Saya baru saja menginstal ELMAH di situs .NET MVC kecil dan saya terus menerima laporan kesalahan
System.Web.HttpException: A public action method 'muieblackcat' was not found on controller...
Ini jelas merupakan upaya untuk mengakses halaman yang tidak ada. Tetapi mengapa ada upaya untuk mengakses halaman ini?
Apakah ini serangan atau itu hanya bot scanning untuk melihat apakah saya sudah terinfeksi? Apa sebenarnya 'muieblackcat' dan mengapa ada upaya untuk mengakses URL ini?
Jawaban:
Ini hanya sebuah script pencari lubang. Permintaan yang dibuat biasanya yang berikut, jika server Anda menjawab semua dengan kesalahan 404, Anda tidak perlu khawatir.
sumber
muieblackcat adalah script / bot, yang diduga berasal dari Ukraina, yang berupaya mengeksploitasi kerentanan PHP atau kesalahan konfigurasi. Lihat SUC027: Muieblackcat setup.php Web Scanner / Robot untuk lebih detail.
Jika Anda tidak menggunakan PHP dan telah menonaktifkan mod_php , Anda aman. Namun, permintaan untuk / muieblackcat dapat berarti bahwa bot telah, mungkin berhasil, mengunjungi situs Anda. Saya sarankan Anda memeriksa konfigurasi dan konten web dengan hati-hati (jika mungkin, hapus semua dan instal ulang dari kumpulan sumber tepercaya).
Di sisi lain, alamat IP asal kemungkinan tidak berguna. Sebagian besar serangan datang dari pengguna Windows yang tidak sadar terinfeksi.
sumber
Saya melakukannya dengan cara lain: mengarahkan mereka di IP mereka di URI yang sama
Sesuatu seperti:
Saya pikir lebih mudah bagi server untuk mengirim redirect 301 daripada menghasilkan halaman 404 setiap kali.
sumber
Menurut Ringkasan Pembaruan Harian 6/24/2011 ( blog Emerging Threat Pro ), ini adalah pemindai yang mencari beberapa pelanggaran di server Anda; jelas merupakan pengganggu yang harus Anda blokir. Cari log akses Anda, Anda harus mendapatkan alamat IP-nya.
sumber