действительно ли это - попытка взламывания?

Если деньги не являются объектом, я могу настоятельно рекомендовать Слиянию использования Wiki с Коннектором Sharepoint (для Слияния).

0
задан 27 October 2009 в 02:49
2 ответа

Любой сервер в Интернете получит попытки входа в систему как это. Вторая ошибка, то, что запрос был отправлен без имени хоста, является подсказкой, что (предполагаемый) взломщик не знает Вашего доменного имени вообще и просто пробует как можно больше IP-адресов.

У Вас на самом деле есть "phpmyadmin" настроенным, или это - просто случайный запрос, отправленный кем-то ищущим легкую добычу?

0
ответ дан 4 December 2019 в 15:26

/w00tw00t.at.ISC.SANS.DFind: очень общая подпись запроса от сканера уязвимости "Dfind". Сканер Dfind, кажется, что-то, что установлено на полях Windows людей как вредоносное программное обеспечение или троянцы, но это может быть загружено законно с нескольких источников (просто Google это).

Это в основном проверяет на дыры в Вашей безопасности, так не совсем ПОПЫТКА взлома, но это - эквивалент кого-то заключающего соединение в корпус. Тем не менее это супер распространено и относительно безопасно, пока Вы защитили остальную часть Вашего сайта. Можно заблокировать эти запросы легко с помощью любой комбинации Перезаписи URL, ACLs, Директив Apache, и т.д.

Любой сервер, который Вы имеете работающий на ПОРТЕ 80 на общедоступном IP, вероятно, будет видеть это в какой-то момент.

При использовании phpmyadmin необходимо, вероятно, защитить его при помощи ACLs или некоторого эквивалента, чтобы предотвратить доступ от любого IP, не принадлежавшего Вам, изменить псевдоним каталога так, чтобы это было немного более тупым, и/или только включите его, когда необходимо использовать его.

Как заметка на полях, можно использовать собственный MySQLAdministrator MySQL и MySQLQueryBrowser, которые делают больше и имеют лучший интерфейс, и чтобы предоставить удаленный доступ к серверу, не выставляя его миру, установить безопасный туннель SSH. Я записал о том, как сделать это на блоге, если Вам интересно.

HTH

2
ответ дан 4 December 2019 в 15:26

Теги

Похожие вопросы