Przedmówię to pytanie, mówiąc, że NIE jestem programistą internetowym, ani nie mam dużej wiedzy w tej dziedzinie. Jestem właścicielem firmy i mam niskobudżetową witrynę, na której moi klienci kupują produkty. Zauważyłem ten zestaw pytań kilka minut temu i wydają mi się one bardzo podejrzane, laikiem. Wygląda na to, że próbują pobierać dane z mojej bazy danych? Mogę być całkowicie w błędzie, ale proszę, niech ktoś mi powie, co tu się dzieje.Czy moja witryna jest atakowana? Symulacja Suhosina, bardzo dziwna aktywność w IP Log
Uwagi:
- Wszystkie są wymienione z metody POST, kiedy najbardziej normalni widzowie są wymienione jako GET.
- wszystko poniżej pojawia się natychmiast po nazwie mojej domeny, np. examplesite.com/xxxxxxxx
Oto pytania:
/cgi-bin/php?-d+allow_url_include%3Don+-d+safe_mode%3Doff+-d+suhosin%2Esimulation%3Don+-d+disable_functions%3D""+-d+open_basedir%3Dnone+-d+auto_prepend_file%3Dphp%3A%2F%2Finput+-d+cgi%2Eforce_redirect%3D0+-d+cgi%2Eredirect_status_env%3D0+-n
/cgi-bin/php5?-d+allow_url_include%3Don+-d+safe_mode%3Doff+-d+suhosin%2Esimulation%3Don+-d+disable_functions%3D""+-d+open_basedir%3Dnone+-d+auto_prepend_file%3Dphp%3A%2F%2Finput+-d+cgi%2Eforce_redirect%3D0+-d+cgi%2Eredirect_status_env%3D0+-n
/cgi-bin/php4?-d+allow_url_include%3Don+-d+safe_mode%3Doff+-d+suhosin%2Esimulation%3Don+-d+disable_functions%3D""+-d+open_basedir%3Dnone+-d+auto_prepend_file%3Dphp%3A%2F%2Finput+-d+cgi%2Eforce_redirect%3D0+-d+cgi%2Eredirect_status_env%3D0+-n
i około 6 więcej podobnych zapytań.
Uwagi: gdy kliknę link, moja witryna podaje błąd strony, która nie została znaleziona. Kiedy próbuję wejść na stronę site.com/cgi-bin/, dostaję błąd 403 z mojego hosta.
Myśli proszę? Czy tu jestem paranoikiem?
Edycja: Również w moim menedżerze plików mój folder cgi-bin jest pusty: "ten katalog jest pusty".
Stackoverflow służy tylko do programowania pytań, polecam zamiast tego wypróbować http://serverfault.com/. – kviiri
@kviiri To pytanie dotyczy bezpieczeństwa na poziomie aplikacji i jest wystarczająco tematyczne dla StackOverflow, w mojej opinii. – Brad
Jeśli nie otrzymasz faktycznego 500/udanego żądania podczas próby odwiedzenia adresów URL, powinieneś być w porządku. To tylko zautomatyzowane boty próbujące znaleźć witryny z określoną luką w dostępie do PHP CGI. –