Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 22

Discussione: Strane visite al sito

  1. #1

    Strane visite al sito

    Sono ormai diversi giorni che guardando i log scopro che il mio sito è letteralmente tempestato da visitatori che cercano le seguenti pagine che sono inesistenti:

    /cgi-bin/formmail.pl
    /cgi-bin/contact.cgi
    /cgi-bin/formmail.cgi
    /cgi-bin/mail.cgi
    /cgi-bin/form.cgi

    Il referer è sempre la mia home page e l'ip porta a paesi tutti diversi (messico, russia, usa, germania, ogni tentativo di aprire i file non proviene mai dallo stesso paese).

    Immagino che sia qualche software che cerca di effettuare il parsing di quelle pagine ipotizzate esistenti per carpire indirizzi email, è così secondo voi? In ogni caso possibile che ci provino praticamente ogni giorno?

  2. #2
    Penso che cerchino di vedere se sul tuo server siano installati questi cgi. Se li trovano cercano di sfruttare delle vulnerabilità che tali cgi possono avere per poi creare casino nel tuo server o per controllarlo per i più misteriosi fini.

    ciao
    Loris Cabianca
    Shado.it
    Sviluppo Sistemi Informativi, Consulenze, Corsi Privacy e Sicurezza

  3. #3
    Utente di HTML.it
    Registrato dal
    Dec 2002
    Messaggi
    215
    Anche me sta succedendo una cosa simile. Credo proprio che sia come dici tu e molto probabilmente chi sta effettuando questi tentativi usa anche, per "proteggere" il proprio IP, un software multiproxy quindi impossibile da bannare tramite il file .htaccess


  4. #4
    Utente di HTML.it
    Registrato dal
    Nov 2002
    Messaggi
    2,460
    no vi sbagliate di grosso..

    sono mail spammer


    /cgi-bin/formmail.pl
    /cgi-bin/contact.cgi
    /cgi-bin/formmail.cgi
    /cgi-bin/mail.cgi
    /cgi-bin/form.cgi

    cercano questi form perchè sanno come far spedire mail in giro

  5. #5
    Utente di HTML.it L'avatar di assia
    Registrato dal
    May 2002
    Messaggi
    1,181
    Confermo, sono i classici cgi per l'invio di form e li cercano per sfruttarli per l'invio di spam.
    Lo so perchè tempo fa uno dei miei hoster aveva imposto di rinominare formail.pl in qualsiasicosa.pl e vietato di usare alcune versioni che presentavano dei bug che venivano appunto utilizzate dagli spammer.


  6. #6
    Avevo visto giusto allora. Certo che cominciano a rompere parecchio perchè quelli sono solo alcuni dei nomi delle pagine che cercano ne posso leggere almeno altri dieci. E ricevo un paio di "attacchi" al giorno. Al momento la banda è l'ultimo dei miei problemi però è seccante...

    GRazie a tutti per le risposte...


  7. #7
    Per onor di presenza e firma confermo quanto detto da uMoR.
    Scusatemi in anticipo per gli ORRORI di ortografica, ma sono analfabeta
    Electronic parts catalog
    Gestione cataloghi ricambio IPC
    Documentazione tecnica & manuali

  8. #8
    Utente di HTML.it
    Registrato dal
    Nov 2002
    Messaggi
    2,460
    E ricevo un paio di "attacchi" al giorno
    io ne ricevo migliaia

  9. #9
    Originariamente inviato da uMoR
    io ne ricevo migliaia
    Azz non può che peggiorare allora!

    Però c'è considerare il rapporto "visite/tentatvi di estorisione di email", il mio è molto alto dato che ho veramente pochi visitatori.

  10. #10
    Utente di HTML.it
    Registrato dal
    Apr 2002
    Messaggi
    5,710

    EL come regola la pagina non viene trovata ho sbaglio?

    in ogni caso sono gli spammer
    mmmmmmmmmmmmmmappinnnn...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.