Merhaba,
Siteye bağlanan bir arama motorunun (ro)bot'u da olabilir. İçeriği veritabanına yükleyerek arama sonuçlarında çıkması için bağlanmış olabilir.
Saldırı olup olmadığını anlamak için LOG dosyalarına bir göz atabilirsin. Hangi sayfalara hangi parametrelerle bağlantı kurmuş bakmak gerekiyor. Belki log'lardan saldırımı yoksa normal web isteklerimi görülebilir (HTTP GET metodları ile yapılanlar).
mkportal'ın 2006 dan beri bir açığı yok gibi ama smf'nin en son 12 şubat 2008 de tespit edilen bir açığı var. Bu açık da smf'ye eğer shoutbox eklentisini eklemişseniz olabilir. Açıktan yararlanabilmesi için siteye login olmuş olması gerekiyor ve belirli bir kullanıcıyı hedeflemesi gerekiyor.
http://secunia.com/advisories/28900/
Bunun dışında, bazı sitelerin açıklarından yararlanarak otomatik olarak yayılmaya çalışan worm/kurtçuk adı verilen zararlı yazılımlardan kaynaklanan bir aktivite de olabilir. Bunlarda arada sırada bu şekilde trafik yaratabiliyorlar. Sitenizde, açığın olduğu yazılım kullanılmasa da deniyorlar, otomatik olarak. Bu tip bir aktivite de olabilir.
IP adresinin hangi firmaya kayıtlı olduğunu da kontrol edin. IP ile bilgileri buraya yazarsanız bir göz atabiliriz. Logları incelemeyi unutmayın.
kolay gelsin
Son yorumlar
3 gün 17 saat önce
5 gün 20 saat önce
1 hafta 2 gün önce
1 hafta 2 gün önce
1 hafta 2 gün önce
1 hafta 3 gün önce
1 hafta 4 gün önce
1 hafta 5 gün önce
1 hafta 5 gün önce
3 hafta 3 gün önce