Опасный бот, сканирование портов и попытка взлома phpmyadmin

fable543
На сайте с 01.12.2007
Offline
175
1972

В последние сутки наблюдаю попытку взлома и подбора паролей к панели phpmyadmin у некоторых подсетей . Бот сканирует IP адреса хостингов и целых подсетей IP адресов и пытается подобрать пароли к phpmyadmin , бот не ломится по имени домена, он ломится по IP который имеет каждый домен.

Вот частичные записи с лог файла :

[Fri Jan 2 17:36:30 2009] [error] [client 85.114.135.202] File does not exist: /home/номер площадки/имя домена.ru/www/phpMyAdmin/main.php

[Fri Jan 2 17:57:24 2009] [error] [client 85.114.135.202] File does not exist: /home/номер площадки/имя домена.ru/www/phpmyadmin/main.php

[Fri Jan 2 17:57:24 2009] [error] [client 85.114.135.202] File does not exist: /home/номер площадки/имя домена.ru/www/phpMyAdmin/main.php

[Fri Jan 2 18:18:27 2009] [error] [client 85.114.135.202] File does not exist: /home/номер площадки/имя домена.ru/www/phpmyadmin/main.php

[Fri Jan 2 18:18:27 2009] [error] [client 85.114.135.202] File does not exist: /home/номер площадки/имя домена.ru/www/phpMyAdmin/main.php

[Fri Jan 2 18:39:54 2009] [error] [client 85.114.135.202] File does not exist: /home/номер площадки/имя домена.ru/www/phpmyadmin/main.php

[Fri Jan 2 18:39:54 2009] [error] [client 85.114.135.202] File does not exist: /home/номер площадки/имя домена.ru/www/phpMyAdmin/main.php

Один и тот же клиент все время прется на разные IP адреса.

Уважаемые владельцы хостингов а так же серверов, проверьте свои лог файлы если вам не безразлично судьба ваших сайтов и серверов и примите соответствующие меры.

Куплю постовые от 20 руб, пресс-релизы от 50 руб, места под статьи цена договорная, твиты и google +
BonaHost.ru
На сайте с 17.06.2007
Offline
30
#1

От таких вещей должен стоять фаервол который банит всякие брутфорсы и прочее

Хостинг (http://bonahost.ru) от 1.2$ за 200 Мб Аренда серверов (http://bonahost.ru/server.html) Core2Quad Q9450 2.66Ггц,4Гб RAM,2x500Гб HDD,RAID 0/1 -6350р.(260$).
Lupus
На сайте с 02.11.2002
Offline
241
#2
fable543:
и пытается подобрать пароли к phpmyadmin

Судя по логам, он не пароли подбирает, а просто ищет этот скрипт.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
kxk
На сайте с 30.01.2005
Offline
990
kxk
#3

fable543, Забаньте подсетку и дело с концом :)

Ваш DEVOPS

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий