URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 1605
[ Назад ]

Исходное сообщение
"Помогите! кажется меня похачили :-( (Linux-Apache)"

Отправлено Dima1978 , 20-Сен-04 15:30 
оллеги, смотрю и вижу ЭТО в своем Апачевском логе -
(медленно схожу с ума)

кусочек привожу


218.144.121.165 - - [10/Sep/2004:16:19:01 +0300] "GET http://u29114.topcto
218.144.121.165 - - [10/Sep/2004:16:19:01 +0300] "GET http://u29114.topcto
218.144.121.165 - - [10/Sep/2004:16:19:01 +0300] "GET http://u29114.topcto
218.144.121.165 - - [10/Sep/2004:16:22:20 +0300] "GET http://www.rusip.ru/
218.144.121.165 - - [10/Sep/2004:16:22:22 +0300] "GET http://www.rusip.ru/
218.144.121.165 - - [10/Sep/2004:16:22:22 +0300] "GET http://www.rusip.ru/
218.144.121.165 - - [10/Sep/2004:16:22:23 +0300] "GET http://www.rusip.ru/
218.144.121.165 - - [10/Sep/2004:16:22:24 +0300] "GET http://rusip.ru/cgi-
218.144.121.165 - - [10/Sep/2004:16:22:25 +0300] "GET http://www.rusip.ru/
218.144.121.165 - - [10/Sep/2004:16:22:25 +0300] "GET http://www.rusip.ru/
218.144.121.165 - - [10/Sep/2004:16:22:25 +0300] "GET http://ipru.ru/j/88


Мои странички физически НЕ МОГУТ делать такие запросы!
Кажется - меня похачили!
Эта падла накачала из мира ок. 2 ГИГОВ! 8-(

Что это ???

Что и где пофиксить!
Помогите плиз!!!!

Моя система -
Apache-AdvancedExtranetServer/2.0.47 (Mandrake Linux/6mdk) mod_perl/1.99_09 Perl/v5.8.1 mod_ssl/2.0.47 OpenSSL/0.9.7b PHP/4.3.2


Содержание

Сообщения в этом обсуждении
"Помогите! кажется меня похачили :-( (Linux-Apache)"
Отправлено lamerusha , 20-Сен-04 16:02 
тебя не хакнули - тебя поимели как ребенка и хаком это не назовешь

лечи себя на предмет openproxy

два вариантиа тебе подсунули cgi-script (via proxy)
               сам оставил дырку играясь с mod_proxy

и проверь ../bin/httpd -v на предмет последней версии

и вааще apach'u надо squid'om закрывать и курить над apache'ей  на предмет использования mod_security $)))


"Помогите! кажется меня похачили :-( (Linux-Apache)"
Отправлено edwin , 21-Сен-04 07:24 
>тебя не хакнули - тебя поимели как ребенка и хаком это не
>назовешь
Пока.
>
>лечи себя на предмет openproxy
>
>два вариантиа тебе подсунули cgi-script (via proxy)
>            
>   сам оставил дырку играясь с mod_proxy
>
>и проверь ../bin/httpd -v на предмет последней версии
>
Надо отрубать во время компиляции.
>и вааще apach'u надо squid'om закрывать и курить над apache'ей  на
>предмет использования mod_security $)))
Можно и так, хотя возни много.