[Eisfair] Brute_force_blocking 1.0.1, keine brute_force_blocking.cgi

Olaf Jaehrling eisfair at ojaehrling.de
Mo Mai 21 22:52:05 CEST 2018


Hallo Detlef,


Detlef Paschke schrieb am 21.05.2018 um 12:02:
> Hallo,
> 
> durch Zufall habe ich gerade bemerkt, dass eine brute_force_blocking.cgi
> unter dem in der Config angegebenen Pfad von BFB nicht angelegt wurde.
> Ich meine mich zu erinnern, dass es dieses Problem schon einmal gab.
> 
> BFB_REQUEST_BLOCKS_VIA_WEBSERVER='yes'
> BFB_USE_APACHE_VERSION='2'
> BFB_APACHE_DOCUMENTROOT='/var/www/htdocs'
> BFB_HTML_INDEX_FOLDER='brute_force_blocking'
> BFB_CGI_BIN_DOCUMENTROOT='/var/www/cgi-bin/'
> BFB_HTML_REFRESH_PATH='./cgi-bin/brute_force_blocking.cgi'
> BFB_OWN_WEBDOMAIN_NAME='http://eisfair.home.lan'
> BFB_SHOW_ATTACK_DETAILS_ON_WEB='yes'
> BFB_WEBSERVER_LOGFILE_CLEAR='1 1 * * *'


Im Moment weis ich nicht warum das nicht klappen sollte.

Wenn du im Setup das editmenü aufrufst und die Aktivierung mit yes
bestätigst, dann wird
/var/install/config.d/brute_force_blocking.sh
aufgerufen. In dieser Datei wir in Zeile 772 das Script
/var/install/config.d/brute_force_blocking_web
aufgerufen. Diese erzeugt die html- und cgidatei und verschiebt diese in
den cgi-Ordner.
Je nachdem was in setup ausgewählt wurde (BFB_SHOW_ATTACK_DETAILS_ON_WEB
yes oder no) wird die erstellt cgi oder die mitgelieferter cgi in den
cgi-Ordner kopiert.

So zumindest die Theorie. In der Praxis scheint da was bei dir daneben
zu gehen.
Kannst du mal spaßenshalber die Datei
/var/install/config.d/brute_force_blocking_web
auf der Kommandozeile aufrufen und dann schauen, ob die cgi nun da
liegt, wo sie hin soll?

Danke und Gruß

Olaf



> 
> Viele Grüße
> Detlef Paschke
> 


Mehr Informationen über die Mailingliste Eisfair