Instalei recentemente o ELMAH em um site .NET MVC pequeno e continuo recebendo relatórios de erros
System.Web.HttpException: A public action method 'muieblackcat' was not found on controller...
Obviamente, isso é uma tentativa de acessar uma página que não existe. Mas por que existem tentativas de acessar esta página?
Isso é um ataque ou é simplesmente uma verificação de bot para ver se eu fui infectado? O que exatamente é 'muieblackcat' e por que existe uma tentativa de acessar este URL?
Respostas:
É apenas um script localizador de buracos. As solicitações feitas são geralmente as seguintes, se seus servidores responderem a todos com um erro 404, você não precisará se preocupar com nada.
fonte
O muieblackcat é um script / bot, supostamente de origem ucraniana, que tenta explorar vulnerabilidades ou configurações incorretas do PHP. Consulte SUC027: Muieblackcat setup.php Web Scanner / Robot para obter mais detalhes.
Se você não está usando PHP e desativou o mod_php , está seguro. No entanto, uma solicitação para / muieblackcat pode significar que o bot já visitou, talvez com sucesso, seu site. Sugiro que você verifique cuidadosamente sua configuração e conteúdo da Web (se possível, apague tudo e reinstale a partir de um conjunto de fontes confiáveis).
Por outro lado, é provável que o endereço IP de origem seja inútil. A maioria dos ataques vem de usuários inconscientes do Windows infectados.
fonte
Faço isso de outra maneira: redirecioná-los no IP deles no mesmo URI
Algo como:
Eu acho que é mais fácil para o servidor enviar um redirecionamento 301 do que gerar a página 404 a cada vez.
fonte
De acordo com o Resumo da atualização diária, 24/06/2011 ( blog Emerging Threat Pro ), é um scanner que está procurando por algumas violações no servidor; é definitivamente um intruso que você deve bloquear. Procure seus logs de acesso, você deve obter o endereço IP.
fonte