最初に読んでね ダウンロード 検索 ユーザー登録する 連絡 マイストア ログイン  
必読のこと
 
phpBB2/3 の話題などでお話ししましょう。「便利なMOD見つけた」とか、「良いテーマ発見したよ」などなど。

投稿前に【書込みのルール】を先に読んでください。

開発研究室なんてのもあります。

・携帯関連:phpBB2 の携帯対応化(試案) | mophpbb 1.6.2 改造 / Mobile Online phpBB
 
トピックに返信する 不審なアクセスログ このエントリーを含むはてなブックマーク
ページ直接移動 1, 2  次のページへ≫
不審なアクセスログ
webmaster
うぇぶますた
うぇぶますた

登録日: 2005.03.15
記事: 72
所在地: hiikun.net
引用付きで返信する
当サイトおよび hiikun の phpBB サイトにアクセスしてきた不審なアクセスのログを公開します。

_________________
Arrow アップデートの時、install/update_to_latest.php を実行する習慣を身につけてください!

webmaster = hiikun Arrow 管理人に連絡する
phpBB2日本語版[EUC-JP]ダウンロード || 書込みテストしたい | 賢い質問の仕方(読んでみよう)
ユーザーのプロフィールを表示webmaster の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
バリュードメイン
2005-05-05 05:30:59 ~ 5アクセス
webmaster
うぇぶますた
うぇぶますた

登録日: 2005.03.15
記事: 72
所在地: hiikun.net
引用付きで返信する
2005-05-05 05:30:59
  ▼
2005-05-05 05:35:20
コード:
1115238659   5   576765   212.138.113.16      http://support.hiikun.net/phpbb2/ezdloads.php   http://www.google.com.sa/search?q=phpbb2.0.13&hl=ar&lr=&start=20&sa=N   Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705; SpamBlockerUtility 4.6.1)   1024   768   32   1.1 C6200A (NetCache NetApp/5.5R5), 1.0 cache6.ruh   84.22.244.138                     
1115238738   5   576765   212.138.47.14   cache4-1.ruh.isu.net.sa   http://support.hiikun.net/phpbb2/ezdloads.php   http://www.google.com.sa/search?q=phpbb2.0.13&hl=ar&lr=&start=20&sa=N   Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705; SpamBlockerUtility 4.6.1)   1024   768   32   1.1 C6200A (NetCache NetApp/5.5R5), 1.0 cache4.ruh   84.22.244.138                     
1115238860   5   576765   212.138.47.26      http://support.hiikun.net/phpbb2/dlman.php?func=file_info&file_id=-1337/**/union/**/select/**/0,0,0,user_password,0,username,0,0,0,0,0,0,0,0,0,0    ,0,0/**/FROM/**/phpbb_users/**/WHERE/**/user_id=2/**/      Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705; SpamBlockerUtility 4.6.1)   1024   768   32   1.1 C6200A (NetCache NetApp/5.5R5), 1.0 cache8.ruh   84.22.244.138                     
1115238920   5   576765   212.138.47.20   cache10-4.ruh.isu.net.sa   http://support.hiikun.net/phpbb2/forum/      Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705; SpamBlockerUtility 4.6.1)   1024   768   32   1.1 C6200A (NetCache NetApp/5.5R5), 1.0 cache10.ruh   84.22.244.138                     
1115238879   5   576765   212.138.47.20   cache10-4.ruh.isu.net.sa   http://support.hiikun.net/phpbb2/search.php   http://support.hiikun.net/phpbb2/dlman.php?func=file_info&file_id=-1337/**/union/**/select/**/0,0,0,user_password,0,username,0,0,0,0,0,0,0,0,0,0    ,0,0/**/FROM/**/phpbb_users/**/WHERE/**/user_id=2/**/   Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705; SpamBlockerUtility 4.6.1)   1024   768   32   1.1 C6200A (NetCache NetApp/5.5R5), 1.0 cache10.ruh   84.22.244.138      

Google で phpbb2.0.13 として検索して来てます。
サウジアラビアからのアクセスかな。プロキシを使って来てますね。
JavaScript のアクセス解析に引っかかったので、手動みたいです。
チートプログラムでアタックしてきてる可能性もありますけどね。それはこのログには残りません。

_________________
Arrow アップデートの時、install/update_to_latest.php を実行する習慣を身につけてください!

webmaster = hiikun Arrow 管理人に連絡する
phpBB2日本語版[EUC-JP]ダウンロード || 書込みテストしたい | 賢い質問の仕方(読んでみよう)
ユーザーのプロフィールを表示webmaster の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
//login.php、//posting.php、//profile.php など
webmaster
うぇぶますた
うぇぶますた

登録日: 2005.03.15
記事: 72
所在地: hiikun.net
引用付きで返信する
最近、こういうアクセスが1日に数回あります。▼
コード:
2006 - 1/14 - 17:43:04
Windows XP Explorer 6.0
IP:  72.36.223.73
ホスト:  72.36.223.73.reverse.layeredtech.com
時間 閲覧ページ [3]
 17:43:04   /
 17:43:05   //login.php
 17:43:06   //posting.php
 
2006 - 1/14 - 17:57:44
Windows XP Explorer 6.0
IP:  66.98.250.94
ホスト:  serv.slavhost.ru
時間 閲覧ページ [3]
 17:57:44   /
 17:57:46   //login.php
 17:57:47   //posting.php

みなさんの処には来てますか?

このログは、PHP でゲットするタイプのアクセス解析に記録されたものなんですけど、JavaScript 埋め込みのアクセス解析には記録されてないので、これらのアクセスは恐らくスクリプト攻撃かと思います。

以前来たものには、上記の URI に併せて、//profile.php というのもありました。
旧版の脆弱性につけ込んだものかもしれません。お気を付けを。

ちなみに、これらは phpBB Security 1.0.1 ではブロックできないようです。(最新版は知りませんが)

_________________
Arrow アップデートの時、install/update_to_latest.php を実行する習慣を身につけてください!

webmaster = hiikun Arrow 管理人に連絡する
phpBB2日本語版[EUC-JP]ダウンロード || 書込みテストしたい | 賢い質問の仕方(読んでみよう)
ユーザーのプロフィールを表示webmaster の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
Re: //login.php、//posting.php、//profile.php など
webmaster
うぇぶますた
うぇぶますた

登録日: 2005.03.15
記事: 72
所在地: hiikun.net
引用付きで返信する
webmaster の記述を引用:
最近、こういうアクセスが1日に数回あります。▼

なんかご来店ペースが数回どころじゃあなくなってきたかも。 Confused
コード:
2006 - 1/15 - 13:13:43
Windows XP Explorer 6.0
IP: 72.36.244.202
ホスト: 72.36.244.202.reversedns.resolve.ru
時間 閲覧ページ [2]
 13:13:43   //login.php
 13:13:45   //posting.php
 
2006 - 1/15 - 16:16:14
Windows XP Explorer 6.0
IP: 80.77.87.2
時間 閲覧ページ [4]
 16:16:14   //profile.php
 16:16:14   //login.php
 16:16:17   //
 16:16:22   //posting.php

_________________
Arrow アップデートの時、install/update_to_latest.php を実行する習慣を身につけてください!

webmaster = hiikun Arrow 管理人に連絡する
phpBB2日本語版[EUC-JP]ダウンロード || 書込みテストしたい | 賢い質問の仕方(読んでみよう)
ユーザーのプロフィールを表示webmaster の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
Re: //login.php、//posting.php、//profile.php など
webmaster
うぇぶますた
うぇぶますた

登録日: 2005.03.15
記事: 72
所在地: hiikun.net
引用付きで返信する
引 用:
2006 - 1/15 - 20:01:45
Windows XP Explorer 6.0
IP: 72.36.244.202
ホスト: 72.36.244.202.reversedns.resolve.ru
時間 閲覧ページ [2]
20:01:45 //login.php
20:01:47 //posting.php


2006 - 1/16 - 06:47:40
Windows XP Explorer 6.0
IP: 72.36.223.73
ホスト: 72.36.223.73.reverse.layeredtech.com
時間 閲覧ページ [3]
06:47:40 /
06:47:42 //login.php
06:47:43 //posting.php

いつも同じ帯域からなんで、.htaccess に IPマスクでシャットアウトした方が良さそうですね。

参考にどうぞ。▼
コード:
72.36.128.0 - 72.36.255.255
CIDR: 72.36.128.0/17

80.77.80.0 - 80.77.95.255
CIDR: 80.77.80.0/20

66.98.128.0 - 66.98.255.255
CIDR: 66.98.128.0/17

_________________
Arrow アップデートの時、install/update_to_latest.php を実行する習慣を身につけてください!

webmaster = hiikun Arrow 管理人に連絡する
phpBB2日本語版[EUC-JP]ダウンロード || 書込みテストしたい | 賢い質問の仕方(読んでみよう)
ユーザーのプロフィールを表示webmaster の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
2006.02.09
hiikun
あどみん
あどみん

登録日: 2005.03.16
記事: 830
所在地: 大阪府
引用付きで返信する
コード:
2006 - 2/9 - 14:13:51
OS ブラウザー 画面解像度 色 IP
Windows 98 Explorer 6.0 ? 216.195.42.191
 ホスト:  sys106.3fn.net
時間 閲覧ページ [1]
 14:13:51   /phpbb2/post-1046.html/phpBB2/profile.php
 
2006 - 2/9 - 20:06:36
OS ブラウザー 画面解像度 色 IP
Windows 98 Explorer 6.0 ? 216.195.42.191
 ホスト:  sys106.3fn.net
時間 閲覧ページ [1]
 20:06:36   /phpbb2/topic-179.html/phpBB2/profile.php
 
2006 - 2/9 - 21:17:24
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 65.98.25.10
 言語:  英語
 ホスト:  astro.hostdome.com
時間 閲覧ページ [1]
 21:17:24   /phpbb2/post-1046.html/phpBB2/profile.php?mode=register&agreed=true
 
2006 - 2/9 - 22:21:10
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 65.98.25.10
 言語:  英語
 ホスト:  astro.hostdome.com
時間 閲覧ページ [9]
 22:21:10   /phpbb2/topic-179.html/phpBB2/profile.php?mode=register&agreed=true
 23:07:42   /phpbb2/topic-217.html/phpBB2/profile.php?mode=register&agreed=true
 00:01:06   /phpbb2/post-1087.html/phpBB2/profile.php?mode=register&agreed=true
 00:01:06   /phpbb2/post-1087.html/phpBB2/profile.php?mode=register&agreed=true
 00:56:56   /phpbb2/post-1080.html/phpBB2/profile.php?mode=register&agreed=true
 01:18:38   /phpbb2/topic-223.html/phpBB2/profile.php?mode=register&agreed=true
 01:18:38   /phpbb2/topic-223.html/phpBB2/profile.php?mode=register&agreed=true
 01:20:14   /phpbb2/profile.php?mode=register&agreed=true
 01:24:58   /phpbb2/post-428.html/phpBB2/profile.php?mode=register&agreed=true

_________________

Arrow 【ニューリリース】2.0.23/3.0.0

マイホームノートアイテム探索小都市
ユーザーのプロフィールを表示hiikun の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
2006.02.10
hiikun
あどみん
あどみん

登録日: 2005.03.16
記事: 830
所在地: 大阪府
引用付きで返信する
コード:
2006 - 2/10 - 01:14:41
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 83.222.30.40
時間 閲覧ページ [1]
 01:14:41   /phpbb2//profile.php
 
2006 - 2/10 - 04:48:44
OS ブラウザー 画面解像度 色 IP
Windows 98 Explorer 6.0 ? 216.195.42.191
 ホスト:  sys106.3fn.net
時間 閲覧ページ [1]
 04:48:44   /phpbb2/topic-217.html/phpBB2/profile.php

_________________

Arrow 【ニューリリース】2.0.23/3.0.0

マイホームノートアイテム探索小都市
ユーザーのプロフィールを表示hiikun の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
2006.02.11
hiikun
あどみん
あどみん

登録日: 2005.03.16
記事: 830
所在地: 大阪府
引用付きで返信する
コード:
2006 - 2/11 - 04:47:06
OS ブラウザー 画面解像度 色 IP
Windows ME Explorer 5.5 ? 216.195.42.191
 ホスト:  sys106.3fn.net
時間 閲覧ページ [1]
 04:47:06   /?phpBB2%2F%E6%97%A5%E6%9C%AC%E8%AA%9E%E7%89%88/phpBB2/profile.php
 
2006 - 2/11 - 07:00:29
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 61.135.132.202
時間 閲覧ページ [1]
 07:00:29   /phpbb2//profile.php
 
2006 - 2/11 - 07:07:52
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 195.246.6.222
時間 閲覧ページ [1]
 07:07:52   /phpbb2/post-1072.html/phpBB2/
 
2006 - 2/11 - 07:14:08
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 202.129.12.14
時間 閲覧ページ [1]
 07:14:08   /phpbb2/topic-223.html/phpBB2/
 
2006 - 2/11 - 07:57:03
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 83.222.30.40
時間 閲覧ページ [1]
 07:57:03   /phpbb2//profile.php

2006 - 2/11 - 09:02:21
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 67.53.234.190
 ホスト:  rrcs-67-53-234-190.west.biz.rr.com
時間 閲覧ページ [2]
 09:02:21   /phpbb2//profile.php
 09:02:24   /phpbb2/
 
2006 - 2/11 - 09:10:03
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 84.52.77.3
 ホスト:  3.77.kubinskay.westcall.net
時間 閲覧ページ [2]
 09:10:03   /phpbb2//profile.php
 09:10:10   /phpbb2/
 
2006 - 2/11 - 09:10:41
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 217.170.128.181
時間 閲覧ページ [2]
 09:10:41   /phpbb2//profile.php
 09:10:45   /phpbb2/

2006 - 2/11 - 10:15:37
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 200.122.153.250
 ホスト:  ContentPrincipal.racsa.co.cr
時間 閲覧ページ [1]
 10:15:37   /phpbb2/topic-215.html/phpBB2/
 
2006 - 2/11 - 10:23:14
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 219.21.44.35
 ホスト:  softbank219021044035.bbtec.net
時間 閲覧ページ [1]
 10:23:14   /phpbb2/topic-155.html/phpBB2/
 
2006 - 2/11 - 10:42:42
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 70.106.6.27
 ホスト:  www.biohealthbase.org
時間 閲覧ページ [1]
 10:42:42   /phpbb2/post-745.html/phpBB2/
 
2006 - 2/11 - 10:56:55
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 200.87.6.6
時間 閲覧ページ [13]
 10:56:55   /phpbb2/post-1022.html/phpBB2/
 10:57:01   /phpbb2/post-1022.html/phpBB2/ntopic-43.html&sid=4806f44763681404774d33e558215393
 10:57:01   /phpbb2/post-1022.html/phpBB2/ptopic-43.html&sid=4806f44763681404774d33e558215393
 10:57:01   /phpbb2/post-1022.html/phpBB2/forum-3.html&sid=4806f44763681404774d33e558215393
 10:57:01   /phpbb2/post-1022.html/phpBB2/forum-9.html&sid=4806f44763681404774d33e558215393
 10:57:01   /phpbb2/post-1022.html/phpBB2/faq.php
 10:57:01   /phpbb2/post-1022.html/phpBB2/forum-4.html&sid=4806f44763681404774d33e558215393
 10:57:01   /phpbb2/post-1022.html/phpBB2/forum-1.html&sid=4806f44763681404774d33e558215393
 10:57:01   /phpbb2/post-1022.html/phpBB2/search.php
 10:57:01   /phpbb2/post-1022.html/phpBB2/forum-10.html&sid=4806f44763681404774d33e558215393
 10:57:01   /phpbb2/post-1022.html/phpBB2/memberlist.php
 10:57:01   /phpbb2/post-1022.html/phpBB2/forum-2.html&sid=4806f44763681404774d33e558215393
 10:57:01   /phpbb2/post-1022.html/phpBB2/forum-6.html&sid=4806f44763681404774d33e558215393

2006 - 2/11 - 11:32:24
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 216.195.42.191
 ホスト:  sys106.3fn.net
時間 閲覧ページ [1]
 11:32:24   /phpbb2/post-1080.html/phpBB2/profile.php 

04:47:06 の分は、PukiWiki に対しての攻撃ですわ。アホと言うかマヌケですな。
10:57:01 の分は、もう DoS ですね。

_________________

Arrow 【ニューリリース】2.0.23/3.0.0

マイホームノートアイテム探索小都市
ユーザーのプロフィールを表示hiikun の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
2006.02.27 の迷惑な方
hiikun
あどみん
あどみん

登録日: 2005.03.16
記事: 830
所在地: 大阪府
引用付きで返信する
コード:
2006 - 2/27 - 00:07:38
OS ブラウザー 画面解像度 色 IP
Windows 2000 Explorer 6.0 ? 63.223.75.193
時間 閲覧ページ [90]
 00:07:38   /phpbb2/forum-4.html/phpbb2
 00:07:42   /phpbb2/forum-4.html/posting.php?mode=newtopic&f=4
 00:07:42   /phpbb2/
 00:07:45   /phpbb2/forum-4.html/forum-4.html&a...0ac3d76bf55f7cdb467c8b34f48847
 00:07:48   /phpbb2/forum-9.html&sid=8e65079e62d2bf04839e3f819a4e41eb
 00:07:48   /phpbb2/404.php
 00:07:48   /phpbb2/forum-4.html/posting.php?mode=newtopic&f=4
 00:07:49   /phpbb2/404.php
 00:07:50   /phpbb2/forum-4.html
 00:07:50   /phpbb2/forum-4.html
 00:07:51   /phpbb2/forum-4.html/forum-2.html
 00:07:52   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:07:52   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:07:53   /phpbb2/forum-4.html/posting.php?mode=newtopic&f=4
 00:07:54   /phpbb2/profile.php?mode=register
 00:07:54   /phpbb2/profile.php?mode=register
 00:07:55   /phpbb2/post-1004.html/phpbb2
 00:07:55   /phpbb2/profile.php?mode=register&agreed=true
 00:07:56   /phpbb2/forum-4.html/forum-5.html
 00:07:56   /phpbb2/profile.php?mode=register&agreed=true
 00:07:58   /phpbb2/forum-4.html/posting.php?mode=newtopic&f=4
 00:07:59   /phpbb2/profile.php
 00:07:59   /phpbb2/profile.php
 00:08:00   /phpbb2/post-1022.html/phpbb2
 00:08:00   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:00   /phpbb2/forum-4.html/forum-6.html
 00:08:01   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:01   /phpbb2/login.php
 00:08:02   /phpbb2/forum-4.html/posting.php?mode=newtopic&f=4
 00:08:02   /phpbb2/login.php
 00:08:03   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:04   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:04   /phpbb2/forum-4.html
 00:08:05   /phpbb2/post-1022.html/posting.php
 00:08:05   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:05   /phpbb2/post-1004.html/posting.php
 00:08:06   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:07   /phpbb2/forum-4.html/posting.php?mode=newtopic&f=4
 00:08:07   /phpbb2/post-1046.html/phpbb2
 00:08:07   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:08   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:09   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:09   /phpbb2/post-1046.html/posting.php
 00:08:10   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:11   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:12   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:13   /phpbb2/post-1066.html/phpbb2
 00:08:13   /phpbb2/post-1072.html/phpbb2
 00:08:14   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:14   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=9
 00:08:15   /phpbb2/post-1066.html/posting.php
 00:08:15   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:15   /phpbb2/profile.php?mode=register
 00:08:15   /phpbb2/post-1079.html/phpbb2
 00:08:16   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:17   /phpbb2/post-1080.html/phpbb2
 00:08:18   /phpbb2/post-1072.html/posting.php
 00:08:18   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:19   /phpbb2/post-1087.html/phpbb2
 00:08:19   /phpbb2/post-1079.html/posting.php
 00:08:19   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:19   /phpbb2/post-428.html/phpbb2
 00:08:19   /phpbb2/post-1080.html/posting.php
 00:08:21   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
 00:08:21   /phpbb2/post-745.html/phpbb2
 00:08:21   /phpbb2/post-1087.html/posting.php
 00:08:22   /phpbb2/post-428.html/posting.php
 00:08:22   /phpbb2/post-771.html/phpbb2
 00:08:22   /phpbb2/topic-155.html/phpbb2
 00:08:23   /phpbb2/post-745.html/posting.php
 00:08:24   /phpbb2/topic-179.html/phpbb2
 00:08:25   /phpbb2/topic-179-0.html/phpbb2
 00:08:25   /phpbb2/topic-155.html/posting.php
 00:08:25   /phpbb2/post-771.html/posting.php
 00:08:26   /phpbb2/topic-214.html/phpbb2
 00:08:26   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=9
 00:08:27   /phpbb2/topic-215.html/phpbb2
 00:08:27   /phpbb2/topic-217.html/phpbb2
 00:08:28   /phpbb2/topic-223.html/phpbb2
 00:08:29   /phpbb2/topic-179.html/posting.php
 00:08:29   /phpbb2/topic-215.html/posting.php
 00:08:30   /phpbb2/topic-225.html/phpbb2
 00:08:30   /phpbb2/topic-217.html/posting.php
 00:08:30   /phpbb2/topic-179-0.html/posting.php
 00:08:31   /phpbb2/topic-214.html/posting.php
 00:08:31   /phpbb2/topic-65.html/phpbb2
 00:08:32   /phpbb2/topic-223.html/posting.php
 00:08:33   /phpbb2/topic-225.html/posting.php
 00:08:36   /phpbb2/topic-65.html/posting.php
 00:09:07   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=9

DoS です。
最初の 00:07:38 と、最後の 00:09:07 前後あたりは手動のようですが、あと他のはスクリプトによる攻撃なんでしょうねえ。

http://www.whois.sc/63.223.75.193
Beyond The Network America, Inc.
NetRange: 63.216.0.0 - 63.223.255.255
CIDR: 63.216.0.0/13

_________________

Arrow 【ニューリリース】2.0.23/3.0.0

マイホームノートアイテム探索小都市
ユーザーのプロフィールを表示hiikun の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
2006.03.03 の迷惑な方
hiikun
あどみん
あどみん

登録日: 2005.03.16
記事: 830
所在地: 大阪府
引用付きで返信する
コード:
2006 - 3/3 - 12:47:43
OS ブラウザー 画面解像度 色 IP
Windows 2000 Explorer 6.0 ? 63.223.66.85
時間 閲覧ページ [20]
 12:47:43   /phpbb2/
 12:47:46   /phpbb2/forum-1.html&sid=c5cbbf2410d8b028c075cc5aaab78ea8
 12:47:49   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
 12:47:50   /phpbb2/profile.php?mode=register
 12:47:51   /phpbb2/profile.php?mode=register&agreed=true
 12:47:53   /phpbb2/
 12:47:53   /phpbb2/profile.php
 12:47:54   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
 12:47:55   /phpbb2/login.php
 12:47:55   /phpbb2/forum-1.html&sid=5c26d662bc4aa592d0b578a736696941
 12:47:57   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
 12:47:58   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
 12:47:58   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
 12:47:59   /phpbb2/profile.php?mode=register
 12:48:00   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
 12:48:01   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
 12:48:01   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
 12:48:02   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
 12:48:02   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
 12:48:04   /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1

書き込みとユーザー登録の試行で、1秒以内に2回ずつの連チャンです。

http://www.whois.sc/63.223.66.85
Beyond The Network America, Inc.
NetRange: 63.216.0.0 - 63.223.255.255
CIDR: 63.216.0.0/13

2回目なので、403誘導に確定です。

_________________

Arrow 【ニューリリース】2.0.23/3.0.0

マイホームノートアイテム探索小都市
ユーザーのプロフィールを表示hiikun の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
不審なアクセスログ
新規投稿: 不可
返信投稿: 不可
記事編集: 不可
記事削除: 不可
投票参加: 不可
添付アップロード: 不可
添付ダウンロード: 不可
All times are GMT + 9 Hours (JST)  
Page 1 of 2  

  
  
 トピックに返信する    

Board Security

3145 Attacks blocked

Powered by phpBB © phpBB Group
Design by phpBBStyles.com | Styles Database.
Traduction par : PHPBB JAPAN / UTF-8 i18n Edition : JP Support Forum
Content © phpBB2 日本語サポートフォーラム
[ Debug on | page generation = 0.23717 seconds | sql queries = 19 ]
Feed RSS 2.0
JP Support Forum
SourceForge.jp