DevProTalk

DevProTalk (http://www.devprotalk.com/index.php)
-   Sva početnička pitanja (http://www.devprotalk.com/forumdisplay.php?f=40)
-   -   Pokusaj hakovanja ili... (http://www.devprotalk.com/showthread.php?t=9425)

mLAN 05. 12. 2010. 06:51

Pokusaj hakovanja ili...
 
Prelazio sam juce kroz 404 log i vidim sledece:

1 3 2010-10-21 phpMyAdmin-2.6.2-pl1/scripts/setup.php
2 3 2010-10-21 phpMyAdmin-2.6.3/scripts/setup.php
3 3 2010-10-21 phpMyAdmin-2.6.3-rc1/scripts/setup.php
4 3 2010-10-21 phpMyAdmin-2.6.3-pl1/scripts/setup.php
5 3 2010-10-21 phpMyAdmin-2.6.4-rc1/scripts/setup.php
6 3 2010-10-21 phpMyAdmin-2.6.4-pl1/scripts/setup.php
7 3 2010-10-21 phpMyAdmin-2.6.4-pl2/scripts/setup.php
8 3 2010-10-21 phpMyAdmin-2.6.4-pl3/scripts/setup.php
9 3 2010-10-21 phpMyAdmin-2.6.4-pl4/scripts/setup.php
10 3 2010-10-21 phpMyAdmin-2.6.4/scripts/setup.php
11 3 2010-10-21 phpMyAdmin-2.7.0-beta1/scripts/setup.php
12 3 2010-10-21 phpMyAdmin-2.7.0-rc1/scripts/setup.php
13 3 2010-10-21 phpMyAdmin-2.7.0-pl1/scripts/setup.php
14 3 2010-10-21 phpMyAdmin-2.7.0-pl2/scripts/setup.php
15 3 2010-10-21 phpMyAdmin-2.7.0/scripts/setup.php
16 3 2010-10-21 phpMyAdmin-2.8.0-beta1/scripts/setup.php
17 3 2010-10-21 phpMyAdmin-2.8.0-rc1/scripts/setup.php
18 3 2010-10-21 phpMyAdmin-2.8.0-rc2/scripts/setup.php
19 3 2010-10-21 phpMyAdmin-2.8.0/scripts/setup.php
20 3 2010-10-21 phpMyAdmin-2.8.0.1/scripts/setup.php
21 3 2010-10-21 phpMyAdmin-2.8.0.2/scripts/setup.php
22 3 2010-10-21 phpMyAdmin-2.8.0.3/scripts/setup.php
23 3 2010-10-21 phpMyAdmin-2.8.0.4/scripts/setup.php
24 3 2010-10-21 phpMyAdmin-2.8.1-rc1/scripts/setup.php
25 3 2010-10-21 phpMyAdmin-2.8.1/scripts/setup.php
26 3 2010-10-21 phpMyAdmin-2.8.2/scripts/setup.php
27 3 2010-10-21 sqlmanager/scripts/setup.php
28 3 2010-10-21 mysqlmanager/scripts/setup.php
29 3 2010-10-21 p/m/a/scripts/setup.php
30 3 2010-10-21 phpmanager/scripts/setup.php
31 3 2010-10-21 php-myadmin/scripts/setup.php
32 3 2010-10-21 phpmy-admin/scripts/setup.php
33 3 2010-10-21 webadmin/scripts/setup.php
34 3 2010-10-21 sqlweb/scripts/setup.php
35 3 2010-10-21 mysql-admin/scripts/setup.php
.....
.....
41 3 2010-11-22 admin/login.php
42 3 2010-11-22 b2b/admin/login.php
43 3 2010-11-22 cart/admin/login.php
44 3 2010-11-22 catalog/admin/login.php
45 3 2010-11-22 ecommerce/admin/login.php
46 3 2010-11-22 eshop/admin/login.php
47 3 2010-11-22 negozio/admin/login.php
48 3 2010-11-22 public/admin/login.php
49 3 2010-11-22 shop/admin/login.php
50 3 2010-11-22 shops/admin/login.php
51 3 2010-11-22 store/admin/login.php
52 3 2010-11-22 oscommerce/admin/login.php
53 3 2010-11-22 os/admin/login.php
54 3 2010-11-22 osc/admin/login.php

Nasao sam slicne linije i za prethodni period.

Jel to neko samo skenira sajt sa nekim softverom ili je nesto vise u pitanju?
Znam da nije moguce znati 100% na osnovu samo linije u logu ali kakva su generalna iskustva posto mi web security nije jaca strana mada sam neke osnovne stvari vec implementirao na sajtu.

Ivan 05. 12. 2010. 10:58

Neko te je skenirao u potrazi za default instalacijama, moguce je da je i bot. Ako imas neku "poznatu" web app obavezno je azuriraj na zadnju verziju.

3banchi 05. 12. 2010. 11:30

Znam da ima botova koji prikupljaju podatke o instaliranim applikacijama za potrebe neke statistike, ali ovaj ide do login strane i setupa, tako da je bas sumnjivo.
Prolistaj malo ovo premda je moguce da i tvoj host trazi sigurnosne rupe sa ovim i li necim slicnim.

mLAN 05. 12. 2010. 23:41

Hvala na odgovorima. Moguce da je host u pitanju ili neko isprobava teren. Sve je updateovano i uradjene su neke mere predostroznosti ali nikada se ne moze znati.


Vreme je GMT +2. Trenutno vreme je 22:51.

Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.

Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.