Додано: Чет 30 березня 2006 р. 17:02
black, відсилай логи провайдеру.
Луцький форум - форум нашого міста
https://black.volyn.net/forum/
black писав: Сьогодні вивчив логи форуму. Дізнався про зловмисника таке:
black писав: 1. Вперше він зайшов на форум 05/Mar/2006 23:28:56 ввівши в гуглі фразу "sms форум" з ip 193.19.230.153. Адреса з якої попав на форум http://www.google.com/search?q=sms+%D1% ... rt=10&sa=N завантажив сторінку форуму http://www.blackforum.volyn.net/forum/v ... .php?t=150
black писав: 2. Зловмисник використовує Windows XP SP2 і браузер Opera 8.50
black писав: 3. Вдруге він зайшов на форум 09/Mar/2006 18:38:20 відразу на головну сторінку форуму, паралельно відкрив розділи "Автомобілі", "Життя міста", була спроба запостити в 18:38:45 в розділі "Життя міста" і в 18:38:49 в розділі "Автомобілі" - відразу намагався спамити, але під гостем це йому не вдалося і в 18:38:57 він реєструється, в 18:39:37 логується на форумі. В 18:40:53 заходить на форум з IE6.0 і в 18:42:26 починає спамити форум з цього браузера. В 19:22:22 я захожу на форум і забанюю нік і айпішнік.
black писав: 4. 10/Mar/2006 в 18:14:54 цей тіп заходить знову з айпі 193.19.230.182 з браузера Opera 8.50, реєструється в 18:15:43 під новим ніком ag325.
. Розбанюю нік ag325. Пронишу свої вибачення, лог сервера просто майже 200Мб, помилився...193.109.80.134 - - [10/Mar/2006:14:23:40 +0200] "GET /forum/profile.php?mode=register HTTP/1.0" 200 5929 "http://blackforum.volyn.net/forum/index.php" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.0.1) Gecko/20060111 Firefox/1.5.0.1"
black писав: Можу ag325 видалити, а ти собі заміниш ag326 на ag325. Підходить?