পিএইচপি সেটআপ সন্ধানের জন্য কেন 50.22.53.71 আমার লোকালহোস্ট নোড.জেজে মারছে?


0

আমি মাত্র কৌণিক পূর্ণ-স্ট্যাক ইওমেন জেনারেটর ব্যবহার করে একটি নতুন অ্যাপ তৈরি করেছি, এটি আমার পছন্দ অনুসারে কিছুটা সম্পাদনা করেছি এবং এটি আমার লোকালহোস্টে ঘৃণিত করে চালিয়েছি এবং অবিলম্বে শুরু হওয়ার সাথে সাথে আমি অনুরোধগুলির এই বন্যাকে পাই যা আমি এমনকি সংজ্ঞায়িতও করি নি have ।

এটি কি হ্যাকিংয়ের প্রচেষ্টা? এবং যদি তা হয় তবে হ্যাকার (মানব বা বট) তাত্ক্ষণিকভাবে কীভাবে জানবে যে আমার সার্ভারটি কোথায় এবং কখন অনলাইনে এসেছিল? মনে রাখবেন যে আমি অনলাইনে কিছু করি নি, এটি কেবল একটি লোকালহোস্ট সেটআপ এবং আমি কেবল ইন্টারনেটের সাথে সংযুক্ত। (যদিও আমার রাউটার 80 পোর্ট ইনকামিংয়ের অনুমতি দেয় না))

হুইস দেখায় যে আইপি ঠিকানাটি একটি সফটলায়ার টেকনোলজির অন্তর্ভুক্ত। কখনো শুনি নি.

ডেভেলপমেন্ট মোডে
GET / [200] | এ 80 তে সার্ভার শুনছেন 127.0.0.1 (ক্রোম 31.0.1650)
GET /w00tw00t.at.blackhats.roमण.anti-sec :) [404] | 50.22.53.71 (অন্যান্য)
জিইটি / স্ক্রিপ্টস / সেটআপ.পিপি [404] | 50.22.53.71 (অন্যান্য)
জিইটি / অ্যাডমিন / স্ক্রিপ্টস / সেটআপ.পিপি [404] | 50.22.53.71 (অন্যান্য)
জিইটি / অ্যাডমিন / পিএমএ / স্ক্রিপ্টস / সেটআপ.পিএপি [404] | 50.22.53.71 (অন্যান্য)
জিইটি / অ্যাডমিন / পিপিপিএইডমিন / স্ক্রিপ্টস / সেটআপ.পিপি [404] | 50.22.53.71 (অন্যান্য)
জিইটি / ডিবি / স্ক্রিপ্টস / সেটআপ.পিপি [404] | 50.22.53.71 (অন্যান্য)
জিইটি / ডিবাডমিন / স্ক্রিপ্টস / সেটআপ.পিপি [404] | 50.22.53.71 (অন্যান্য)
জিইটি / মায়াডমিন / স্ক্রিপ্টস / সেটআপ.পিপি [404] | 50.22.53.71 (অন্যান্য)
জিইটি / মাইএসকিএল / স্ক্রিপ্টস / সেটআপ.পিপি [404] | 50.22.53.71 (অন্যান্য)
GET /mysqladmin/scriptts/setup.php [404] | 50.22.53.71 (অন্যান্য)
জিইটি /typo3/phpmyadmin/scriptts/setup.php [404] | 50.22.53.71 (অন্যান্য)
জিইটি / ফিল্ডপ্যাডমিন / স্ক্রিপ্টস / সেটআপ.পিপি [404] | 50.22.53.71 (অন্যান্য)
জিইটি / পিএইচপিএমআইএইডমিন / স্ক্রিপ্টস / সেটআপ.পিপি [404] | 50.22.53.71 (অন্যান্য)
জিইটি / phpmyadmin/scriptts/ setup.php [404] | 50.22.53.71 (অন্যান্য)
জিইটি / phpmyadmin1/scriptts/ setup.php [404] | 50.22.53.71 (অন্যান্য)
জিইটি / phpmyadmin2/scriptts/ setup.php [404] | 50.22.53.71 (অন্যান্য)
জিইটি / পিএমএ / স্ক্রিপ্টস / সেটআপ.পিপি [404] | 50.22.53.71 (অন্যান্য)
GET /web/phpMyAdmin/scriptts/setup.php [404] | 50.22.53.71 (অন্যান্য)
জিইটি / এক্স্যাম্প্প / পিপিপিএইডমিন / স্ক্রিপ্টস / সেটআপ.পিপি [404] | 50.22.53.71 (অন্যান্য)
GET /web/scriptts/setup.php [404] | 50.22.53.71 (অন্যান্য)
GET / php-my-admin/scriptts/ setup.php [404] | 50.22.53.71 (অন্যান্য)
জিইটি / ওয়েবেএসকিএল / স্ক্রিপ্টস / সেটআপ.পিপি [404] | 50.22.53.71 (অন্যান্য)
জিইটি / phpmyadmin/scriptts/ setup.php [404] | 50.22.53.71 (অন্যান্য)
জিইটি / পিএইচপিএমআইএইডমিন / স্ক্রিপ্টস / সেটআপ.পিপি [404] | 50.22.53.71 (অন্যান্য)
জিইটি / পিএইচপিএমআইএডমিন ২২ / স্ক্রিপ্টস / সেটআপ.পিপি [404] | 50.22.53.71 (অন্যান্য)
GET / php-my-admin/scriptts/ setup.php [404] | 50.22.53.71 (অন্যান্য)
জিইটি / পিএইচপিএমএইডমিন-2.5.5/ index.php [404] | 50.22.53.71 (অন্যান্য)
জিইটি / পিএইচপিএমএইডমিন-2.5.5-pl1/ index.php [404] | 50.22.53.71 (অন্যান্য)
জিইটি / পিএইচপিএমআইএডমিন / [404] | 50.22.53.71 (অন্যান্য)
জিইটি / পিএইচপিএমইডমিন / [404] | 50.22.53.71 (অন্যান্য)
জিইটি / মাইসকল্যাডমিন / [404] | 50.22.53.71 (অন্যান্য)


আমি উত্তরটি জানি না, তবে এই অঞ্চল বা সংস্থাটি সম্ভবত আপনার সাথে পরিচিত বলে মনে হচ্ছে? cqcounter.com/ WHois
ফিলিপ ভন্ড্রিক

@ ফিলিপবি.ভন্ড্রেক এর কথা কখনও শুনেনি।
laggingreflex

সফটলেয়ার টেকনোলজিস কেবলমাত্র ইন্টারনেট পরিষেবা সরবরাহকারী, আইপি নিজেই কিছু নির্দিষ্ট ktools.net সংস্থার অন্তর্ভুক্ত বলে মনে হয়। আমি আশা করি অন্য কেউও এখানে অবদান রাখবে, আমি নিজেও জানতে চাই যে কী চলছে।
ফিলিপ ভন্ডেরিক

2
এটি হ্যাক প্রোবের একটি সাধারণ ব্যাচের মতো দেখাচ্ছে। আমি প্রতিদিন লাইভ ওয়েবসাইটগুলির জন্য এইচটিপি লগগুলিতে এমন জিনিস দেখতে পাই। তারা আইপি স্ক্যান করে তাদের 80 পোর্টটি খোলা রয়েছে এবং তারপরে তারা ঠিক সেই জায়গায় কয়েক হাজার 1000 ব্যবহারের চেষ্টা চালাচ্ছে ... তাদের মধ্যে যদি কেউ সঠিক উত্তর পেয়ে থাকে তবে স্ক্যানার কোনও তথ্যকে আরও শোষণের জন্য ফরোয়ার্ড করে।
টাইসন

উত্তর:


3

এটি কি হ্যাকিংয়ের প্রচেষ্টা?

হ্যাঁ।

এবং যদি তা হয় তবে হ্যাকার (মানব বা বট) তাত্ক্ষণিকভাবে কীভাবে জানবে যে আমার সার্ভারটি কোথায় এবং কখন অনলাইনে এসেছিল?

আপনি মাথায় পেরেকটি আঘাত করেছেন, আপনি অনলাইন । কেবল অনলাইনে থাকার কাজটি আপনাকে দুর্বলতার জন্য স্ক্যান করার জন্য উন্মোচিত করে। তারা আপনাকে জানে না বা আপনি কোনও সার্ভার রেখেছেন। তারা জানেন যে সার্ভারগুলির জন্য ঠিকানা ব্যাপ্তিগুলি ব্যবহৃত হচ্ছে এবং দুর্বলতার জন্য সক্রিয়ভাবে সেই ঠিকানাগুলি স্ক্যান করছে।


তারা পিএইচপিএমওয়াই অ্যাডমিন দুর্বলতার জন্য স্ক্যান করছে বা পিএইচপিএমইএডমিন বা মাইএসকিউএল অ্যাক্সেসের জন্য কেবল পুরানো লগইন ক্র্যাক করতে।

আপনি সিপ্যানেলের পিছনে পিএইচপিএমওয়াই অ্যাডমিন চালানোর এক কারণ এবং আপনি মাইএসকিউএলকে লোকালহোস্ট হিসাবে চালান এবং এটি ওয়েব অ্যাক্সেস খোলার জন্য উন্মুক্ত করবেন না এর অন্য একটি কারণ।

উভয়ই আপনার ডাটাবেসগুলিতে আইফ্রেমগুলি সন্নিবেশ করা থেকে শুরু করে ডেটা চুরি করা অবধি ব্যবহার করতে পারেন।

ঠিক এই ঠিকানাটি সফ্টলায়ার থেকে এসেছে (সফ্টলায়ার গ্রহের বৃহত্তম সার্ভার ফার্ম ফার্মগুলির মধ্যে একটি) এর অর্থ খুব বেশি নয়, ব্যতীত আক্রমণটি কোনও আপোষযুক্ত সার্ভার থেকে রিলে করা হবে যা তারা হোস্ট করে।

নেট থেকে বেরিয়ে আসা প্রতিটি সার্ভার এগুলি দেখে। যদি তারা খুব অধ্যবসায়ী হয় তবে এটি পরিচালনা করার একটি উপায় হ'ল অনুরোধগুলিতে একটি সাধারণ ম্যাচ নেওয়া এবং মোড_ালিয়াস এবং একটি পুনর্নির্দেশ ম্যাচের লাইন সহ আপনার .htaccess এ 403 টি।

এবং এই মুহুর্তে, আপনাকে সর্বশেষতম ওয়ার্ডপ্রেস ট্র্যাকব্যাক দুর্বলতার জন্য ডাব্লুপি-অ্যাডমিন এবং fckeditor ক্র্যাক প্রচেষ্টাও দেখতে হবে।


এই উত্তরটি ইন্টারেস্টিংয়ের সাথে পাওয়া গেল, আপনি কি এইচটিসেস লাইনগুলি, মোড_লিয়াস এবং পুনর্নির্দেশ ম্যাচটি আরও বিস্তারিতভাবে বর্ণনা করতে পারেন, কোন লাইনগুলি আপনি রাখবেন এবং সেগুলি কীভাবে কাজ করবে?
ডিজি ব্রায়ান হাই
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.