webuntis habt, dann musst Du den Zugriff aus Österreich zulassen.
ich habe gerade mal unseren Webserver, auf dem OSP läuft, nach *.ico gescannt. Taucht im OSP nicht auf. Nur favicon.ico in NC-Ordnern von einigen Apps oder in den dort abgelegten DUA.