在我的Web服务器上的404错误列表中,我一直在尝试访问/admin/Y-ivrrecording.php或/c0nfig (!) 。 我怀疑这些是在我的设置中find漏洞的尝试。
有人可以告诉我,他们想找什么? 我无法理解这些path。
是的,这是通常的背景噪音,你会看到你的日志。
他们正在尝试大量服务器上的漏洞,并希望不会回复404。
这些特定的似乎是一个名为FreePBX(search第二个文件名)和Elastix( http://sysadminman.net/blog/2011/elastix-1-5-and-1-6-security-vulnerability-2086 )。
不知道/ c0nfig – 与那个他们可能要挑起一个404,因为这通常也给他们的networking服务器和/或您使用的networking服务器版本。
我发现在我的服务器统计完全相同的尝试(以上列出的所有),他们已经尝试了5次以上。 然而,通过search他们,我发现恶意的人正在试图使用它们来检测服务器中的安全漏洞并find破解系统的方法。 所以请留意他们并确保您的应用程序。 我仍然问自己,如果同一个人来到你的网站和我的!