Вопрос по безопасности - чего хотели?

NL
На сайте с 29.01.2003
Offline
212
695

В последнее время начал находить в логах фрагменты, подобные сегодняшнему:


[10:48:20] [65.247.155.207] script not found or unable to stat: /home/cgi-bin/formmail.pl
[10:48:22] [65.247.155.207] script not found or unable to stat: /home/cgi-bin/formmail.cgi
[10:48:24] [65.247.155.207] script not found or unable to stat: /home/cgi-bin/FormMail.pl
[10:48:27] [65.247.155.207] script not found or unable to stat: /home/cgi-bin/FormMail.cgi
[10:48:29] [65.247.155.207] File does not exist: /home/cgi-sys/formmail.pl
[10:48:32] [65.247.155.207] File does not exist: /home/cgi-sys/formmail.cgi
[10:48:34] [65.247.155.207] File does not exist: /home/cgi-sys/FormMail.pl
[10:48:37] [65.247.155.207] script not found or unable to stat: /home/cgi-bin/Formmail.pl
[10:48:39] [65.247.155.207] script not found or unable to stat: /home/cgi-bin/mail.pl
[10:48:42] [65.247.155.207] script not found or unable to stat: /home/cgi-bin/FORMMAIL.PL
[10:48:45] [65.247.155.207] script not found or unable to stat: /home/cgi-bin/FormMail2.pl
[10:48:47] [65.247.155.207] script not found or unable to stat: /home/cgi-bin/FormMail2.pl
[10:48:51] [65.105.130.41] script not found or unable to stat: /home/cgi-bin/FormMail2.pl
[10:48:54] [209.79.235.162] script not found or unable to stat: /home/cgi-bin/FormMail2.pl
[10:48:55] [67.104.245.8] script not found or unable to stat: /home/cgi-bin/FormMail2.pl
[10:48:55] [195.72.69.17] script not found or unable to stat: /home/cgi-bin/FormMail2.pl
[10:48:59] [63.92.205.130] script not found or unable to stat: /home/cgi-bin/FormMail2.pl
[10:49:00] [66.114.203.114] script not found or unable to stat: /home/cgi-bin/FormMail2.pl
[10:49:00] [208.27.166.4] script not found or unable to stat: /home/cgi-bin/FormMail2.pl

На сайте нет никакой работы с почтой - соответственно и скриптов нет никаких. Адреса разные, сервис whois ни о чем особенном не поведал. Смущает обращение с 8 различных адресов практически одновременно (в течение 40 секунд). Есть какие-то мысли кто это был и чего они хотели? Спамеры, кулхацкеры, боты какие-либо?

LM
На сайте с 30.11.2001
Offline
71
LiM
#1

Это была банальная проверка сайта на старые дыры. Такое могут делать люди (например, через прокси - отсюда и 8 адресов), либо троянцы с машин ничего не подозревающих пользователей...

Я за такими проверками приглядываю, но ничего ответного не предпринимаю. На всякий пожарный, правда, есть автоматика, которая поможет дать первый отпор при реальной угрозе до вмешательства человека.

С уважением, Андрей Хроленок. Загляни в FAQ по оптимизации и продвижению сайтов (http://www.seoman.ru/FAQ/) Анализатор страниц сайтов (http://www.seoman.ru/analizer/)
NL
На сайте с 29.01.2003
Offline
212
#2

Андрей, спасибо!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий