Jeg har oplevet en række forsøg på at bruge/misbruge en
viderestillingsfunktion på min side. Er der nogen, der kan fortælle mig,
hvad der sker, og hvad personerne forsøger at opnå?
Jeg har en banner-"reklame" med følgende link:
http://kimludvigsen.dk/cgi-bin/sendtil.php?url=http://www.unicef.dk
Der er så nogle, som bruger ovenstående link direkte - altså uden at gå
ind på min side. Nedenstående to ip-adresser optræder udelukkende med
hver én linje i min log-fil. Jeg kan næsten regne ud, at den nederste er
et forsøg på at lave numre, men hvad får den første ud af det?
unassigned-82-208-60-082.casablanca.cz - - [16/Sep/2006:04:14:20 +0000]
"GET /cgi-bin/sendtil.php?url=
http://www.unicef.dk HTTP/1.0" 200 -
"
http://kimludvigsen.dk/cgi-bin/sendtil.php?url=http://www.unicef.dk"
"Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
124.217.9.126 - - [16/Sep/2006:04:14:32 +0000] "GET
/cgi-bin/page.aspmod=newsletter&func=save HTTP/1.0" 404 -
"
http://kimludvigsen.dk/cgi-bin/sendtil.php?url=http://www.unicef.dk" ""
Jeg har krydspostet til dk.edb.sikkerhed,
dk.edb.internet.webdesign.serverside.php og dk.admin.netmisbrug med
opfølgning til sidstnævnte.
--
Mvh. Kim Ludvigsen
Nem backup af Mozilla, Firefox og Thunderbird med MozBackup.
http://kimludvigsen.dk