Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Кто знает, что это за атака на сайт?

Сообщения:  [1-7] 

 
 автор: cheops   (06.04.2007 в 11:50)   письмо автору
 
   для: Владимир22   (06.04.2007 в 02:32)
 

Тогда просто не следует обращать внимание не попытки обращения в dll-библиотекам, так как их просто ни одной нет.

   
 
 автор: RMW   (06.04.2007 в 04:46)   письмо автору
 
   для: Владимир22   (05.04.2007 в 11:39)
 

http://www.ruscms.ru/forum/showthread.php?t=7115

   
 
 автор: Владимир22   (06.04.2007 в 02:32)   письмо автору
 
   для: cheops   (06.04.2007 в 01:27)
 

Насколько я знаю, мой сайт на Unix-хостинге...

   
 
 автор: cheops   (06.04.2007 в 01:27)   письмо автору
 
   для: Владимир22   (05.04.2007 в 21:19)
 

Для того, чтобы определить IP-адрес следует анализировать логи... это не обязательно анализирует Web-скрипт... анализ может вестись с обычно машины или с прокси-сервера, скорее всего ничего интересного на том конце сети вы не обнаружите.

>И как можно защититься?
>Я так понимаю, что раз идут постоянно, то значит всё для кого-то проходит успешно.
>Подскажите, что делать?
Сервер работает под Windows?

   
 
 автор: Владимир22   (05.04.2007 в 21:19)   письмо автору
 
   для: cheops   (05.04.2007 в 12:01)
 

Это мне приходит через $REQUEST_URI
А можно как-то подробнее вычислить, откуда конкретно идут эти "атаки"???
Полный Web-адрес можно как-то узнать ? И как можно защититься?
Я так понимаю, что раз идут постоянно, то значит всё для кого-то проходит успешно. Подскажите, что делать?

   
 
 автор: cheops   (05.04.2007 в 12:01)   письмо автору
 
   для: Владимир22   (05.04.2007 в 11:39)
 

IIS ищут... возможно даже не с целью атаки, а так статистику собирают... Если у вас Apache, можете даже не забивать голову этим.

   
 
 автор: Владимир22   (05.04.2007 в 11:39)   письмо автору
 
 

Моя програмка на сайте постоянно отлавливает такой запрос к моему сайту (кто-то пытается это открыть):
1)
MSOffice/cltreq.asp?UL=1&ACT=4&BUILD=6551&STRMVER=4&CAPREQ=0
2)
/_vti_bin/owssvr.dll?UL=1&ACT=4&BUILD=6551&STRMVER=4&CAPREQ=0

Может это взломщики, или программа, ворующая информацию.
Кто знает??? Какие мысли?

   

Сообщения:  [1-7] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования