Portál AbcLinuxu, 6. května 2025 16:55

Z logů webserveru

6.9.2005 21:17 | Přečteno: 3402× | Různé

Při nahlídnutí do statistik jsem se nejdříve podivil, kde se najednou vzaly přístupy z AmigaOS, spousta MacOSů a podobných exotických věcí. Při pohledu na spoustu referrerů z pornostránek jsem začal tušit něco nekalého,

Vypadá to, že někdo přišel na geniální myšlenky zviditelnit se nějakým virem, který s vhodným referrerem bude navštěvovat všechny weby na které narazí:

38.119.66.205 - - [06/Sep/2005:05:04:31 +0200] "GET / HTTP/1.1" 200 11575 "http://cumonherface.adulthq.org" "Mozilla/4.5 (compatible; iCab 2.9.1; Macintosh; U; PPC; Mac OS X)" 0 www.cihar.com
61.33.229.80 - - [06/Sep/2005:05:04:31 +0200] "GET / HTTP/1.0" 200 11535 "http://cumonherface.adulthq.org" "Mozilla/5.0 (compatible; Konqueror/3; Linux; X11)" 0 www.cihar.com
211.203.108.98 - - [06/Sep/2005:05:04:32 +0200] "GET / HTTP/1.0" 200 11535 "http://facialabuse.adulthq.org/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)" 0 www.cihar.com
222.101.146.124 - - [06/Sep/2005:05:04:32 +0200] "GET / HTTP/1.0" 200 11535 "http://cumonherface.adulthq.org" "Mozilla/4.0 (compatible; IBrowse 2.3; AmigaOS4.0)" 0 www.cihar.com
210.92.104.4 - - [06/Sep/2005:05:04:32 +0200] "GET / HTTP/1.0" 200 11535 "http://facialabuse.adulthq.org/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" 0 www.cihar.com
216.52.22.131 - - [06/Sep/2005:05:04:33 +0200] "GET http://www.cihar.com/ HTTP/1.0" 200 11535 "http://facialabuse.adulthq.org/" "Mozilla/5.0 (compatible; Konqueror/2.1.2; X11)" 0 www.cihar.com

Jenom mě překvapuje, že přestože přístupy jsou z mnoha různých adres (podle whois z celkého světa), tak jsou soustředěné vždy do poměrně krátkého okamžiku.

       

Hodnocení: -

zatím nehodnoceno
        špatnédobré        

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

7.9.2005 09:30 Ondřej Čečák | skóre: 33
Rozbalit Rozbalit vše jj
Odpovědět | Sbalit | Link | Blokovat | Admin
Vsimnul jsem si toho minuly tyden. Docela drsne je, ze jim to vychazi -- podle googlu je hooodne stranek, ktere vsechny statistiky vcetne referru nechavaji volne na webu, takze je linkuji.
-- "Ja vim, on vi, ty pico!"
7.9.2005 09:39 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: jj
Ukazovat odkud lidé přicházejí je oblíbená vlastnost mnoha blogovacích systémů…
7.9.2005 14:55 VícNežNic | skóre: 42 | blog: Spáleniště | Ne dost daleko
Rozbalit Rozbalit vše Re: jj
Spammery střílet. Bez legrace.
Copak toho není dost?
7.9.2005 15:33 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: jj
No jednou v hospodě jsme diskutovali nad detekcí spamu navázanou na navádění raket, ale mám pocit, že to ještě nikdo nezrealizoval :-)
7.9.2005 16:52 VícNežNic | skóre: 42 | blog: Spáleniště | Ne dost daleko
Rozbalit Rozbalit vše Re: jj
Hned bych to nainstaloval na zahradu :-) Ale nemuselo by to být jenom na spammery ;-)
Copak toho není dost?
7.9.2005 17:22 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: jj
No armáda se teď prý zbavuje nějakého majetku, tak ti třeba něco levně prodají :-).
7.9.2005 18:08 VícNežNic | skóre: 42 | blog: Spáleniště | Ne dost daleko
Rozbalit Rozbalit vše Re: jj
Juj, já mám vyhlídnuto věcí :-) Nicméně ty co bych chtěl nejvíc naše armáda nikdy ani neměla :-(
Copak toho není dost?
7.9.2005 19:34 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: jj
Takže čekáš až bude vyprodávat US Army? :-)
7.9.2005 19:58 VícNežNic | skóre: 42 | blog: Spáleniště | Ne dost daleko
Rozbalit Rozbalit vše Re: jj
Hlavně sháním parkování pro letadlovou loď :-) Ale zálusk bych měl i na nějaké hračky Rudé armády ;-)
Copak toho není dost?
7.9.2005 18:09 medulin | skóre: 31 | blog: medulin | ČR
Rozbalit Rozbalit vše ?
Odpovědět | Sbalit | Link | Blokovat | Admin
Nejde o tady toto? http://www.zive.cz/h/Viryabezpecnost/AR.asp?ARI=125544
7.9.2005 19:33 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: ?
Nepřipadá mi pravděpodobné, že malware „v roli mravokárce“ by rozesílal po celém světě referrery na pornoweby, ale každopádně by to byla zajímavá taktika :-)

Založit nové vláknoNahoru

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.