 |
Lamer Tracker
E' un semplice tool in html e php per
controllare le scansioni di vulnerabilità effettuate sul
proprio sito.
si basa tutto sul funzionamento degli scanner che seguono tutti i link
per arrivare a formare la struttura del sito.
inoltre se lo smanettone nota l'esistenza di questo potrebbe anche
rinunciare.
il file di log contiene ip, data, referrer, useragent, e la
possibilità di fare un
whois all'ip.
è nato soprattutto per chi non ha una board o un cms con dei
sistemi di
protezione e loggin (ctracker per phpbb, sentinel per phpnuke etc..)

iniziamo
a mettere i files sul nostro server:
robots.txt
| Codice: |
User-Agent: *
Disallow: /lamertracker.html
Disallow: /lamerlogger.php
Disallow: /lamerlog.html |
comunica al bot del motore di
ricerca di non indicizzare le pagine
cosicchè non si corra il rischio di pigliar l'ip di un
poveretto che cazzegiava
su google.
lamertracker.html
| Codice: |
<html>
<head></head>
<body>
<div align="left">
<table border="0" cellpadding="0" cellspacing="0"
style="border-collapse: collapse" bordercolor="#111111"
width="49%">
<tr>
<td
width="100%"><hr>
<p align="center"
style="margin-top: 0; margin-bottom:
0"><b><font face="Verdana" size="5"
color="#FF0000">-
SECURITY ALERT
-</font></b></p>
<hr>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
Dato il funzionamento degli scanner di
vulnerabilità è stata creata questa
pagina</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
per controllare gli attacchi verso il
sito.</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
Gli scanner partendo dalla
index</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
raggiungono tutte le pagine che
vengono linkate</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
così da poter analizzare il
sito in forma completa per poi trovarne i vari
bug.
</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
Lo scanner finirà qui dalla
homepage e nella pagina che verrà poi
linkata,</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
per lasciare su un file di log i dati
del lamer che verranno al più presto
consegnati</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">a
chi di dovere (ISP, Polizia
Postale).</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
Se pensavi di attaccare il sito o
effettuare una scansione
pensaci:</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
vale la pena di venire multati,
segnalati, di perdere casa, lavoro, amici
e
famiglia</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
per un sito
web?</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">E
non pensare che un proxy ti
salvi:</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
l'anonimato garantito è
veramente minimo e si ritarda il possesso del vero
ip</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
di un paio di giorni al
massimo.</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
Ci tengo a ricordare che la pagina che
salva i dati non viene indicizzata
dai
motori</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
di ricerca e viene linkata solamente
da qui.</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
Inoltre credo che nessuno sia cosi
idiota da aprirla volontariamente così
non</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
accetteremo messaggi che richiedono la
cancellazione del proprio ip dai
log,</font></p>
<p style="margin-top: 1;
margin-bottom: 1"><font face="Verdana" size="2">
in
quanto è stata aperta per
errore.</font></p>
<p style="margin-top: 1;
margin-bottom: 1"> </p>
<p style="margin-top: 1;
margin-bottom: 1" align="center">
<font face="Verdana"
size="2"><a href="lamerlogger.php">Sono uno
stupido
lamer ecco i miei
dati</a> - <a href="index.php">Ci tengo ai
miei cari
torno alla
home</a></font></p>
<p style="margin-top: 1;
margin-bottom: 1"
align="center"> </p>
<p style="margin-top: 1;
margin-bottom: 1" align="center">
<font face="Verdana"
size="2"><a href="lamerlog.html">Vedi il file di
log</a></font></p>
<hr>
<p style="margin-top: 1;
margin-bottom: 1" align="left"><b>
<font face="Verdana"
color="#6B6B6B">BURNHEAD Lamer
Tracker</font></b></td>
</tr>
</table>
</div>
</body>
</html> |
è l'introduzione al
nostro logger
va assolutamente linkato da qualche pagina del sito (es: la home)
lamerlogger.php
| Codice: |
<html>
<head><title>Thank u for your
submission</title></head>
<body>
<h1>Grazie per la tua segnalazione
lamer</h1>
<h2>da domani avremo in giro un idiota in meno
;-)</h2>
<?php
$ip = getenv ('REMOTE_ADDR');
$date=date("j F, Y, g:i a");
$referer=getenv ('HTTP_REFERER');
$useragent = getenv("HTTP_USER_AGENT");
$fp = fopen('lamerlog.txt', 'a');
fwrite($fp, ' <b>IP:</b> ' .$ip. '
</b><b>Data:</b> ' .$date. '
<b>Ref:</b> ' .$referer. '
<b>User Agent:</b> ' .$useragent. '
<a href="http://whois.sc/' .$ip.
'><b>Whois</b></a><br
/>');
fclose($fp);
?>
</body>
</html> |
logga i dati del "visitatore"
nella pagina lamerlog.txt
che andrà chmoddata 777
ci tengo a ricordarvi che questo non vi protegge dagli attacchi
informatici
serve solo a farvi rendere conto se c'è qualcuno che va in
cerca di
buchi sul vostro sito e in caso di attacchi più pesanti
avrete qualcosa in mano.
Fonte:
Demential
~TORNA INDIETRO~
|
 |