Hace cosa de un mes, me instalé el snort para ver cuanta mierda viaja por internet contra las ips anónimas, y la verdad, me he quedado alucinado. Creia que bueno, habian scaneos y cosas similares frecuentemente, pero es que son una barbaridad. Desde el dia que lo instalé (hace cosa de un mes) tengo logeadas casi 35.000 alertas (scaneos, MS SQL Worm noseque, ….) es decir, muchas cosas seran inofensivas, pero otras muchas, son atauqes directos en busca de versiones de software no parcheadas, ftps anonimos, smtp open relays, IIS’s … Lamentable…
Eso si, como me aburría he mirado en las estadisticas y una de las ips que mas actividad tenian ultimamente, gracias a los whois he llegado hasta que tenia un apache y algunos ficheros .php por ahi sueltos en los que se encontraba un phpinfo.php, que ha soltado la información del apache, y en la que se encontraba la dirección del individuo….xD. Ya le he mandado un mail xDDDDD, a ver si contesta y lo pongo aqui.
