2011-09-26 18 views
6

समझौता किया गया है, मेरे पास सेकंड लॉग के साथ मेरी लॉग फ़ाइल में निम्न है। मुझे लगता है कि कुछ मेरा डेटाबेस या व्यवस्थापक पृष्ठ या कुछ खोजने का प्रयास कर रहा था, लेकिन मुझे यकीन नहीं है।संभावित हैकिंग प्रयास। कैसे बताएं कि मेरे डीबी से

क्या मुझे इसके बारे में चिंतित होना चाहिए और मैं कैसे बता सकता हूं कि मेरे डीबी से समझौता किया गया है या नहीं?

ERROR - 2011-09-23 20:51:42 --> 404 Page Not Found --> muieblackcat 
ERROR - 2011-09-23 20:51:46 --> 404 Page Not Found --> PMA 
ERROR - 2011-09-23 20:51:46 --> 404 Page Not Found --> admin 
ERROR - 2011-09-23 20:51:47 --> 404 Page Not Found --> dbadmin 
ERROR - 2011-09-23 20:51:48 --> 404 Page Not Found --> mysql 
ERROR - 2011-09-23 20:51:48 --> 404 Page Not Found --> myadmin 
ERROR - 2011-09-23 20:51:48 --> 404 Page Not Found --> phpmyadmin2 
ERROR - 2011-09-23 20:51:49 --> 404 Page Not Found --> phpMyAdmin2 
ERROR - 2011-09-23 20:51:49 --> 404 Page Not Found --> phpMyAdmin-2 
ERROR - 2011-09-23 20:51:50 --> 404 Page Not Found --> php-my-admin 
ERROR - 2011-09-23 20:51:50 --> 404 Page Not Found --> phpMyAdmin-2.2.3 
ERROR - 2011-09-23 20:51:51 --> 404 Page Not Found --> phpMyAdmin-2.2.6 
ERROR - 2011-09-23 20:51:52 --> 404 Page Not Found --> phpMyAdmin-2.5.1 
ERROR - 2011-09-23 20:51:52 --> 404 Page Not Found --> phpMyAdmin-2.5.4 
ERROR - 2011-09-23 20:51:53 --> 404 Page Not Found --> phpMyAdmin-2.5.5-rc1 
ERROR - 2011-09-23 20:51:53 --> 404 Page Not Found --> phpMyAdmin-2.5.5-rc2 
ERROR - 2011-09-23 20:51:54 --> 404 Page Not Found --> phpMyAdmin-2.5.5 
ERROR - 2011-09-23 20:51:54 --> 404 Page Not Found --> phpMyAdmin-2.5.5-pl1 
ERROR - 2011-09-23 20:51:55 --> 404 Page Not Found --> phpMyAdmin-2.5.6-rc1 
ERROR - 2011-09-23 20:51:58 --> 404 Page Not Found --> phpMyAdmin-2.5.6 
ERROR - 2011-09-23 20:51:59 --> 404 Page Not Found --> phpMyAdmin-2.5.7 
ERROR - 2011-09-23 20:51:59 --> 404 Page Not Found --> phpMyAdmin-2.5.7-pl1 
ERROR - 2011-09-23 20:52:00 --> 404 Page Not Found --> phpMyAdmin-2.6.0-alpha 
ERROR - 2011-09-23 20:52:00 --> 404 Page Not Found --> phpMyAdmin-2.6.0-alpha2 
ERROR - 2011-09-23 20:52:04 --> 404 Page Not Found --> phpMyAdmin-2.6.0-beta2 
ERROR - 2011-09-23 20:52:04 --> 404 Page Not Found --> phpMyAdmin-2.6.0-rc1 
ERROR - 2011-09-23 20:52:05 --> 404 Page Not Found --> phpMyAdmin-2.6.0-rc2 
ERROR - 2011-09-23 20:52:05 --> 404 Page Not Found --> phpMyAdmin-2.6.0-rc3 
ERROR - 2011-09-23 20:52:09 --> 404 Page Not Found --> phpMyAdmin-2.6.0-pl1 
ERROR - 2011-09-23 20:52:09 --> 404 Page Not Found --> phpMyAdmin-2.6.0-pl2 
ERROR - 2011-09-23 20:52:10 --> 404 Page Not Found --> phpMyAdmin-2.6.0-pl3 
ERROR - 2011-09-23 20:52:10 --> 404 Page Not Found --> phpMyAdmin-2.6.1-rc1 
ERROR - 2011-09-23 20:52:11 --> 404 Page Not Found --> phpMyAdmin-2.6.1-rc2 
ERROR - 2011-09-23 20:52:11 --> 404 Page Not Found --> phpMyAdmin-2.6.1 
ERROR - 2011-09-23 20:52:15 --> 404 Page Not Found --> phpMyAdmin-2.6.1-pl2 
ERROR - 2011-09-23 20:52:15 --> 404 Page Not Found --> phpMyAdmin-2.6.1-pl3 
ERROR - 2011-09-23 20:52:16 --> 404 Page Not Found --> phpMyAdmin-2.6.2-rc1 
ERROR - 2011-09-23 20:52:16 --> 404 Page Not Found --> phpMyAdmin-2.6.2-beta1 
ERROR - 2011-09-23 20:52:17 --> 404 Page Not Found --> phpMyAdmin-2.6.2-rc1 
ERROR - 2011-09-23 20:52:17 --> 404 Page Not Found --> phpMyAdmin-2.6.2 
ERROR - 2011-09-23 20:52:18 --> 404 Page Not Found --> phpMyAdmin-2.6.2-pl1 
ERROR - 2011-09-23 20:52:18 --> 404 Page Not Found --> phpMyAdmin-2.6.3 
ERROR - 2011-09-23 20:52:19 --> 404 Page Not Found --> phpMyAdmin-2.6.3-rc1 
ERROR - 2011-09-23 20:52:19 --> 404 Page Not Found --> phpMyAdmin-2.6.3 
ERROR - 2011-09-23 20:52:20 --> 404 Page Not Found --> phpMyAdmin-2.6.3-pl1 
ERROR - 2011-09-23 20:52:20 --> 404 Page Not Found --> phpMyAdmin-2.6.4-rc1 
ERROR - 2011-09-23 20:52:21 --> 404 Page Not Found --> phpMyAdmin-2.6.4-pl1 
ERROR - 2011-09-23 20:52:21 --> 404 Page Not Found --> phpMyAdmin-2.6.4-pl2 
ERROR - 2011-09-23 20:52:22 --> 404 Page Not Found --> phpMyAdmin-2.6.4-pl3 
ERROR - 2011-09-23 20:52:22 --> 404 Page Not Found --> phpMyAdmin-2.6.4-pl4 
ERROR - 2011-09-23 20:52:23 --> 404 Page Not Found --> phpMyAdmin-2.6.4 
ERROR - 2011-09-23 20:52:23 --> 404 Page Not Found --> phpMyAdmin-2.7.0-beta1 
ERROR - 2011-09-23 20:52:24 --> 404 Page Not Found --> phpMyAdmin-2.7.0-rc1 
ERROR - 2011-09-23 20:52:24 --> 404 Page Not Found --> phpMyAdmin-2.7.0-pl1 
ERROR - 2011-09-23 20:52:25 --> 404 Page Not Found --> phpMyAdmin-2.7.0-pl2 
ERROR - 2011-09-23 20:52:25 --> 404 Page Not Found --> phpMyAdmin-2.7.0 
ERROR - 2011-09-23 20:52:26 --> 404 Page Not Found --> phpMyAdmin-2.8.0-beta1 
ERROR - 2011-09-23 20:52:26 --> 404 Page Not Found --> phpMyAdmin-2.8.0-rc1 
ERROR - 2011-09-23 20:52:27 --> 404 Page Not Found --> phpMyAdmin-2.8.0-rc2 
ERROR - 2011-09-23 20:52:27 --> 404 Page Not Found --> phpMyAdmin-2.8.0 
ERROR - 2011-09-23 20:52:28 --> 404 Page Not Found --> phpMyAdmin-2.8.0.1 
ERROR - 2011-09-23 20:52:34 --> 404 Page Not Found --> phpMyAdmin-2.8.0.4 
ERROR - 2011-09-23 20:52:35 --> 404 Page Not Found --> phpMyAdmin-2.8.1-rc1 
ERROR - 2011-09-23 20:52:35 --> 404 Page Not Found --> phpMyAdmin-2.8.1 
ERROR - 2011-09-23 20:52:36 --> 404 Page Not Found --> phpMyAdmin-2.8.2 
ERROR - 2011-09-23 20:52:36 --> 404 Page Not Found --> sqlmanager 
ERROR - 2011-09-23 20:52:38 --> 404 Page Not Found --> mysqlmanager 
ERROR - 2011-09-23 20:52:38 --> 404 Page Not Found --> p 
ERROR - 2011-09-23 20:52:39 --> 404 Page Not Found --> PMA2005 
ERROR - 2011-09-23 20:52:39 --> 404 Page Not Found --> pma2005 
ERROR - 2011-09-23 20:52:40 --> 404 Page Not Found --> phpmanager 
ERROR - 2011-09-23 20:52:40 --> 404 Page Not Found --> php-myadmin 
ERROR - 2011-09-23 20:52:41 --> 404 Page Not Found --> phpmy-admin 
ERROR - 2011-09-23 20:52:41 --> 404 Page Not Found --> webadmin 
ERROR - 2011-09-23 20:52:42 --> 404 Page Not Found --> sqlweb 
ERROR - 2011-09-23 20:52:42 --> 404 Page Not Found --> websql 
ERROR - 2011-09-23 20:52:42 --> 404 Page Not Found --> webdb 
ERROR - 2011-09-23 20:52:43 --> 404 Page Not Found --> mysqladmin 
ERROR - 2011-09-23 20:52:43 --> 404 Page Not Found --> mysql-admin 
ERROR - 2011-09-23 20:52:50 --> 404 Page Not Found --> dbadmin 
ERROR - 2011-09-23 20:52:50 --> 404 Page Not Found --> myadmin 
ERROR - 2011-09-23 20:52:54 --> 404 Page Not Found --> mysqladmin 
ERROR - 2011-09-23 20:52:54 --> 404 Page Not Found --> phpadmin 
ERROR - 2011-09-23 20:52:55 --> 404 Page Not Found --> phpMyAdmin 
ERROR - 2011-09-23 20:52:55 --> 404 Page Not Found --> phpmyadmin 
ERROR - 2011-09-23 20:52:56 --> 404 Page Not Found --> phpmyadmin1 
ERROR - 2011-09-23 20:52:56 --> 404 Page Not Found --> phpmyadmin2 
ERROR - 2011-09-23 20:52:57 --> 404 Page Not Found --> pma 
ERROR - 2011-09-23 20:52:57 --> 404 Page Not Found --> databaseadmin 
ERROR - 2011-09-23 20:52:58 --> 404 Page Not Found --> admm 
ERROR - 2011-09-23 20:52:58 --> 404 Page Not Found --> admn 
ERROR - 2011-09-23 20:52:59 --> 404 Page Not Found --> _myadmin 
ERROR - 2011-09-23 20:52:59 --> 404 Page Not Found --> phpMyA 
ERROR - 2011-09-23 20:53:03 --> 404 Page Not Found --> admin 
ERROR - 2011-09-23 20:53:04 --> 404 Page Not Found --> mysql2 
ERROR - 2011-09-23 20:53:04 --> 404 Page Not Found --> phpmyadm 
ERROR - 2011-09-23 20:53:05 --> 404 Page Not Found --> php1 
ERROR - 2011-09-23 20:53:05 --> 404 Page Not Found --> php2 
ERROR - 2011-09-23 20:53:09 --> 404 Page Not Found --> sqladm 
ERROR - 2011-09-23 20:53:09 --> 404 Page Not Found --> myAdmin 
ERROR - 2011-09-23 20:53:10 --> 404 Page Not Found --> pmabd 
ERROR - 2011-09-23 20:53:10 --> 404 Page Not Found --> mydb 
ERROR - 2011-09-23 20:53:11 --> 404 Page Not Found --> mysql_administrator 
ERROR - 2011-09-23 20:53:11 --> 404 Page Not Found --> pma_mydb 
ERROR - 2011-09-23 20:53:12 --> 404 Page Not Found --> webmail2 
ERROR - 2011-09-23 20:53:12 --> 404 Page Not Found --> myphp 
ERROR - 2011-09-23 20:53:16 --> 404 Page Not Found --> phpas 
ERROR - 2011-09-23 20:53:16 --> 404 Page Not Found --> _pma 
ERROR - 2011-09-23 20:53:17 --> 404 Page Not Found --> /scripts 
ERROR - 2011-09-23 20:53:20 --> 404 Page Not Found --> _dbadmin 
ERROR - 2011-09-23 20:53:24 --> 404 Page Not Found --> _admin 
ERROR - 2011-09-23 20:53:27 --> 404 Page Not Found --> _phpMyAdmin 
ERROR - 2011-09-23 20:53:34 --> 404 Page Not Found --> sql 
ERROR - 2011-09-23 20:53:34 --> 404 Page Not Found --> _sql 
ERROR - 2011-09-23 20:53:35 --> 404 Page Not Found --> my-php 
ERROR - 2011-09-23 20:53:35 --> 404 Page Not Found --> My-php 
+1

एक ही आईपी से हिट हैं? यह देखने के लिए देखें कि क्या आईपी को लॉग में कोई '200 ओके' प्रकार हिट मिला है या नहीं। यदि यह सभी 404 है, तो उन्हें कुछ भी नहीं मिला। यदि 200 है, तो उन्हें कुछ मिल गया। –

+0

मैं अभी केवल 404 त्रुटियों को लॉग कर रहा हूं। मैं अपनी वेबसाइट पर हर 200 ओके हिट लॉगिंग के बिना 200 ओके हिट कैसे लॉग कर सकता हूं? अगर मैंने हर ठीक हिट लॉग किया है, तो यह एक विशाल सूची के माध्यम से निकलना होगा। – Catfish

+0

आपका वेबसर्वर पहले से ही अपने एक्सेस लॉग में हिट लॉगिंग करना चाहिए। –

उत्तर

9

कुछ (शायद एक बॉट) उन पृष्ठों है, जो अस्तित्व में नहीं है, क्योंकि वे 404 त्रुटियों प्राप्त कर रहे हैं के लिए अपने वेब सर्वर को स्कैन कर रहा है। स्कैनिंग बहुत आम है - आमतौर पर स्क्रिप्ट कमजोरियों की तलाश में हैं।

हम यह नहीं बता सकते कि आपके डेटाबेस से समझौता किया गया है या नहीं। यद्यपि आपके द्वारा पोस्ट की गई लॉग सामग्री यह इंगित नहीं करती है कि आपसे समझौता किया गया है, बस स्कैन किया गया है।

+0

हालांकि, महत्वपूर्ण @Marc B की टिप्पणी पर नज़र डालें –

2

यह पता लगाने का एक आम प्रयास है कि साइट पर एक व्यवस्थापकीय वेब इंटरफ़ेस स्थापित है या नहीं। समय-समय पर किसी भी वेबसाइट को ऐसे प्रयास प्राप्त करना सामान्य बात है।

यदि यह एक यातायात लॉग है, तो इस विशेष प्रयास ने कोई सफलता नहीं दी क्योंकि सभी अनुरोधों के परिणामस्वरूप HTTP 404 हो गया। यदि यह केवल त्रुटि संदेशों की एक रिपोर्ट है, तो आपको कोई अनुरोध देखने के लिए यातायात लॉग देखना चाहिए उस आईपी से एक गैर -404 प्रतिक्रिया हुई।

फिर भी, क्योंकि इस तरह के एक प्रयास को एक वेब इंटरफ़ेस मिलेगा, जिसका अर्थ यह नहीं था कि इसका हैक किया गया है। इसका मतलब केवल यह है कि कोई जानता है कि आप किस वेब इंटरफेस का उपयोग कर रहे हैं, और इसमें सुरक्षा कमजोरी खोजने की कोशिश कर सकते हैं। आम तौर पर सिस्टम के लिए बहुत कम जोखिम होता है अगर सिस्टम ठीक से अद्यतन और पैच किया जाता है।

संबंधित मुद्दे