Что это за обращения к сайту

12
loed
На сайте с 10.03.2007
Offline
188
1819

Доброго дня! При анализе логфайла неожиданно появились в статистике запросы таких страниц которых у меня нет:

/mysql-admin/main.php

/myadmin/main.php

/phpMyAdmin-2.2.6/main.php

/padmin/main.php

/horde-3.0.8//README/ и еще куча разных вариантов. Что это?

ActionTime
На сайте с 27.12.2006
Offline
115
#1

Как вариант - судя по URL, это попытка взлома )

Вероятно, запросы идут с одного IP или прокси-серверов, советую проверить...

Jefa
На сайте с 01.02.2007
Offline
191
#2

loed, почему вы думаете, что их нет?

У вас же есть какой-то доступ к базе данных сайта.

А он как правило так и выглядит как в ссылках.

ActionTime
На сайте с 27.12.2006
Offline
115
#3

loed, ответ Jefa подтверждается если код ответа сервера 200.

Можно строчку лог-файла "в студию"? там 200 / 404 /... ?

loed
На сайте с 10.03.2007
Offline
188
#4
Jefa:
loed, почему вы думаете, что их нет?
У вас же есть какой-то доступ к базе данных сайта.
А он как правило так и выглядит как в ссылках.

Баз данных нет никаких у меня, сайт полностью статичный на html.

loed
На сайте с 10.03.2007
Offline
188
#5
ActionTime:
loed, ответ Jefa подтверждается если код ответа сервера 200.
Можно строчку лог-файла "в студию"? там 200 / 404 /... ?

Ошибки 404 (файл не найден)Запрос / Ссылка

/mysqladmin/main.php

Нет ссылки

/mysql-admin/main.php

Нет ссылки и т.д

LEOnidUKG
На сайте с 25.11.2006
Offline
1753
#6

да Вы скорее всего такой не один... скрипт ищет уязвимости на сайтах и скорее всего на автомате.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
ActionTime
На сайте с 27.12.2006
Offline
115
#7
Ошибки 404 (файл не найден)Запрос / Ссылка

...ну и рефера наверняка нет

Как выше упоминал, похоже на бота, который тупо проверяет наличие скриптов (с целью взлома), а то что .html бота не заботит (php тоже генерирует html страницы или php-код может обрабатываться в html-файлах)

loed
На сайте с 10.03.2007
Offline
188
#8
LEOnidUKG:
да Вы скорее всего такой не один... скрипт ищет уязвимости на сайтах и скорее всего на автомате.

Я так и подозревал, т.к. сегодня в логах таких запросов нет. А IP откуда был запрос у меня статистика не показывает. Интересно кому надо мой сайт ломать?

ActionTime
На сайте с 27.12.2006
Offline
115
#9
А IP откуда был запрос у меня статистика не показывает. Интересно кому надо мой сайт ломать?

ищем те запросы в лог-файле за тот день, а не обработанную статистику (анализ лог-файла)

loed
На сайте с 10.03.2007
Offline
188
#10
ActionTime:
ищем те запросы в лог-файле за тот день, а не обработанную статистику (анализ лог-файла)

Точно! Все с одного IP

89.216.213.229 - - [03/Dec/2007:23:24:29 +0300] "GET /admin/phpmyadmin/main.php HTTP/1.0" 404 8916 "-" "-"

89.216.213.229 - - [03/Dec/2007:23:24:30 +0300] "GET /admin/phpMyAdmin/main.php HTTP/1.0" 404 8916 "-" "-"

89.216.213.229 - - [03/Dec/2007:23:24:31 +0300] "GET /admin/sysadmin/main.php HTTP/1.0" 404 8916 "-" "-"

89.216.213.229 - - [03/Dec/2007:23:24:32 +0300] "GET /admin/sqladmin/main.php HTTP/1.0" 404 8916 "-" "-"

89.216.213.229 - - [03/Dec/2007:23:24:33 +0300] "GET /admin/db/main.php HTTP/1.0" 404 8916 "-" "-"

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий