[SabaziaLUG] cominciano a temerci! :)

funk funkoolow@squarepusher.it
Lun 14 Nov 2005 21:02:49 CET


uhm, ho l'impressione che oggi qualche burlone abbia provato a forzare 
il nostro sitarello... ecco un estratto del log di sistema del 
funzionamento del drupal (che apprezzo ogni giorno di più per la sua 
versatilità):

Tipo 	php
Data 	Lunedì, 14 Novembre, 2005 - 11:38
Utente 	Anonymous
Luogo 	/node/110 <http://www.sabazialug.org/node/110>
Messaggio 	Duplicate entry 'menu:0:it' for key 1 query: INSERT INTO 
cache (cid, data, created, expire, headers) VALUES ('menu:0:it', 
'a:3:{s:10:\"path 
index\";a:187:{s:7:\"archive\";s:2:\"66\";s:11:\"admin/block\";s:1:\"2\";s:16:\"admin/block/list\";i:-3;s:21:\"admin/block/configure\";i:-4;s:18:\"admin/block/delete\";i:-5;s:15:\"admin/block/add\";i:-6;s:13:\"node/add/blog\";s:1:\"3\";s:4:\"blog\";s:1:\"4\";s:6:\"blog/0\";i:-9;s:13:\"admin/comment\";s:1:\"5\";s:18:\"admin/comment/edit\";i:-11;s:20:\"admin/comment/delete\";i:-12;s:18:\"admin/comment/list\";i:-13;s:23:\"admin/comment/configure\";i:-14;s:22:\"admin/comment/list/new\";i:-15;s:27:\"admin/comment/list/approval\";i:-16;s:32:\"admin/comment/configure/settings\";i:-17;s:30:\"admin/comment/configure/matrix\";i:-18;s:34:\"a 
in 
/var/www/localhost/htdocs/lugromanord.homeip.net/drupal/includes/database.mysql.inc 
nella riga 66.
Rilevanza 	errore
Nome host 	66.249.65.44


da quello che ho trovato in giro, sembra trattarsi di un vecchio exploit 
realizzabile con una versione meno recente di drupal e collegato all'uso 
della cache nel sistema... Chissà sto tipo che voleva farci poi col 
nostro piccolo sitarello, forse ammazzarci da piccoli per non avere 
nemici futuri :D



Maggiori informazioni sulla lista SabaziaLUG