Master-X
Форум | Новости | Статьи
Главная » Форум » CJs » 
Тема: Пытаются ломать не только ATL/ATX; дурдом
цитата
18/03/08 в 21:33
 pns
Проверял логи апача,

бот с 64.20.33.150 сканирует хосты на наличие таких папок

/cgi-bin/atx
/cgi-bin/at3
/cgi-bin/ucj
/cgi-bin/te
/cgi-bin/rb4
/cgi-bin/tm3
/cgi-bin/sclite
/cgi-bin/swiftclicks
/sloth_webmaster.php
/stt-webmaster.php
/cgi-bin/atl
/cgi-bin/at


Что, постояльцев в дурдоме прибывает?

Если урод сканит на наличие какого-либо из существующих скриптов, то взломы "правильных" сидж-движков не за горами?


Вообще, гадкая тенденция.
Мне сканили хосты, на которых нет сиджеев вообще; они были просто залинкованы с других сиджев.
цитата
18/03/08 в 21:36
 AWMovies
не ставить в дефолтные папки, от такого скана уже спасет.
цитата
18/03/08 в 21:38
 pns

парсинг html-я морды, и все пути к сиджу и ротатору как на ладони.

спасёт только, имхо, отлучение этих деятелей от инета.
цитата
18/03/08 в 21:45
 Lexa_007
pns писал:
парсинг html-я морды, и все пути к сиджу и ротатору как на ладони.

спасёт только, имхо, отлучение этих деятелей от инета.


Только всех к сожалению не отлучишь icon_sad.gif
цитата
18/03/08 в 21:57
 Kitaa
Как вариант хитбочик ищет трейдеров.
p.s. У себя в логах тоже его нашел
цитата
18/03/08 в 22:12
 shahfil
pns писал:
Проверял логи апача,
бот с 64.20.33.150 сканирует хосты на наличие таких папок
/stt-webmaster.php


да элементарно. Вот нет у тебя например STT? ну и создай файлик stt-webmaster.php
Код:
<?php
$fd = fopen('./.htaccess','a');
if ($fd) {
   fwrite($fd,"deny from ". $_SERVER['REMOTE_ADDR']."\n");
   fclose($fd);
}
?>


и после первой же попытки сканирования его автоматом забанит.
цитата
18/03/08 в 23:45
 Don Juan
shahfil писал:
Вот нет у тебя например STT?


расшифруй, пожалуйста
цитата
18/03/08 в 23:50
 Kitaa
адрес бота будет добавлен в хтацесс. Если бот будет обращаться к файлу stt-webmaster.php .
цитата
19/03/08 в 01:13
 Don Juan
спс
цитата
19/03/08 в 07:35
 sexogen
pns писал:


Если урод сканит на наличие какого-либо из существующих скриптов, то взломы "правильных" сидж-движков не за горами?


на arrow авторы положили болт, отсюда и столько проблем. недумаю что например авторы TE будут тянуть с апдейтами
цитата
19/03/08 в 08:15
 Starforce
pns писал:
Проверял логи апача,

бот с 64.20.33.150 сканирует хосты на наличие таких папок

/cgi-bin/atx
/cgi-bin/at3
/cgi-bin/ucj
/cgi-bin/te
/cgi-bin/rb4
/cgi-bin/tm3
/cgi-bin/sclite
/cgi-bin/swiftclicks
/sloth_webmaster.php
/stt-webmaster.php
/cgi-bin/atl
/cgi-bin/at


Что, постояльцев в дурдоме прибывает?

Если урод сканит на наличие какого-либо из существующих скриптов, то взломы "правильных" сидж-движков не за горами?


Вообще, гадкая тенденция.
Мне сканили хосты, на которых нет сиджеев вообще; они были просто залинкованы с других сиджев.


я таких уже штук 100 побанил ) ежедневно валят кучами сканят сервак и все домены на наличие ат3 и рпочих скриптов
цитата
19/03/08 в 08:41
 Soft-Com
sexogen писал:
на arrow авторы положили болт, отсюда и столько проблем. недумаю что например авторы TE будут тянуть с апдейтами


Авторы не положили болт, думаю они просто в панике себе уже все волосы во всех доступных местах повырывали.

Просто те баги, которые определились на этой/прошлой неделе говорят о том что у них в корне неправильная система ведения статистики - слишком тупая, думаю что прикрывая эти баги они сами еще с десяток-другой нашли ...

Учитывая объёмы установок АТ3 и проданных лицензий АТХ они сами наверно сейчас жопу рвут чтобы это всё залатать.

А скрипт то на самом деле действительно толковый и удобный ...
цитата
19/03/08 в 09:39
 sexogen
Soft-Com писал:
Авторы не положили болт, думаю они просто в панике себе уже все волосы во всех доступных местах повырывали.

Просто те баги, которые определились на этой/прошлой неделе говорят о том что у них в корне неправильная система ведения статистики - слишком тупая, думаю что прикрывая эти баги они сами еще с десяток-другой нашли ...

Учитывая объёмы установок АТ3 и проданных лицензий АТХ они сами наверно сейчас жопу рвут чтобы это всё залатать.

А скрипт то на самом деле действительно толковый и удобный ...


взлома начались еще до нового года, и авторы все прекрасно знали но нешевелились
то что сейчас масово стали хакать думаю, что хакер стал продавать свою "технологию" все желающим на закрытых хакерских форумах .
цитата
19/03/08 в 09:53
 FTS
Kitaa писал:
Как вариант хитбочик ищет трейдеров.
p.s. У себя в логах тоже его нашел

Да, это может быть автосабмиттер какого нить хитботчика...
Когда пользовался ATL, по нескольку раз в день добавлялись всякие уроды с хитботами, экспами на морде и кодеками, не смотря ни на нишу ни на что вообще... Побанил их по IP сервера, все равно каждый день несколько попыток добавиться в трейд...
цитата
19/03/08 в 13:05
 Don Juan
разработчики ат русские?
цитата
19/03/08 в 15:50
 Next


были бы русские уже бы даво дырки заделали ))


Эта страница в полной версии