<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>nodemasters Gedankensphäre &#187; PHPWhois</title>
	<atom:link href="http://blog.nodemaster.de/tag/phpwhois/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.nodemaster.de</link>
	<description>&#34;Einer neuen Wahrheit ist nichts schädlicher als ein alter Irrtum.&#34;</description>
	<lastBuildDate>Tue, 17 May 2011 20:11:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Glastopf Webinterface</title>
		<link>http://blog.nodemaster.de/2009/12/08/glastopf-webinterface/</link>
		<comments>http://blog.nodemaster.de/2009/12/08/glastopf-webinterface/#comments</comments>
		<pubDate>Mon, 07 Dec 2009 22:43:09 +0000</pubDate>
		<dc:creator>nodemaster</dc:creator>
				<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[GeSHi]]></category>
		<category><![CDATA[Glastopf]]></category>
		<category><![CDATA[Honeypot]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[PHPlot]]></category>
		<category><![CDATA[PHPWhois]]></category>
		<category><![CDATA[Webinterface]]></category>

		<guid isPermaLink="false">http://blog.nodemaster.de/?p=616</guid>
		<description><![CDATA[Ich habe damit begonnen das Glastopf Webinterface ein wenig zu erweitern. Bisher hatte der Glastopf nur ein sehr rudimentäres Webinterface. Basierend auf der bisherigen Arbeit habe ich mich daran gemacht - mir sinnvoll erscheinende - Erweiterungen vorzunehmen.]]></description>
			<content:encoded><![CDATA[<p>Ich habe damit begonnen das Glastopf Webinterface ein wenig zu erweitern. Bisher hatte der Glastopf nur ein sehr rudimentäres Webinterface. Basierend auf der bisherigen Arbeit habe ich mich daran gemacht &#8211; mir sinnvoll erscheinende &#8211; Erweiterungen vorzunehmen.<span id="more-616"></span></p>
<p>Der Glastopf läuft bei mir nun schon seit fast vier Wochen. Mittlerweile ist der Datenbestand groß genug, um Statistiken und andere sinnvolle Auswertungen zu fahren. Ich habe bereits ein Repository auf der <a title="Glastopf Homepage" href="http://dev.glastopf.org/" target="_blank">Glastopf Homepage</a>. Dort werde ich demnächst den Quellcode einpflegen und weiterentwickeln. Jegliche Hilfe und Anregungen sind natürlich gern gesehen und ausdrücklich erwünscht.</p>

<a href="http://blog.nodemaster.de/wp-content/gallery/glastopf-webinterface-preview/dashboard.png" title="Glastopf Webinterface - Das neue Dashboard (2009)" class="shutterset_singlepic91" >
	<img class="ngg-singlepic ngg-left" src="http://blog.nodemaster.de/wp-content/gallery/cache/91__320x240_dashboard.png" alt="Das neue Dashboard des Glastopf Webinterfaces" title="Das neue Dashboard des Glastopf Webinterfaces" />
</a>
 Die umfangreichste Neuerung wird das Dashboard sein. Auf der Einstiegsseite werden einige Charts und andere Informationen angezeigt,  die einen raschen Überblick über die wichtigsten Ereignisse gewährt. Die Charts werden mit <a title="PHPlot" href="http://phplot.sourceforge.net/" target="_blank">PHPlot</a> generiert.</p>
<p>Im Dashboard werden unter anderem die letzten fünf Angriffe, deren IP-Adressen und die Länder, von denen die Angriffe erfolgten, angezeigt. Weiterhin eine Übersicht über die fünf aktivsten IP-Adressen, sowie eine Übersicht der letzten fünf RFI-Angriffe. Neben verschiedenen Buttons, die zur Suchfunktion führen, oder eine Whois-Abfrage starten, werden bei den RFI-URLs Buttons angezeigt. Ist die RFI-URL nicht mehr verfügbar, wird dies durch ein Icon symbolisiert. Ist der URL jedoch noch aufrufbar, so kann man den Button benutzen, um sich die RFI-URL anzeigen zu lassen:</p>
<p>
<a href="http://blog.nodemaster.de/wp-content/gallery/glastopf-webinterface-preview/malicious_code_viewer.png" title="Glastopf Webinterface - Parser für Schadhafte Dateien, hier ein PHP Bot (2009)" class="shutterset_singlepic93" >
	<img class="ngg-singlepic ngg-left" src="http://blog.nodemaster.de/wp-content/gallery/cache/93__320x240_malicious_code_viewer.png" alt="Parser für Schadhafte Dateien, hier ein PHP Bot" title="Parser für Schadhafte Dateien, hier ein PHP Bot" />
</a>
 Basierend auf <a title="GeSHi" href="http://qbnz.com/highlighter/" target="_blank">GeSHi</a>, dem &#8220;Generic Syntax Highlighter&#8221;, wird der schadhafte Code dann in einer gut lesbaren Syntax zur Analyse angezeigt. Im Beispiel links sieht man einen Auszug aus einem PHP-Bot.</p>
<p>Zusätzlich habe ich die Aufrufe von &#8220;whois&#8221; als Shellkommando durch die <a title="PHPWhois" href="http://www.phpwhois.com/" target="_blank">PHPWhois</a> Klasse ersetzt. Dadurch kann das Webinterface besser in gehärteten PHP Umgebungen eingesetzt werden, die häufig einen direkten Zugriff auf die Shell unterbinden. Weitere Veränderungen habe ich an einigen Stellen bereits im Design vorgenommen. Dadurch wird zum Beispiel das Logfile etwas übersichtlicher.</p>
<p>Ich bin wirklich kein herausragender Programmierer, daher bin ich immer wieder erstaunt, wie viel man in relativ kurzer Zeit bewegen kann, wenn man die Möglichkeit hat auf vorgefertigte Freie Software zurückzugreifen. Die Erweiterungen am Webinterface haben mich wenige Stunden gekostet. Ohne die anderen drei Open Source Projekte wäre das ein äußerst ambitioniertes Freizeitprojekt geworden. Davon abgesehen, wäre ich ohne die bisherige Open Source Vorarbeit des Glastopf-Teams wohl niemals auf die Idee gekommen, an diesem Projekt mitzuarbeiten.</p>
<p style="text-align: center;">
<div class="ngg-galleryoverview" id="ngg-gallery-8-616">

	<!-- Slideshow link -->
	<div class="slideshowlink">
		<a class="slideshowlink" href="http://blog.nodemaster.de/2009/12/08/glastopf-webinterface/?show=slide">
			[Zeige als Diashow]		</a>
	</div>

	
	<!-- Thumbnails -->
		
	<div id="ngg-image-91" class="ngg-gallery-thumbnail-box"  >
		<div class="ngg-gallery-thumbnail" >
			<a href="http://blog.nodemaster.de/wp-content/gallery/glastopf-webinterface-preview/dashboard.png" title="Glastopf Webinterface - Das neue Dashboard (2009)" class="shutterset_set_8" >
								<img title="Das neue Dashboard des Glastopf Webinterfaces" alt="Das neue Dashboard des Glastopf Webinterfaces" src="http://blog.nodemaster.de/wp-content/gallery/glastopf-webinterface-preview/thumbs/thumbs_dashboard.png" width="85" height="75" />
							</a>
		</div>
	</div>
	
		
 		
	<div id="ngg-image-92" class="ngg-gallery-thumbnail-box"  >
		<div class="ngg-gallery-thumbnail" >
			<a href="http://blog.nodemaster.de/wp-content/gallery/glastopf-webinterface-preview/log_view.png" title="Glastopf Webinterface - Übersicht der Logeinträge (2009)" class="shutterset_set_8" >
								<img title="Die neue Übersicht der Logeinträge" alt="Die neue Übersicht der Logeinträge" src="http://blog.nodemaster.de/wp-content/gallery/glastopf-webinterface-preview/thumbs/thumbs_log_view.png" width="85" height="75" />
							</a>
		</div>
	</div>
	
		
 		
	<div id="ngg-image-93" class="ngg-gallery-thumbnail-box"  >
		<div class="ngg-gallery-thumbnail" >
			<a href="http://blog.nodemaster.de/wp-content/gallery/glastopf-webinterface-preview/malicious_code_viewer.png" title="Glastopf Webinterface - Parser für Schadhafte Dateien, hier ein PHP Bot (2009)" class="shutterset_set_8" >
								<img title="Parser für Schadhafte Dateien, hier ein PHP Bot" alt="Parser für Schadhafte Dateien, hier ein PHP Bot" src="http://blog.nodemaster.de/wp-content/gallery/glastopf-webinterface-preview/thumbs/thumbs_malicious_code_viewer.png" width="82" height="75" />
							</a>
		</div>
	</div>
	
		
 	 	
	<!-- Pagination -->
 	<div class='ngg-clear'></div>
 	
</div>


]]></content:encoded>
			<wfw:commentRss>http://blog.nodemaster.de/2009/12/08/glastopf-webinterface/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

