The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Помогите! кажется меня похачили :-( (Linux-Apache)"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Помогите! кажется меня похачили :-( (Linux-Apache)"
Сообщение от Dima1978 Искать по авторуВ закладки on 20-Сен-04, 15:30  (MSK)
оллеги, смотрю и вижу ЭТО в своем Апачевском логе -
(медленно схожу с ума)

кусочек привожу


218.144.121.165 - - [10/Sep/2004:16:19:01 +0300] "GET http://u29114.topcto
218.144.121.165 - - [10/Sep/2004:16:19:01 +0300] "GET http://u29114.topcto
218.144.121.165 - - [10/Sep/2004:16:19:01 +0300] "GET http://u29114.topcto
218.144.121.165 - - [10/Sep/2004:16:22:20 +0300] "GET http://www.rusip.ru/
218.144.121.165 - - [10/Sep/2004:16:22:22 +0300] "GET http://www.rusip.ru/
218.144.121.165 - - [10/Sep/2004:16:22:22 +0300] "GET http://www.rusip.ru/
218.144.121.165 - - [10/Sep/2004:16:22:23 +0300] "GET http://www.rusip.ru/
218.144.121.165 - - [10/Sep/2004:16:22:24 +0300] "GET http://rusip.ru/cgi-
218.144.121.165 - - [10/Sep/2004:16:22:25 +0300] "GET http://www.rusip.ru/
218.144.121.165 - - [10/Sep/2004:16:22:25 +0300] "GET http://www.rusip.ru/
218.144.121.165 - - [10/Sep/2004:16:22:25 +0300] "GET http://ipru.ru/j/88


Мои странички физически НЕ МОГУТ делать такие запросы!
Кажется - меня похачили!
Эта падла накачала из мира ок. 2 ГИГОВ! 8-(

Что это ???

Что и где пофиксить!
Помогите плиз!!!!

Моя система -
Apache-AdvancedExtranetServer/2.0.47 (Mandrake Linux/6mdk) mod_perl/1.99_09 Perl/v5.8.1 mod_ssl/2.0.47 OpenSSL/0.9.7b PHP/4.3.2

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Помогите! кажется меня похачили :-( (Linux-Apache)"
Сообщение от lamerusha Искать по авторуВ закладки on 20-Сен-04, 16:02  (MSK)
тебя не хакнули - тебя поимели как ребенка и хаком это не назовешь

лечи себя на предмет openproxy

два вариантиа тебе подсунули cgi-script (via proxy)
               сам оставил дырку играясь с mod_proxy

и проверь ../bin/httpd -v на предмет последней версии

и вааще apach'u надо squid'om закрывать и курить над apache'ей  на предмет использования mod_security $)))

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Помогите! кажется меня похачили :-( (Linux-Apache)"
Сообщение от edwin emailИскать по авторуВ закладки(ok) on 21-Сен-04, 07:24  (MSK)
>тебя не хакнули - тебя поимели как ребенка и хаком это не
>назовешь
Пока.
>
>лечи себя на предмет openproxy
>
>два вариантиа тебе подсунули cgi-script (via proxy)
>            
>   сам оставил дырку играясь с mod_proxy
>
>и проверь ../bin/httpd -v на предмет последней версии
>
Надо отрубать во время компиляции.
>и вааще apach'u надо squid'om закрывать и курить над apache'ей  на
>предмет использования mod_security $)))
Можно и так, хотя возни много.


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру