Назад | Перейти на главную страницу

Журналы веб-сервера: «Morfeus F *** ing Scanner»

Я только что нашел эти обращения в файлах журнала моего веб-сервера:

::ffff:218.38.136.38 109.72.95.175 - [10/Jan/2011:02:54:12 +0100] "GET /user/soapCaller.bs HTTP/1.1" 404 345 "-" "Morfeus Fucking Scanner"
::ffff:218.38.136.38 109.72.95.174 - [10/Jan/2011:02:54:12 +0100] "GET /user/soapCaller.bs HTTP/1.1" 404 345 "-" "Morfeus Fucking Scanner"

Стоит ли мне волноваться? Или это обычная попытка взломать мой сервер? Спасибо

Это сканер, который ищет уязвимости в веб-сайтах на базе PHP (ссылка). Детишки-скриптинги используют подобные вещи для сканирования множества веб-сайтов. Вас не обязательно выделяют.

Если вы не используете PHP, вам не о чем беспокоиться. Если да, я очень надеюсь, что вы используете безопасный код.

Он ищет уязвимости, и вы можете запретить ему доступ следующим образом в своей конфигурации:

$HTTP["useragent"] =~ "^Morfeus" { url.access-deny = ( "" ) }