dee's blog | There's no place like 127.0.0.1

CAT | apache

set/08

24

Morfeus Fucking Scanner

$ cat /var/log/httpd/access_log | grep Morfeus
190.196.9.138 - - [24/Sep/2008:11:55:39 +0200] "GET /user/soapCaller.bs HTTP/1.1" 404 1047 "-" "Morfeus Fucking Scanner"

Non sto insultando nessuno, è solo il nome di un bot che scanna la rete per ricercare vulnerabilità sul PHP, stando a quanto dicono qui http://ln-s.net/2FiE.
Btw sempre stando a quanto dicono li, ho creato un .htaccess con quella regola che blacklisti lo useragent:
$ cat .htaccess
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} ^Morfeus
RewriteRule ^.*$ - [F]

Nel mio caso il bot è stato lanciato dal cile:
$ geoiplookup 190.196.9.138
GeoIP Country Edition: CL, Chile

, , , , Hide

Find it!

Theme Design by devolux.org
88319 pagine visitate, 131 oggi
44408 visite, 70 oggi
FireStats icon Powered by FireStats