VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
ребят, подскажите, что это за запросы такие.
Нашел данные строчки в фале error.log сервера
Все эти строчки идут подряд, что это? дос или ктото через какойто скрипт пытался найти и взломать
Вижу что ктото пытался с данного ip зайти в какието секретные мои директории, хотя чесно говоря их там и в помине нету, они в другом месте
Code:
[Wed Nov 14 12:27:48 2012] [error] [client 207.65.17.99] File does not exist: .../www/nextwin.ru/w00tw00t.at.blackhats.romanian.anti-sec:)
[Wed Nov 14 12:27:49 2012] [error] [client 207.65.17.99] File does not exist: .../www/nextwin.ru/3rdparty
[Wed Nov 14 12:27:49 2012] [error] [client 207.65.17.99] File does not exist: .../www/nextwin.ru/PHPMYADMIN
[Wed Nov 14 12:29:01 2012] [error] [client 207.65.17.99] File does not exist: .../www/nextwin.ru/mysqladmin
[Wed Nov 14 12:29:01 2012] [error] [client 207.65.17.99] File does not exist: .../www/nextwin.ru/mysql-admin
Все эти строчки идут подряд, что это? дос или ктото через какойто скрипт пытался найти и взломать
Забей. Обычные боты, ищут скрипты, входы в админку и все в этом духе. Найдут - будут пробовать юзать.
PS - в идеале можно парсить error.log и банить таких по ip.
@StenLi
На доске почёта Пожизненный блэк
Join Date: Aug 2008
Награды в конкурсах:
Posts: 2,729
Версия vB: 3.6.x
Reputation:
Expert 1991
Репутация в разделе: 356
1
Обычный сканер директорий.
Можешь сюда abuse@nxs.net абузу на него накатать.
@siriusmelaf
Знаток
Join Date: May 2012
Posts: 633
Версия vB: 3.8.7
Пол:
Reputation:
Knowing 256
Репутация в разделе: 26
0
а через файл: access.log
можно определить дос атаки?
@StenLi
На доске почёта Пожизненный блэк
Join Date: Aug 2008
Награды в конкурсах:
Posts: 2,729
Версия vB: 3.6.x
Reputation:
Expert 1991
Репутация в разделе: 356
1
Quote:
Originally Posted by siriusmelaf
а через файл: access.log
можно определить дос атаки?
siriusmelaf, ну если большое количество IP обращаются к одному или нескольким скриптам в короткий промежуток времени, то это ддос.
А если 1 IP обращается к одному или нескольким скриптам в короткий промежуток времени, то это дос.