Cosa sta tentando di fare l'attaccante con il mio server?

2

Alcuni stanno tentando di accedere a questo link (e simili) frequentemente nel mio sito:

link

Si noti che il mio server non ha una cartella di upload al suo interno, ma consente agli utenti di caricare video. Quindi sta reindirizzando l'attaccante su una pagina 404.

Quindi cosa sta cercando di fare l'attaccante? E cosa significa vedere questo link?

    
posta George Chalhoub 18.10.2014 - 18:00
fonte

1 risposta

3

Questa è probabilmente una botnet che prova le "porte" come suggerito da Bob. Di tanto in tanto, le vulnerabilità appaiono nel software standard che consente agli aggressori di accedere attraverso punti di ingresso apparentemente innocui.

Se non lo hai già installato, ti consiglierei qualcosa come fail2ban che automaticamente vietare gli IP di origine che tentano di raggiungere porte / posizioni vulnerabili.

fail2ban può anche essere configurato con controlli manuali per filtrare nuove vulnerabilità e fastidi.

    
risposta data 28.10.2014 - 23:31
fonte

Leggi altre domande sui tag