• Mein Hoster hat mir heute die Datenbank gesperrt, weil zu viele Schreibzugriffe und Abfragen auftauchten:

    UPDATE wp_vh_TABLE_STATISTICS SET val3=val3+1 WHERE name='user_count'
    AND type='28'
    UPDATE wp_vh_TABLE_STATISTICS SET val3=val3+1 WHERE name='raw_count' AND
    type='5'
    UPDATE wp_vh_TABLE_STATISTICS SET val3=val3+1 WHERE name='hits' AND
    type='6'
    UPDATE wp_vh_TABLE_STATISTICS SET val3=val3+1 WHERE name='hits_year' AND
    type='0' AND val1='2008'
    UPDATE wp_vh_TABLE_STATISTICS SET val3=val3+1 WHERE name='hits_month'
    AND type='1' AND val1='2008' AND val2='08'
    UPDATE wp_vh_TABLE_STATISTICS SET val3=val3+1 WHERE name='hits_week' AND
    type='8' AND val1='2008' AND val2='34'
    UPDATE wp_vh_TABLE_STATISTICS SET val3=val3+1 WHERE name='hits_day' AND
    type='10' AND val1='2008' AND val2='1219096800'
    ( remote_addr, http_user_agent, http_accept_language, page,
    pagetype, pageid, stamp, browser, browserversion, browsertype,
    os, referer, method, searchstring, searchstringtype,
    referertype, entrypage ) VALUES ( '3262440711', '', '',
    'http://www.volkerheppblog.de/2008/04/22/fam…ung-im-schloss-
    seefeld/trackback/', '11', '0', '1219140042', '0', '', '5',
    '', '', '0', '', '0', '0', '0' )
    UPDATE wp_vh_TABLE_STATISTICS_RAW SET cid='' WHERE stamp<1219139982
    SELECT * , IF (DATE_ADD(link_updated, INTERVAL 120 MINUTE) >= NOW(),
    1,0) as recently_updated , UNIX_TIMESTAMP(link_updated) AS
    link_updated_f FROM wp_vh_links INNER JOIN wp_vh_term_relationships AS
    tr ON (wp_vh_links.link_id = tr.object_id) INNER JOIN
    wp_vh_term_taxonomy as tt ON tt.term_taxonomy_id = tr.term_taxonomy_id
    WHERE 1=1 AND link_visible = 'Y' AND ( tt.term_id = 3 ) AND taxonomy =
    'link_category' ORDER BY link_name ASC
    SELECT * , IF (DATE_ADD(link_updated, INTERVAL 120 MINUTE) >= NOW(),
    1,0) as recently_updated , UNIX_TIMESTAMP(link_updated) AS
    link_updated_f FROM wp_vh_links INNER JOIN wp_vh_term_relationships AS
    tr ON (wp_vh_links.link_id = tr.object_id) INNER JOIN
    wp_vh_term_taxonomy as tt ON tt.term_taxonomy_id = tr.term_taxonomy_id
    WHERE 1=1 AND link_visible = 'Y' AND ( tt.term_id = 8 ) AND taxonomy =
    'link_category' ORDER BY link_name ASC
    SELECT * , IF (DATE_ADD(link_updated, INTERVAL 120 MINUTE) >= NOW(),
    1,0) as recently_updated , UNIX_TIMESTAMP(link_updated) AS
    link_updated_f FROM wp_vh_links INNER JOIN wp_vh_term_relationships AS
    tr ON (wp_vh_links.link_id = tr.object_id) INNER JOIN
    wp_vh_term_taxonomy as tt ON tt.term_taxonomy_id = tr.term_taxonomy_id
    WHERE 1=1 AND link_visible = 'Y' AND ( tt.term_id = 9 ) AND taxonomy =
    'link_category' ORDER BY link_name ASC
    SELECT * , IF (DATE_ADD(link_updated, INTERVAL 120 MINUTE) >= NOW(),
    1,0) as recently_updated , UNIX_TIMESTAMP(link_updated) AS
    link_updated_f FROM wp_vh_links INNER JOIN wp_vh_term_relationships AS
    tr ON (wp_vh_links.link_id = tr.object_id) INNER JOIN
    wp_vh_term_taxonomy as tt ON tt.term_taxonomy_id = tr.term_taxonomy_id
    WHERE 1=1 AND link_visible = 'Y' AND ( tt.term_id = 5 ) AND taxonomy =
    'link_category' ORDER BY link_name ASC
    UPDATE wp_vh_TABLE_STATISTICS SET val3=val3+1 WHERE name='user_count'
    AND type='28'
    UPDATE wp_vh_TABLE_STATISTICS SET val3=val3+1 WHERE name='raw_count' AND
    type='5'
    UPDATE wp_vh_TABLE_STATISTICS SET val3=val3+1 WHERE name='hits' AND
    type='6'
    UPDATE wp_vh_TABLE_STATISTICS SET val3=val3+1 WHERE name='hits_year' AND
    type='0' AND val1='2008'
    UPDATE wp_vh_TABLE_STATISTICS SET val3=val3+1 WHERE name='hits_month'
    AND type='1' AND val1='2008' AND val2='08'
    UPDATE wp_vh_TABLE_STATISTICS SET val3=val3+1 WHERE name='hits_week' AND
    type='8' AND val1='2008' AND val2='34'
    UPDATE wp_vh_TABLE_STATISTICS SET val3=val3+1 WHERE name='hits_day' AND
    type='10' AND val1='2008' AND val2='1219096800'

    Was ist passiert und noch viel wichtiger: Wie bekomme ich das gefixt und geregelt? Grüsse, Volker

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Yep - werde ich tun, wenn ich wieder an die Datenbank rankomme :mrgreen:


    Das Plugin deaktivierst du ja nicht über die Datenbank...Lösche es einfach aus dem Pluginordner.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Das Plugin deaktivierst du ja nicht über die Datenbank...Lösche es einfach aus dem Pluginordner.

    Stimmt - dennoch ist die Datenbank gesperrt und 2 Blogs vom Netz. Mir wäre Deaktivierung über Admin lieber, da ich dann die bisherigen Daten nicht verliere. Bin auch gerade am Diskutieren mit dem Autor des Plugs.

    Gruss & Danke, Volker

  • Beim Löschen des Plugins verlierst du ja die Daten nicht, da diese sich in der Datenbank befinden.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Beim Löschen des Plugins verlierst du ja die Daten nicht, da diese sich in der Datenbank befinden.

    Ich habe mir das Logfile angeschaut, das enthält über 23000 Zugriffe, der Grossteil dieser Zugriffe greift über POST auf Trackback-URLs zu - und das teilweise alle paar Sekunden:
    > >
    > > 160.79.139.56 - - [18/Aug/2008:23:27:15 +0200]
    > > "POST /2006/09/08/anam-cara-freundschaft-mit-der-seele/trackback/
    > > HTTP/1.1" 200 90 Coaching für Männer | Mediation | Systemaufstellungen "-" "-" "-" 194.116.229.7 - -
    > > [18/Aug/2008:23:27:17 +0200] "POST
    > > https://freemailng5304.web.de/jump.htm?goto=…%2Ftrackback%2F
    > > HTTP/1.0" 404 11969 Coaching für Männer | Mediation | Systemaufstellungen "-" "-" "-" 194.116.229.7
    > > - - [18/Aug/2008:23:27:20 +0200] "POST
    > > https://freemailng5304.web.de/jump.htm?goto=…%2Ftrackback%2F
    > > HTTP/1.0" 404 11969 Coaching für Männer | Mediation | Systemaufstellungen "-" "-" "-" 194.116.229.7
    > > - - [18/Aug/2008:23:27:26 +0200] "POST
    > > https://freemailng5304.web.de/jump.htm?goto=…%2Ftrackback%2F
    > > HTTP/1.0" 404 11969 Coaching für Männer | Mediation | Systemaufstellungen "-" "-" "-" 194.116.229.7
    > > - - [18/Aug/2008:23:27:31 +0200] "POST

    Übertäter ist: 194.116.229.5, 194.116.229.6, 194.116.229.7 | everflux

    Also nett zugespammt worden. Wie kann ich das denn verhindern?
    Gruss & Danke, Volker

  • Wie per Mail schon gesagt möchte hier noch anmerken dass diese Query nicht aus CyStats kommt:

    Die Ursache war der Spamangriff (die 23000 Zugriffe erstreckten sich vom Anfang bis zum Ende eines Logfiles, dauerte wahrscheinlich noch länger). Da CyStats als Statistikplugin die Zugriffsdaten natürlich verarbeitet und in die Datenbank speichert entsteht dadurch natürlich eine massive Überbeanspruchung der Datenbank. Hat mich zum Nachdenken gebracht ob man für eine Statistik wirklich Robot-Zugriffe braucht - oder ob nicht nur die Daten identifizierter menschlicher Besucher ausreichen.

    Auch zwecks dem Verhindern solcher Angriffe habe ich heute Mittag schon per Mail geantwortet:

    Der Angreifer liefert einen leeren Querystring, die IP wechselt manchmal, eine IP wird aber definitiv am meisten genutzt, Server aus der Ukraine.

    Query the RIPE Database

    Man kann diese IP oder den ganzen IP-Bereich zukünftig mit .htaccess blocken, eventuell könnte man dabei auch überprüfen ob
    - der USER_AGENT leer ist
    - eine URL mit dem Ende /trackback aufgerufen wurde.

    Leider kenne ich mich mit .htaccess nicht unbedingt gut aus, daher nur die Idee und keine Copy&Paste-Lösung.

    Bisher ergoogelt (unformatiert, vom ersten Snippet habe ich leider keinen Link mehr):


    Apache Configuration
    *  # permanently redirect ranged IP request for single page 
        * RewriteEngine On 
        * RewriteBase / 
        * RewriteCond %{REMOTE_HOST} 22\.22\.22 
        * RewriteCond %{REQUEST_URI} page-with-form-on.php$ 
        * RewriteRule .* http://www.destinationwebsite.com/ [R=301,L]


    solariz.de | .htaccess Security Options

    Apache Configuration
    # # Block requests without useragent  
    # RewriteCond %{REQUEST_METHOD} =POST  
    # RewriteCond %{HTTP_USER_AGENT} ^-?$  
    # RewriteCond %{REQUEST_URI} !^/(index.php).* [NC]  
    # RewriteRule .* - [F,NS,L]


    http://www.ap4a.co.uk/archives/2007/…h-mod_rewrite/:

    Apache Configuration
    RewriteEngine On
    RewriteCond %{HTTP_USER_AGENT} =""
    RewriteRule .* - [F,L]
  • [quote='cywhale','RE: Datenbank gesperrt']Wie per Mail schon gesagt möchte hier noch anmerken dass diese Query nicht aus CyStats kommt:
    [code]

    Ne, hätte ich vielleicht so gleich klarstellen sollen, sorry! Michael hat mich super unterstützt und war super kooperativ und sein Plugin ist nach wie vor ein tolles Statistiktool...

    Grüsse, Volker

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!