molti attacchi csh http shellshock

3

Gestisco un server pubblico che riceve circa uno shock di shell HTTP di 100 csh al giorno da fonti diverse. È un metodo GET HTTP che richiede l'URI /cgi-bin/authLogin.cgi.

Sapendo che l'URI richiesto non esiste nel mio server, è normale ricevere molti tentativi di attacco da internet? Significa che il mio server è compromesso?

Modifica

Qualcuno con esperienza di controllo delle reti può dirmi se ricevere molti attacchi da internet è normale o no?

    
posta Snake Hernandez 31.12.2014 - 10:15
fonte

2 risposte

3

In base all'URL richiesto, sembra che questi siano tentativi di sfruttare una vulnerabilità shellshock nei dispositivi NAS NAS (Network Attached Storage) . Se questo non è un QNAP NAS e sai che i tuoi server hanno la vulnerabilità shellshock danneggiata, allora probabilmente non devi preoccuparti.

Il fatto che tu stia ricevendo ripetutamente richieste per un URL che non esiste suggerisce che questi attacchi non sono mirati specificamente a te, ma provengono invece da robot automatizzati che analizzano tonnellate di server online alla ricerca di quelli che hanno uno specifico vulnerabilità. Sfortunatamente questi robot sono estremamente comuni, quindi 100 richieste al giorno non sono poi così insolite per un sito web di piccole e medie dimensioni. È tutto solo una parte dell'esecuzione di un server su Internet. Finché non sei vulnerabile alle cose specifiche che stanno cercando, non dovrebbero causare problemi.

    
risposta data 07.01.2015 - 00:47
fonte
0

Ricevere molti tentativi di attacco non significa necessariamente che tu sia stato compromesso, ma potrebbe essere un'indicazione che gli aggressori sfruttano attivamente la vulnerabilità. Sicuramente vuoi assicurarti che la vulnerabilità shellshock sia corretta su tutte le tue risorse o che tu sia probabilmente compromessa da quando ricevi questi tentativi. Se la vulnerabilità è corretta su tutte le tue risorse, allora dovresti stare bene riguardo a questi tentativi. Potrebbe essere che se si dispone di risorse prive di patch, gli autori di attacchi sfruttano attivamente la vulnerabilità shellshock.

Non so se "è normale" ricevere questo numero di tentativi da Internet e lascio questa parte della domanda a un'altra persona per rispondere.

    
risposta data 31.12.2014 - 18:26
fonte

Leggi altre domande sui tag