Recientemente instalé ELMAH en un pequeño sitio .NET MVC y sigo recibiendo informes de errores
System.Web.HttpException: A public action method 'muieblackcat' was not found on controller...
Obviamente, este es un intento de acceder a una página que no existe. Pero, ¿por qué hay intentos de acceder a esta página?
¿Es este un ataque o es simplemente un escaneo de bot para ver si he sido infectado? ¿Qué es exactamente 'muieblackcat' y por qué hay un intento de acceder a esta URL?
Respuestas:
Es solo un script de buscador de agujeros. Las solicitudes realizadas suelen ser las siguientes: si sus servidores responden todas con un error 404, no tiene nada de qué preocuparse.
fuente
muieblackcat es un script / bot, supuestamente de origen ucraniano, que intenta explotar vulnerabilidades o configuraciones incorrectas de PHP. Vea SUC027: Muieblackcat setup.php Web Scanner / Robot para más detalles.
Si no está utilizando PHP y ha desactivado mod_php , está a salvo. Sin embargo, una solicitud de / muieblackcat puede significar que el bot ya ha visitado su sitio, tal vez con éxito. Le sugiero que revise cuidadosamente su configuración y contenido web (si es posible, borre todo y vuelva a instalar desde un conjunto de fuentes de confianza).
Por otro lado, es probable que la dirección IP de origen sea inútil. La mayoría de los ataques provienen de usuarios de Windows infectados no conscientes.
fuente
Lo hago de otra manera: redirigirlos en su IP en el mismo URI
Algo como:
Creo que es más fácil para el servidor enviar una redirección 301 que generar la página 404 cada vez.
fuente
De acuerdo con el Resumen de actualización diaria del 6/24/2011 ( blog Emerging Threat Pro ), es un escáner que busca algunas brechas en su servidor; definitivamente es un intruso que debes bloquear. Busque sus registros de acceso, debe obtener su dirección IP.
fuente