CGI überlauf [Angriff Blockieren]

02/15/2015 21:23 -Venom'#1
Hallo Elitepvpers, Hallo liebe Web-Development Sektion,

ich habe eine kleine Frage zu CGI.

Und zwar wird mein Webserver ( Windows Server 2012 R2 ) angegriffen.

In der Prozessliste ist CGI scheinbar überlaufen.

[Only registered and activated users can see links. Click Here To Register...]


Meine Frage ist wie kann ich mir davor schützen.
02/17/2015 15:05 xEncounter#2
erstmal musst du die Ursache für das Problem finden, bevor man es fixxt.

Wird irgendein Befehl auf deinem Server ausgeführt der zu diesem Chaos führt ?

Was zeigen die Logs ?
02/17/2015 18:11 -Venom'#3
soviel ich weiß soll es eine Art DDoS sein auf den Webprozess CGI / Fast CGI

Edit:

PHP Logs sagen garnichts
02/17/2015 19:55 NotEnoughForYou#4
Wird CGI von dir genutzt? Und wenn ja für was? Eventuell kann man das ja dann ganz normal blocken / deaktivieren.
02/18/2015 08:35 -Venom'#5
Ich nutze PHP 5.4 auf einem IIS 8 Server.

Und CGI ist ja von PHP also dementsprechend auch Version 5.4
02/18/2015 09:11 NotEnoughForYou#6
Wenn du cgi nicht aktiv nutzt kannst du es ja einfach deaktivieren?
02/18/2015 17:38 -Venom'#7
Die Website benötigt CGI
02/22/2015 17:12 Computerfreek#8
Gibts einen besonderen Grund, dass du einen Windows-Server mit IIS verwendest?
Für reine Webserver ist (wenn nicht grade ASP.NET benutzt wird) ein Linux-Server meist die bessere Wahl.

Schau mal hier vorbei: [Only registered and activated users can see links. Click Here To Register...]

Das solltest dir mal durchlesen. Was du brauchst, ist die maximale Anzahl der Instanzen einstellen. Generell solltest du dir ein wenig best practices anschauen, das schadet nie.
02/22/2015 22:35 -Venom'#9
Quote:
Originally Posted by Computerfreek View Post
Gibts einen besonderen Grund, dass du einen Windows-Server mit IIS verwendest?
Für reine Webserver ist (wenn nicht grade ASP.NET benutzt wird) ein Linux-Server meist die bessere Wahl.

Schau mal hier vorbei: [Only registered and activated users can see links. Click Here To Register...]

Das solltest dir mal durchlesen. Was du brauchst, ist die maximale Anzahl der Instanzen einstellen. Generell solltest du dir ein wenig best practices anschauen, das schadet nie.
Das werde ich tun.

Ich selber habe mir schon überlegt auf einen Linux Server umzusteigen.
02/28/2015 07:23 Zypr#10
Quote:
Originally Posted by Titanos™ View Post
Das werde ich tun.

Ich selber habe mir schon überlegt auf einen Linux Server umzusteigen.
Überleg nicht lange, tu es:

[Only registered and activated users can see links. Click Here To Register...]