Реклама на сайте Advertise with us

Пытаются ломать не только ATL/ATX; дурдом

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 21.09.04
Сообщения: 609
Рейтинг: 473

Ссылка на сообщениеДобавлено: 18/03/08 в 21:33       Ответить с цитатойцитата 

Проверял логи апача,

бот с 64.20.33.150 сканирует хосты на наличие таких папок

/cgi-bin/atx
/cgi-bin/at3
/cgi-bin/ucj
/cgi-bin/te
/cgi-bin/rb4
/cgi-bin/tm3
/cgi-bin/sclite
/cgi-bin/swiftclicks
/sloth_webmaster.php
/stt-webmaster.php
/cgi-bin/atl
/cgi-bin/at


Что, постояльцев в дурдоме прибывает?

Если урод сканит на наличие какого-либо из существующих скриптов, то взломы "правильных" сидж-движков не за горами?


Вообще, гадкая тенденция.
Мне сканили хосты, на которых нет сиджеев вообще; они были просто залинкованы с других сиджев.

0
 

Ninja ZX-6R

С нами с 19.06.05
Сообщения: 1713
Рейтинг: 906


Передовик Master-X (01.02.2008) Передовик Master-X (16.02.2008) Передовик Master-X (01.03.2008) Передовик Master-X (16.03.2008) Передовик Master-X (01.04.2008) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 18/03/08 в 21:36       Ответить с цитатойцитата 

не ставить в дефолтные папки, от такого скана уже спасет.

Интим Магазин

0
 



С нами с 21.09.04
Сообщения: 609
Рейтинг: 473

Ссылка на сообщениеДобавлено: 18/03/08 в 21:38       Ответить с цитатойцитата 


парсинг html-я морды, и все пути к сиджу и ротатору как на ладони.

спасёт только, имхо, отлучение этих деятелей от инета.

0
 



С нами с 13.04.05
Сообщения: 412
Рейтинг: 332

Ссылка на сообщениеДобавлено: 18/03/08 в 21:45       Ответить с цитатойцитата 

pns писал:
парсинг html-я морды, и все пути к сиджу и ротатору как на ладони.

спасёт только, имхо, отлучение этих деятелей от инета.


Только всех к сожалению не отлучишь icon_sad.gif

Если есть что сюда написать - пишите, подумаем

0
 

Runka Snorkarka

С нами с 26.05.06
Сообщения: 1751
Рейтинг: 1278

Ссылка на сообщениеДобавлено: 18/03/08 в 21:57       Ответить с цитатойцитата 

Как вариант хитбочик ищет трейдеров.
p.s. У себя в логах тоже его нашел

Там парам пам пам

1
 



С нами с 27.11.05
Сообщения: 945
Рейтинг: 930

Ссылка на сообщениеДобавлено: 18/03/08 в 22:12       Ответить с цитатойцитата 

pns писал:
Проверял логи апача,
бот с 64.20.33.150 сканирует хосты на наличие таких папок
/stt-webmaster.php


да элементарно. Вот нет у тебя например STT? ну и создай файлик stt-webmaster.php
Код:
<?php
$fd = fopen('./.htaccess','a');
if ($fd) {
   fwrite($fd,"deny from ". $_SERVER['REMOTE_ADDR']."\n");
   fclose($fd);
}
?>


и после первой же попытки сканирования его автоматом забанит.

2
 



С нами с 04.05.06
Сообщения: 3180
Рейтинг: 1379

Ссылка на сообщениеДобавлено: 18/03/08 в 23:45       Ответить с цитатойцитата 

shahfil писал:
Вот нет у тебя например STT?


расшифруй, пожалуйста

0
 

Runka Snorkarka

С нами с 26.05.06
Сообщения: 1751
Рейтинг: 1278

Ссылка на сообщениеДобавлено: 18/03/08 в 23:50       Ответить с цитатойцитата 

адрес бота будет добавлен в хтацесс. Если бот будет обращаться к файлу stt-webmaster.php .

Там парам пам пам

0
 



С нами с 04.05.06
Сообщения: 3180
Рейтинг: 1379

Ссылка на сообщениеДобавлено: 19/03/08 в 01:13       Ответить с цитатойцитата 

спс

0
 



С нами с 07.10.03
Сообщения: 5194
Рейтинг: 3325


Передовик Master-X (16.07.2014)
Ссылка на сообщениеДобавлено: 19/03/08 в 07:35       Ответить с цитатойцитата 

pns писал:


Если урод сканит на наличие какого-либо из существующих скриптов, то взломы "правильных" сидж-движков не за горами?


на arrow авторы положили болт, отсюда и столько проблем. недумаю что например авторы TE будут тянуть с апдейтами

0
 



С нами с 08.09.03
Сообщения: 627
Рейтинг: 654

Ссылка на сообщениеДобавлено: 19/03/08 в 08:15       Ответить с цитатойцитата 

pns писал:
Проверял логи апача,

бот с 64.20.33.150 сканирует хосты на наличие таких папок

/cgi-bin/atx
/cgi-bin/at3
/cgi-bin/ucj
/cgi-bin/te
/cgi-bin/rb4
/cgi-bin/tm3
/cgi-bin/sclite
/cgi-bin/swiftclicks
/sloth_webmaster.php
/stt-webmaster.php
/cgi-bin/atl
/cgi-bin/at


Что, постояльцев в дурдоме прибывает?

Если урод сканит на наличие какого-либо из существующих скриптов, то взломы "правильных" сидж-движков не за горами?


Вообще, гадкая тенденция.
Мне сканили хосты, на которых нет сиджеев вообще; они были просто залинкованы с других сиджев.


я таких уже штук 100 побанил ) ежедневно валят кучами сканят сервак и все домены на наличие ат3 и рпочих скриптов

1
 



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 19/03/08 в 08:41       Ответить с цитатойцитата 

sexogen писал:
на arrow авторы положили болт, отсюда и столько проблем. недумаю что например авторы TE будут тянуть с апдейтами


Авторы не положили болт, думаю они просто в панике себе уже все волосы во всех доступных местах повырывали.

Просто те баги, которые определились на этой/прошлой неделе говорят о том что у них в корне неправильная система ведения статистики - слишком тупая, думаю что прикрывая эти баги они сами еще с десяток-другой нашли ...

Учитывая объёмы установок АТ3 и проданных лицензий АТХ они сами наверно сейчас жопу рвут чтобы это всё залатать.

А скрипт то на самом деле действительно толковый и удобный ...

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

1
 



С нами с 07.10.03
Сообщения: 5194
Рейтинг: 3325


Передовик Master-X (16.07.2014)
Ссылка на сообщениеДобавлено: 19/03/08 в 09:39       Ответить с цитатойцитата 

Soft-Com писал:
Авторы не положили болт, думаю они просто в панике себе уже все волосы во всех доступных местах повырывали.

Просто те баги, которые определились на этой/прошлой неделе говорят о том что у них в корне неправильная система ведения статистики - слишком тупая, думаю что прикрывая эти баги они сами еще с десяток-другой нашли ...

Учитывая объёмы установок АТ3 и проданных лицензий АТХ они сами наверно сейчас жопу рвут чтобы это всё залатать.

А скрипт то на самом деле действительно толковый и удобный ...


взлома начались еще до нового года, и авторы все прекрасно знали но нешевелились
то что сейчас масово стали хакать думаю, что хакер стал продавать свою "технологию" все желающим на закрытых хакерских форумах .

0
 

См.Подпись

С нами с 30.01.07
Сообщения: 33345
Рейтинг: 6370


Передовик Master-X (01.06.2008) Передовик Master-X (16.08.2008) Передовик Master-X (01.03.2011) Передовик Master-X (01.05.2011)
Ссылка на сообщениеДобавлено: 19/03/08 в 09:53       Ответить с цитатойцитата 

Kitaa писал:
Как вариант хитбочик ищет трейдеров.
p.s. У себя в логах тоже его нашел

Да, это может быть автосабмиттер какого нить хитботчика...
Когда пользовался ATL, по нескольку раз в день добавлялись всякие уроды с хитботами, экспами на морде и кодеками, не смотря ни на нишу ни на что вообще... Побанил их по IP сервера, все равно каждый день несколько попыток добавиться в трейд...

Подпись Сдаётся в Аренду. $100 за одну строчку в месяц.
Больше 1000 постов в месяц. Обращайтесь в ЛС.

0
 



С нами с 04.05.06
Сообщения: 3180
Рейтинг: 1379

Ссылка на сообщениеДобавлено: 19/03/08 в 13:05       Ответить с цитатойцитата 

разработчики ат русские?

0
 



С нами с 25.09.04
Сообщения: 485
Рейтинг: 514

Ссылка на сообщениеДобавлено: 19/03/08 в 15:50       Ответить с цитатойцитата 



были бы русские уже бы даво дырки заделали ))

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »