Autore Topic: Morfeus  (Letto 1781 volte)

Avatar

  • Sr. Member
  • ****
  • Post: 798
    • Mostra profilo
    • my Netbuk server
    • E-mail
Morfeus
« il: Aprile 13, 2009, 04:15:08 pm »
Stavo guardando un p? di log del Mio server ubuntu e tra le varie
connessioni ho trovato questo user: Morfeus Fucking Scanner che
ha attirato la mia attenzione. Facendo qualche ricerca sul web
ho scoperto che si tratta di un bot alla ricerca di falle in php  :-o
Non credo sia riuscito a fare danni in quanto  non trovo altre chiamate
e comunque non saprei cosa altro controllare  :|
Ho controllato tramite browser l'IP (78.153.240.247)
e sorpresa mi risponde un server...



inserisco index.html e scopro un Freepbx 
peccato per? che la pass non ? quella di default  :-D



qualcuno ne sa qualcosa in pi? al riguardo?
bisogna prendere qualche precauzione in merito
oppure ? il solito pivello che giochicchia  :-D





Considerate la vostra semenza: fatti non foste a viver come bruti, ma per seguir virtute e canoscenza

kidy

  • Global Moderator
  • Hero Member
  • *****
  • Post: 1668
  • Kidy
    • Mostra profilo
    • E-mail
Re: Morfeus
« Risposta #1 il: Aprile 14, 2009, 10:19:33 am »
Solitamente sono pc bucati comunque ecco una ricerca per ip:

8.153.240.247   
FR   FRANCE      
PROVENCE-ALPES-COTE D'AZUR   
MARSEILLE   JAGUAR NETWORK
 :-D
.................\\\//..................
                / _ _ \
              (|(.)(.)|)
------.OOOo--()--oOOO.-------
Twitter: @kidysy

Avatar

  • Sr. Member
  • ****
  • Post: 798
    • Mostra profilo
    • my Netbuk server
    • E-mail
Re: Morfeus
« Risposta #2 il: Aprile 14, 2009, 02:13:16 pm »
grazie Kidy,
Il whois lo avevo gi? fatto, e comunque non mi interessa pi? di tanto ,
vorrei sapere se bisogna prendere  precauzioni in merito o se
con ubuntu server 8.10 si ? gi? tranquilli, in rete non trovo altre info su questo scanner
e non vorrei che mi facesse altre visitine trovando porte aperte  : wink:
Considerate la vostra semenza: fatti non foste a viver come bruti, ma per seguir virtute e canoscenza

kidy

  • Global Moderator
  • Hero Member
  • *****
  • Post: 1668
  • Kidy
    • Mostra profilo
    • E-mail
Re: Morfeus
« Risposta #3 il: Aprile 14, 2009, 04:29:39 pm »
Si ok Avatar!! basta fare uno scan sul tuo ip e vedere cosa si vede!magari da un pc esterno con nmap,se vuoi questa sera mi dai il tuo ip e ti posto quello che si vede!!
Ciao!! :lol:
.................\\\//..................
                / _ _ \
              (|(.)(.)|)
------.OOOo--()--oOOO.-------
Twitter: @kidysy

name29

  • Administrator
  • Hero Member
  • ******
  • Post: 1641
  • NetBuk
    • Mostra profilo
Re: Morfeus
« Risposta #4 il: Aprile 14, 2009, 08:51:57 pm »
Sarebbe bene avvisare il proprietario del pbx per dirgli che ? bucato...
Name29 -  Netbuk .... Net anywhere!

LA PIRATERIA INFORMATICA DANNEGGA IL SOFTWARE OPENSOURCE.

Avatar

  • Sr. Member
  • ****
  • Post: 798
    • Mostra profilo
    • my Netbuk server
    • E-mail
Re: Morfeus
« Risposta #5 il: Aprile 14, 2009, 11:44:05 pm »
per Kidy: Hai una email  :-) i PM non mi funzionano  :-(


Sarebbe bene avvisare il proprietario del pbx per dirgli che ? bucato...

Lo avviserei pure ma non ho trovato riferimenti per contattarlo.
Considerate la vostra semenza: fatti non foste a viver come bruti, ma per seguir virtute e canoscenza

kidy

  • Global Moderator
  • Hero Member
  • *****
  • Post: 1668
  • Kidy
    • Mostra profilo
    • E-mail
Re: Morfeus
« Risposta #6 il: Aprile 16, 2009, 03:45:25 pm »
per Kidy: Hai una email  :-) i PM non mi funzionano  :-(


Sarebbe bene avvisare il proprietario del pbx per dirgli che ? bucato...

Lo avviserei pure ma non ho trovato riferimenti per contattarlo.

Tutto ok il tuo ip ,quindi il tuo pc sembrerebbe sgombro da porte aperte su internet!
Sei dietro un router firewall?
.................\\\//..................
                / _ _ \
              (|(.)(.)|)
------.OOOo--()--oOOO.-------
Twitter: @kidysy

Avatar

  • Sr. Member
  • ****
  • Post: 798
    • Mostra profilo
    • my Netbuk server
    • E-mail
Re: Morfeus
« Risposta #7 il: Aprile 16, 2009, 06:23:32 pm »
GRAZIE KIDY !!!
Si ho un router e solo la porta 80 ? aperta per apache,
l'indirizzo IP ? statico quindi sempre valido.
Pi? tardi vado a controllare  i log di accesso
Ti ho risposto anche in PM ma mi sa che continuano a non funzionare perch?
non li trovo nella cartella: inviati.

Grazie ancora :)

Considerate la vostra semenza: fatti non foste a viver come bruti, ma per seguir virtute e canoscenza