Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Расшифруйте пожалуйста кто знает мой лог, который ведёт apache

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Gupalov
Гость





СообщениеДобавлено: Ср Апр 17 2002 05:05    Заголовок сообщения: Расшифруйте пожалуйста кто знает мой лог, который ведёт apache Ответить с цитатой

Есть обычный лог типа:
IP - [13/Apr/2002:11:43:11 +0600] "GET /banner.htm HTTP/1.1" 200 869

Есть записи которые у меня вызывают подозрения:
"GET /default.ida?NNN%u00=a HTTP/1.0" 404 280

"GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 267

"GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 277

"GET /scripts/root.exe?/c+dir HTTP/1.0" 404 269

"GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 277

"GET ///index.php?chemin=..%2F..%2F..%2F..%2F..%2F..%2Fetc HTTP/1.0" 404 279

И особое моё внимание привлекла строчка:
"GET ///edit_image.php? dn=1&userfile= /etc/passwd&userfile_name=%20;ls;%20 HTTP/1.0" 404 284
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Апр 17 2002 08:08    Заголовок сообщения: Re: Расшифруйте пожалуйста кто знает мой лог, который ведёт apache Ответить с цитатой

Да, были попытки поиметь твою систему используя ошибки в скриптах.
Кулхацкер получил от твоего сервака любимую 404 ошибку. Smile

Спи спокойно.

Если не спится, то погляди на IP, вычисли провайдера и накапай.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Gupalov
Гость





СообщениеДобавлено: Ср Апр 17 2002 08:46    Заголовок сообщения: Спасибо за ответ. Успокоили. А как я узнаю если кому то всё же удастся вскрыть, кстати я знаю чей это IP, работали в открытую Ответить с цитатой

Спасибо за ответ.
Вернуться к началу
Kest
Гость





СообщениеДобавлено: Ср Апр 17 2002 10:34    Заголовок сообщения: а если удастся вскрыть - ты не узнаешь - потому как логи почистят =) (-) Ответить с цитатой

*
Вернуться к началу
Lesnick
Гость





СообщениеДобавлено: Ср Апр 24 2002 04:05    Заголовок сообщения: Re: Расшифруйте пожалуйста кто знает мой лог, который ведёт apache Ответить с цитатой

>>"GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 267
>>"GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 277
>>"GET /scripts/root.exe?/c+dir HTTP/1.0" 404 269
>>"GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 277
>>"GET ///index.php?chemin=..%2F..%2F..%2F..%2F..%2F..%2Fetc HTTP/1.0" 404 279

Нууу, подобный код выдает вирус Nimda.E

>>И особое моё внимание привлекла строчка:
>>"GET ///edit_image.php? dn=1&userfile= /etc/passwd&userfile_name=%20;ls;%20 HTTP/1.0" 404 284

А это уже интересно Smile
Вернуться к началу
Gupalov
Гость





СообщениеДобавлено: Чт Апр 25 2002 07:00    Заголовок сообщения: Lesnick, а этот вирус я надеюсь не на моём серваке висит? Ответить с цитатой

Lesnick, а этот вирус я надеюсь не на моём серваке висит?
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...