web-dev-qa-db-ja.com

Webサーバーログ:「MorfeusF *** ingScanner」

Webサーバーのログファイルでこれらのアクセスを見つけました。

::ffff:218.38.136.38 109.72.95.175 - [10/Jan/2011:02:54:12 +0100] "GET /user/soapCaller.bs HTTP/1.1" 404 345 "-" "Morfeus Fucking Scanner"
::ffff:218.38.136.38 109.72.95.174 - [10/Jan/2011:02:54:12 +0100] "GET /user/soapCaller.bs HTTP/1.1" 404 345 "-" "Morfeus Fucking Scanner"

私は心配し始めるべきですか?それとも、サーバーをハッキングするのは通常の試みですか?ありがとう

4
aneuryzm

これは、PHPベースのWebサイト( 参照 )の脆弱性を探すスキャナーです。スクリプトキディは、これらのタイプのものを使用して、多くの多くのWebサイトをスキャンします。必ずしも単一である必要はありません。でる。

PHPを実行していない場合は、心配する必要はありません。もしそうなら、私はあなたが安全なコードを使用していることを願っています。

8
Jason Berg

脆弱性を探しています。設定でこの方法でアクセスを拒否できます。

$HTTP["useragent"] =~ "^Morfeus" { url.access-deny = ( "" ) }
3
peterg22