The question is: Should I be worried? Does this look like an automated attack? Have you received similar input once? I get what it’s saying but are today’s servers really vulnerable to this simple thing? Also, why should it print the content of the file then? My script processes the input as a string and therefore no system file should be read this way.
Não se preocupe. Isso não é um ataque, mas um script ou algo que esteja investigando seu servidor. Todos os sites / servidores estão sendo investigados o tempo todo e você não pode - por falta de um termo melhor - tomar esse tipo de coisa pessoalmente de alguma forma ou ficar maluco.
E, nesse caso específico, a procura por /etc/passwd
é bastante rudimentar e sem sentido em qualquer sistema que use /etc/shadow
para o armazenamento real de senhas. Que é responsável por quase 99,999% de todos os servidores por aí desde 1993, eu acredito.
Eu não ficaria preocupado, mas, digamos, talvez você possa facilitar sua mente codificando seu script PHP para "firewall" em relação ao sistema que está lendo arquivos arbitrários fora do diretório em execução.
Como fazer isso no seu caso? Difícil dizer sem ver o seu código, mas a filosofia geral é pegar qualquer entrada que seja dada e depois limpá-la para atender às suas necessidades de entrada de dados. Qualquer formatação nesses dados que você não precisa é enviada para a lixeira.
Mas, em geral, eu não perderia o sono com coisas assim.