Stanno cercando di attaccare tutti i siti del Body Building !
Visualizzazione Stampabile
Stanno cercando di attaccare tutti i siti del Body Building !
Altri tentativi sul nostro server tramite SSH :cop:
Speriamo non penitrino in questo....
Se username e password sono abbastanza lunghi, l'unico danno che possono procurare è l'utilizzo esagerato di banda. Un temporaneo blocco dell'IP 60.*.*.* può avere effetti molto positivi e rapidi. Rischi solo che qualche Australiano non riesce a connettersi, e il hacking tramite proxy è troppo lento e di solito il proxy stesso blocca questi accessi.
Codice:OrgName: Asia Pacific Network Information Centre
OrgID: APNIC
Address: PO Box 2131
City: Milton
StateProv: QLD
PostalCode: 4064
Country: AU
ReferralServer: whois://whois.apnic.net
NetRange: 60.0.0.0 - 60.255.255.255
CIDR: 60.0.0.0/8
NetName: APNIC-60
NetHandle: NET-60-0-0-0-1
Parent:
NetType: Allocated to APNIC
NameServer: NS1.APNIC.NET
NameServer: NS3.APNIC.NET
NameServer: NS4.APNIC.NET
NameServer: NS-SEC.RIPE.NET
NameServer: TINNIE.ARIN.NET
Comment: This IP address range is not registered in the ARIN database.
Comment: For details, refer to the APNIC Whois Database via
Comment: WHOIS.APNIC.NET or http://www.apnic.net/apnic-bin/whois2.pl
Comment: ** IMPORTANT NOTE: APNIC is the Regional Internet Registry
Comment: for the Asia Pacific region. APNIC does not operate networks
Comment: using this IP address range and is not able to investigate
Comment: spam or abuse reports relating to these addresses. For more
Comment: help, refer to http://www.apnic.net/info/faq/abuse
RegDate: 2003-04-06
Updated: 2005-05-20
OrgTechHandle: AWC12-ARIN
OrgTechName: APNIC Whois Contact
OrgTechPhone: +61 7 3858 3100
OrgTechEmail: search-apnic-not-arin@apnic.net
# ARIN WHOIS database, last updated 2006-06-16 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.
OrgName: Asia Pacific Network Information Centre
OrgID: APNIC
Address: PO Box 2131
City: Milton
StateProv: QLD
PostalCode: 4064
Country: AU
Comment:
RegDate:
Updated: 2004-03-01
ReferralServer: whois://whois.apnic.net
AdminHandle: AWC12-ARIN
AdminName: APNIC Whois Contact
AdminPhone: +61 7 3858 3100
AdminEmail: search-apnic-not-arin@apnic.net
TechHandle: AWC12-ARIN
TechName: APNIC Whois Contact
TechPhone: +61 7 3858 3100
TechEmail: search-apnic-not-arin@apnic.net
# ARIN WHOIS database, last updated 2006-06-16 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.
sbaglio o il forum del primo screen è un phpBB, notoriamente il prediletto per tali attacchi? i tentativi di attacco tramite ssh sono verso questo forum? stanno cercando di sfruttare qualche bug del forum o del server stesso?
no anche il Wabba nooooooo :-(
l'ho aperto io per conto di un mio amico... :D
in che senso sto scherzando?
l'ho aperto veramente io :D
per aperto intendo che ho aperto il dominio, caricato e configurato il forum ;-)
AAhhhhh.... :D
Su che host sono ?
Una volta (in 7 anni) sono riusciti a fare il defacing di un sito, poi ho chiuso alcuni utenti superflui, chiuso l'SSH diretto da root ed allungato all'inverosimile le passord, proprio come dice yk2sw :D , caratteri astrusi e non sono più entrati, solo una marea di tentativi :p
Poi.... mai dire mai... anzi, toccatina :D