[Sgcd-suporte] Tentativa de Explorar Vunerabilidades

Gabriel Cavalari cavalari em fmb.unesp.br
Quarta Agosto 23 09:40:09 BRT 2017


Olá,

Ontem no final da tarde observamos várias tentativas de acesso anormal ao
nosso servidor do SGCD.

Esses acessos vinham do endereço 189.39.158.211 (IP da rede Claro/Net) e
tentavam acessar além da raiz do site o endereço:
biblioteca/captcha/captcha.php, inclusive com algumas variações nos
parâmetros finais, esse tráfego excessivo chegou a derrubar o Apache, para
mitigar o ataque bloqueamos o acesso a esse IP.

Como a configuração dos servidores SGCD é padrão em toda a universidade e
esse tipo de tentativa de ataque pode ocorrer em outros locais, gostaria,
em primeiro lugar, alertar os demais sobre esse problema e de saber se
existe algum outro procedimento que podemos tomar para evitar esse tipo de
situação.


Qualquer coisa é só entrar em contato.

Atenciosamente
Gabriel Cavalari
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: <https://listas.unesp.br/pipermail/sgcd-suporte/attachments/20170823/ab49bbe7/attachment.html>


Mais detalhes sobre a lista de discussão Sgcd-suporte