Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
CJs
»
Тема:
Пытаются ломать не только ATL/ATX; дурдом
Новая тема
Ответить
цитата
18/03/08 в 21:33
pns
Проверял логи апача,
бот с 64.20.33.150 сканирует хосты на наличие таких папок
/cgi-bin/atx
/cgi-bin/at3
/cgi-bin/ucj
/cgi-bin/te
/cgi-bin/rb4
/cgi-bin/tm3
/cgi-bin/sclite
/cgi-bin/swiftclicks
/sloth_webmaster.php
/stt-webmaster.php
/cgi-bin/atl
/cgi-bin/at
Что, постояльцев в дурдоме прибывает?
Если урод сканит на наличие какого-либо из существующих скриптов, то взломы "правильных" сидж-движков не за горами?
Вообще, гадкая тенденция.
Мне сканили хосты, на которых нет сиджеев вообще; они были просто залинкованы с других сиджев.
цитата
18/03/08 в 21:36
AWMovies
не ставить в дефолтные папки, от такого скана уже спасет.
цитата
18/03/08 в 21:38
pns
парсинг html-я морды, и все пути к сиджу и ротатору как на ладони.
спасёт только, имхо, отлучение этих деятелей от инета.
цитата
18/03/08 в 21:45
Lexa_007
pns писал:
парсинг html-я морды, и все пути к сиджу и ротатору как на ладони.
спасёт только, имхо, отлучение этих деятелей от инета.
Только всех к сожалению не отлучишь
цитата
18/03/08 в 21:57
Kitaa
Как вариант хитбочик ищет трейдеров.
p.s. У себя в логах тоже его нашел
цитата
18/03/08 в 22:12
shahfil
pns писал:
Проверял логи апача,
бот с 64.20.33.150 сканирует хосты на наличие таких папок
/stt-webmaster.php
да элементарно. Вот нет у тебя например STT? ну и создай файлик stt-webmaster.php
Код:
<?php
$fd = fopen('./.htaccess','a');
if ($fd) {
fwrite($fd,"deny from ". $_SERVER['REMOTE_ADDR']."\n");
fclose($fd);
}
?>
и после первой же попытки сканирования его автоматом забанит.
цитата
18/03/08 в 23:45
Don Juan
shahfil писал:
Вот нет у тебя например STT?
расшифруй, пожалуйста
цитата
18/03/08 в 23:50
Kitaa
адрес бота будет добавлен в хтацесс. Если бот будет обращаться к файлу stt-webmaster.php .
цитата
19/03/08 в 01:13
Don Juan
спс
цитата
19/03/08 в 07:35
sexogen
pns писал:
Если урод сканит на наличие какого-либо из существующих скриптов, то взломы "правильных" сидж-движков не за горами?
на arrow авторы положили болт, отсюда и столько проблем. недумаю что например авторы TE будут тянуть с апдейтами
цитата
19/03/08 в 08:15
Starforce
pns писал:
Проверял логи апача,
бот с 64.20.33.150 сканирует хосты на наличие таких папок
/cgi-bin/atx
/cgi-bin/at3
/cgi-bin/ucj
/cgi-bin/te
/cgi-bin/rb4
/cgi-bin/tm3
/cgi-bin/sclite
/cgi-bin/swiftclicks
/sloth_webmaster.php
/stt-webmaster.php
/cgi-bin/atl
/cgi-bin/at
Что, постояльцев в дурдоме прибывает?
Если урод сканит на наличие какого-либо из существующих скриптов, то взломы "правильных" сидж-движков не за горами?
Вообще, гадкая тенденция.
Мне сканили хосты, на которых нет сиджеев вообще; они были просто залинкованы с других сиджев.
я таких уже штук 100 побанил ) ежедневно валят кучами сканят сервак и все домены на наличие ат3 и рпочих скриптов
цитата
19/03/08 в 08:41
Soft-Com
sexogen писал:
на arrow авторы положили болт, отсюда и столько проблем. недумаю что например авторы TE будут тянуть с апдейтами
Авторы не положили болт, думаю они просто в панике себе уже все волосы во всех доступных местах повырывали.
Просто те баги, которые определились на этой/прошлой неделе говорят о том что у них в корне неправильная система ведения статистики - слишком тупая, думаю что прикрывая эти баги они сами еще с десяток-другой нашли ...
Учитывая объёмы установок АТ3 и проданных лицензий АТХ они сами наверно сейчас жопу рвут чтобы это всё залатать.
А скрипт то на самом деле действительно толковый и удобный ...
цитата
19/03/08 в 09:39
sexogen
Soft-Com писал:
Авторы не положили болт, думаю они просто в панике себе уже все волосы во всех доступных местах повырывали.
Просто те баги, которые определились на этой/прошлой неделе говорят о том что у них в корне неправильная система ведения статистики - слишком тупая, думаю что прикрывая эти баги они сами еще с десяток-другой нашли ...
Учитывая объёмы установок АТ3 и проданных лицензий АТХ они сами наверно сейчас жопу рвут чтобы это всё залатать.
А скрипт то на самом деле действительно толковый и удобный ...
взлома начались еще до нового года, и авторы все прекрасно знали но нешевелились
то что сейчас масово стали хакать думаю, что хакер стал продавать свою "технологию" все желающим на закрытых хакерских форумах .
цитата
19/03/08 в 09:53
FTS
Kitaa писал:
Как вариант хитбочик ищет трейдеров.
p.s. У себя в логах тоже его нашел
Да, это может быть автосабмиттер какого нить хитботчика...
Когда пользовался ATL, по нескольку раз в день добавлялись всякие уроды с хитботами, экспами на морде и кодеками, не смотря ни на нишу ни на что вообще... Побанил их по IP сервера, все равно каждый день несколько попыток добавиться в трейд...
цитата
19/03/08 в 13:05
Don Juan
разработчики ат русские?
цитата
19/03/08 в 15:50
Next
были бы русские уже бы даво дырки заделали ))
Новая тема
Ответить
Эта страница в полной версии