我刚刚在我的Web服务器日志文件中发现了这些访问:
::ffff:218.38.136.38 109.72.95.175 - [10/Jan/2011:02:54:12 +0100] "GET /user/soapCaller.bs HTTP/1.1" 404 345 "-" "Morfeus Fucking Scanner" ::ffff:218.38.136.38 109.72.95.174 - [10/Jan/2011:02:54:12 +0100] "GET /user/soapCaller.bs HTTP/1.1" 404 345 "-" "Morfeus Fucking Scanner"
我应该开始担心吗? 还是只是一个正常的尝试来破解我的服务器? 谢谢
这是一个扫描仪寻找基于PHP的网站的漏洞( 参考 )。 脚本小子使用这些types的东西来扫描许多网站。 你不一定被挑出来。
如果你不运行PHP,你没有什么可担心的。 如果你是,我当然希望你使用安全的代码。
它正在寻找漏洞,你可以在你的configuration中否认这种方式:
$HTTP["useragent"] =~ "^Morfeus" { url.access-deny = ( "" ) }