Apache: error.log записи index.php+++++

U
На сайте с 14.11.2011
Offline
16
695

Здравствуйте.

На сайте установлен форум phpbb 3.0.11.

Уже пару недель как в логах error.log по 50 мегабайт за день записей следующего содержания:

[Sun Apr 14 03:15:17 2013] [error] [client 109.87.146.37] (36)File name too long: access to /index.php+++++++++++++++++++++++++++++++++++++++++++++++++++Result:+\xe8\xf1\xef\xee\xeb\xfc\xe7\xee\xe2\xe0\xed+\xed\xe8\xea\xed

\xe5\xe9\xec+"LinaFlalt";+\xe2\xf5\xee\xe4+\xe2+\xe0\xea\xea\xe0\xf3\xed\xf2+\xed\xe5+\xf3\xe4\xe0\xeb\xf1\xff;+Result:+\xe8\xf1\xef\xee\xeb\xfc

\xe7\xee\xe2\xe0\xed+\xed\xe8\xea\xed\xe5\xe9\xec+"LinaFlalt";+\xe2\xf5\xee\xe4+\xe2+\xe0\xea\xea\xe0\xf3\xed\xf2+\xed\xe5+\xf3\xe4\xe0\xeb

\xf1\xff;+Result:+\xe8\xf1\xef\xee\xeb\xfc\xe7\xee\xe2\xe0\xed+\xed\xe8\xea\xed\xe5\xe9\xec+"Italtiell";+\xe2\xf5\xee\xe4+\xe2+\xe0\xea\xea\xe0

\xf3\xed\xf2+\xed\xe5+\xf3\xe4\xe0\xeb\xf1\xff; failed, referer: http://my.www/index.php+++++++++++++++++++++++++++++++++++++++++++++++++++Result:+%E8%F1%EF%EE%EB%FC%E7%EE%E2%
E0%ED+%ED%E8%EA%ED%E5%E9%EC+%22LinaFlalt%22;+%E2%F5%EE%E4+%E2+%E0%EA%EA%E0%F3%ED%F2+%ED%E5+%F3%E4%E0%EB%F1
%FF;+Result:+%E8%F1%EF%EE%EB%FC%E7%EE%E2%E0%ED+%ED%E8%EA%ED%E5%E9%EC+%22LinaFlalt%22;+%E2%F5%EE%E4+%E2+%E0%EA
%EA%E0%F3%ED%F2+%ED%E5+%F3%E4%E0%EB%F1%FF;+Result:+%E8%F1%EF%EE%EB%FC%E7%EE%E2%E0%ED+%ED%E8%EA%ED%E5%E9%
EC+%22Italtiell%22;+%E2%F5%EE%E4+%E2+%E0%EA%EA%E0%F3%ED%F2+%ED%E5+%F3%E4%E0%EB%F1%FF;

[Sun Apr 14 03:24:50 2013] [error] [client 91.236.74.138] File does not exist: /home/.../index.php+++++++++++++++++++++++++++++++++++++++++++++++++++Result:

+unknown+problem;, referer: http :// .... /index.php+++++++++++++++++++++++++++++++++++++++++++++++++++Result:+unknown+problem;

За пару дней, замечены следующие адреса:

27.153.186.201 37.204.207.234 37.215.109.246 46.191.254.246 58.22.133.11 91.207.5.206 91.236.74.191 93.78.207.218 93.80.203.70 95.132.99.150 109.87.146.37 112.111.162.164 115.238.228.53 128.69.227.204 178.125.98.195 178.137.84.193 178.151.216.90 188.123.248.25 188.143.232.123 193.105.210.161 195.190.13.198 211.167.112.16

Объясните пожалуйста, что это такое и как с ним бороться ?

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#1

Ну кто-то перебирает уязвимости.

В чём суть проблемы, чтобы с этим бороться?

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
GAMMA
На сайте с 27.12.2006
Offline
154
#2

Ломают вероятно

Мой сервис блогов (http://mublog.ru) и личный блог (http://blogroot.ru)
U
На сайте с 14.11.2011
Offline
16
#3
LEOnidUKG:
Ну кто-то перебирает уязвимости.

В чём суть проблемы, чтобы с этим бороться?

Мне не нравится, что в error.log в день 300-500 тыс строк подобного содержания.

Еще очень много такого:

[error] [client 195.184.204.132] File does not exist: /home/.../edit, referer: http://..../?f=7&t=192

T1
На сайте с 03.05.2011
Offline
35
#4

тс

посмотрите в гугле ip 91.236.74.138, сразу видно stopforumspam.com, те этот ip в базе stopforumspam.

Это обычный хрумак вас долбит.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий