besøgende besøger ukendt read.php side

Tags:    help

<< < 12 > >>
Har problemer med at mine besøgende bliver ved med at besøge en sti som overhovedet ikke findes og som aldrig har fandtes. Stien er "a dokumenter/220012/read.php". Har aldrig haft en side under det navn som lå der. Har heller ingen links på min side der føre til den såkaldte sti.

Grunden til jeg spørger er fordi at der er ca. 200 hits på den sti hver dag, og det har der været i snart 2 måneder.



12 svar postet i denne tråd vises herunder
2 indlæg har modtaget i alt 9 karma
Sorter efter stemmer Sorter efter dato
Jeg skal ikke kunne sige det helt præcist... Men det kan muligvis være en af de der "automatiske angrebsprogrammer" som gennemroder internettet, en spam bot, eller måske bare nogle som har fået postet et mærkeligt link et eller andet sted?

Kan du se om der er nogen referer på de besøgende?

- Før jeg skræmmer dig helt så kan det også meget vel være søgemaskiner, de har før lavet mærkelige ting på mine sider. Men det forudsætter selvfølgelig at de har haft noget at gå efter.

Hvis det virkelig går dig på
så kan du jo prøve at sætte den pågældende fils HTTP status til HTTP 301. Også kaldet "Flyttet permanent" og så redirecte til din main site.

Her er et eksempel i PHP, men et hvert sprog som kan sætte HTTP headers kan gøre det:

Fold kodeboks ind/udPHP kode 






Kan du se IP addressen? For isåfald kan du vel bare blokere den i .htaccess :)



Okay, nej har ikke kunnet finde nogen referencer til andre sider.



Det er mange forskellige ip adresser.



Okay, nej har ikke kunnet finde nogen referencer til andre sider.


Prøv min permanent redirect når du alligevel ikke har noget der.



Okay, gør det.



Det lyder som en der forsøger at uploade en bagdør ved navn read.php på din side, og derefter forsøger at bruge den men forgæves, efter som det ikke lykkedes at uploade bagdøren.



Forstår ikke helt, hvordan skulle han kunne uploade noget?



Det kan han heller ikke, tydeligvis. Men han prøver :)



Det lyder som en der forsøger at uploade en bagdør ved navn read.php på din side, og derefter forsøger at bruge den men forgæves, efter som det ikke lykkedes at uploade bagdøren.


Han sagde at han ser mange forskellige IP adresser? - Selvfølgelig hvis det er en script kiddie der lige har lært om proxier kunne det forklare det.

Uanset hvad så ville jeg ikke bekymre mig om det. Så længe du har en god backup af din side og sikkerheden er i orden.



<< < 12 > >>
t