Das ist das Sicherheitsupdate von dieser Nacht

Wer detaillierte Informationen nachlesen, oder sein eigenes phpBB Board damit schützen möchte:
www.community.cback.de
>2 Angriffecback hat geschrieben:CBACK CrackerTracker Professional 2nd Edition
Version 4.0.2
Nach einer langen Entwicklungszeit ist es nun endlich soweit: CrackerTracker Professional 2nd Edition (4.x) steht zum Download bereit. Das gesamte System hat sich massiv weiterentwickelt und kommt mit völlig neuen Funktionen.
- Stark verbesserter Wurmschutz
Ein Baukasten von über 170 Definitionen erkennt auch zukünftige Würmer dank heuristischer Nutzung aller gespeicherten definitionen.- Verbesserte Search-Flood Protection
Die Maximalzahl der aufeinanderfolgenden Suchen für registrierte Benutzer sowie die Zeitspanne kann im ACP eingestellt werden. Hoher Schutz und dennoch nicht störend beim suchen.- Verbessertes Registrier-Flood Protection Engine
Komplett über ACP verwaltbar ist auch nun das Register-Flood Protection Engine welches Skriptregistrierungen nicht nur mit einer Zeitsperre blockiert (zusätzlich zur Visual Confirmation von phpBB) sondern scannt auch die IP Adressen der Registranten und bietet so noch besseren Schutz.- Sicherheitstest im ACP
Im ACP kann der Server (wenn es unterstützt wird) und das Board auf mögliche Sicherheitsrisiken getestet werden.- Systemtest über ACP
Das CrackerTracker System kann im ACP getestet werden.- Konfiguration über ACP
Das gesamte System lässt sich über das ACP konfigurieren.- Proxy, IP & Agent Blocker
Ein völlig neues Blockengine blockt gesperrte Robots, UserAgents, IP Adressen und Proxy Server. Das System kann im ACP konfiguriert und erweitert werden.- Spammer Detection
Ein neues Erkennungssystem kann im ACP eingestellt werden: Sobald ein Benutzer innerhalb einer gewissen Zeit ein gewisses Postlimit übersteigt (inclusive Vorwarnung) wird der Benutzer als Spammer identifiziert und sofort gebannt und ausgeloggt.- Logfile Manager
Ein komfortables Log-Auswertungssystem im ACP.- Schneller Counter
Das Countersystem wurde vollständig überarbeitet und ist so noch performanter. Sehr wichtig bei einer DoS Attacke.- Automatisches DB Install Skript & einfacher Einbau
Die Datenbank wird bequem mit dem CBACK Update System installiert. Außerdem lässt sich der MOD trotz seiner vielen Funktionen dank modularem Aufbau sehr leicht einbauen.- vieles mehr
schaut selbst, was der MOD noch so alles kann
Downloadseite:
Download
SourceForge.net Projektseite
Einer stammt von mir zum Test.
SVrider hatte bereits in Vergangenheit teils bis zu 100te Angriffe dieser Art pro Tag, welche allerdings durch eine ältere Version des Mods (Funktions-Erweiterung zum phpBB-Board) und andere Schutzfunktionen erfolgreich abgewährt wurden.