Visualizzazione risultati 1 fino 11 di 11

Discussione: Accessi indesiderati

  1. #1
    L'avatar di modeltreno
    modeltreno non è connesso Neofita
    Data registrazione
    18-10-2003
    Messaggi
    10

    Predefinito Accessi indesiderati

    Ho trovato nei log degli accessi al mio sito questi due url:
    http://www.modeltreno.altervista.org...VER=4&CAPREQ=0
    http://www.modeltreno.altervista.org...VER=4&CAPREQ=0

    Non so cosa siano i file owssvr.dll e cltrep.asp io non ho cartelle o file che si chiamano in quel modo ho paura che il mio spazio sia sotto attacco.
    Qualcuno può aiutarmi???
    Ultima modifica di modeltreno : 09-02-2007 alle ore 17.57.37

  2. #2
    Guest

    Predefinito

    Sono dei lamer che tentano di sfruttare delle falle di IIS (qui siamo su Apache), arrivano regolarmente anche sul mio sito. Ignora semplicemente il fatto.

  3. #3
    L'avatar di modeltreno
    modeltreno non è connesso Neofita
    Data registrazione
    18-10-2003
    Messaggi
    10

  4. #4
    L'avatar di NoWhere
    NoWhere non è connesso Moderatore
    Data registrazione
    14-02-2003
    Residenza
    New Balarm
    Messaggi
    4,118

    Predefinito

    Citazione Originalmente inviato da tuttoeniente2
    Sono dei lamer che tentano di sfruttare delle falle di IIS (qui siamo su Apache), arrivano regolarmente anche sul mio sito. Ignora semplicemente il fatto.
    bah, nn mi sembra un grande consiglio!! -.-
    meglio mettere delle pezze o meglio ancora cambiare script e passare a uno più sicuro e con meno falle!!

  5. #5
    L'avatar di funcool
    funcool non è connesso Utente storico
    Data registrazione
    05-02-2004
    Residenza
    Qui... Non lì, qui!
    Messaggi
    15,433

    Predefinito

    Ma non credo si possano mettere delle pezze, visto che, da quello che ho capito, questi qui scrivono questi indirizzi sperando di sfruttare qualche falla del server IIS che non esiste.
    Mattia vi manda a FunCool - Matriz - Directory Gogol - Sfondo rosso per la Birmania
    «Tu mi dai fastidio perché ti credi tanto un Dio!» «Bè, dovrò pur prendere un modello a cui ispirarmi, no?» Woody Allen

  6. #6
    Guest

    Predefinito

    IIS è un web server che si usa sotto Windows.
    I server AV risiedono saggiamente su linux e di conseguenza usano Apache.

  7. #7
    L'avatar di NoWhere
    NoWhere non è connesso Moderatore
    Data registrazione
    14-02-2003
    Residenza
    New Balarm
    Messaggi
    4,118

    Predefinito

    Citazione Originalmente inviato da funcool
    Ma non credo si possano mettere delle pezze, visto che, da quello che ho capito, questi qui scrivono questi indirizzi sperando di sfruttare qualche falla del server IIS che non esiste.

    ops, hai raggione, l[a g in più é per rafforzare la rag*gione *anche questa!! =p] avevo letto velocemente ieri e avevo capito un'altra cosa!!

  8. #8
    L'avatar di modeltreno
    modeltreno non è connesso Neofita
    Data registrazione
    18-10-2003
    Messaggi
    10

    Predefinito

    In ogni caso non c'è modo di mettre dei filtri per chi tenti di accedere cercando quei file? Non per altro ma altrimenti chi (come me) riceve via email le notifiche degli errori 404 si ritrova l'email piena....

    P.S.: ho notato che molti puntano anche al file hold.gif anche per questo file vale la stessa cosa ovvero ignorarlo??
    Ultima modifica di modeltreno : 10-02-2007 alle ore 16.29.19

  9. #9
    Guest

    Predefinito

    Per il primo, ti conviene mettere un controllo sull'indirizzo non trovato nel tuo not_found.php, per il secondo la cosa più probabile è che una pagina cerchi di caricarla. Per sapere quale potresti usare la variabile $_SERVER['HTTP_REFERER'].

  10. #10
    L'avatar di modeltreno
    modeltreno non è connesso Neofita
    Data registrazione
    18-10-2003
    Messaggi
    10

  11. #11
    L'avatar di AlexKidd
    AlexKidd non è connesso Altervistiano Junior
    Data registrazione
    09-02-2007
    Messaggi
    516

    Predefinito

    hai registrato anche lo user agent? succedeva anche a me ed era un bot

    per quanto riguarda hold.gif, era un file che avevi prima? probabilmente qualcuno l'ha linkato esternamente

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •