Страница для обработки перенаправленных хакерских запросов
08.10.2010
Выбрал из статистики адреса, по которым ломятся написанные хакерами взломщики сайтов.
Вот массив шаблонов адресов, по которым на этот сайт ломятся взломщики.
$Crawlers = array( 0 => "/^\/cms.*/", 1 => "/^\/manager.*/", 2 => "/^\/admin.*/", 3 => "/^\/_admin.*/", 4 => "/^\/domain.*/", 5 => "/^\/login.*/", 6 => "/^\/engine.*/", 7 => "/^\/hostcmsfiles.*/", 8 => "/^\/phpmyadmin.*/", 9 => "/^\/plugins.*/", 10 => "/^\/bitrix.*/", 11 => "/^\/netcat.*/", 12 => "/^\/wordpress.*/", 13 => "/^\/wp-.*/", 14 => "/^\/typo3.*/", 15 => "/^\/themes.*/", 16 => "/^\/_loader.*/", 17 => "/^\/_vti_bin.*/", 18 => "/^\/MSOffice.*/", 19 => "/^\/\.svn.*/", 20 => "/^\/user\.html/", 21 => "/uploadtest\.html.*/", 22 => "/getimg.*/", 23 => "/^\/stat.*/", 24 => "/^\/wstat7.*/", );
Перечислять айпишники и user-агенты бессмысленно. А вот запросы можно куда-то перенаправить. Умнее ничего не придумал, кроме как создать вот эту страницу и наблюдать рост числа посещений :) Не засорять же лог 404 файла.
И вот вопрос к почтенной публике: а можно ли куда-то более грамотно отправить этих роботов? На другой сайт как уники они прокатят?