Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Gupalov Гость
|
Добавлено: Ср Апр 17 2002 05:05 Заголовок сообщения: Расшифруйте пожалуйста кто знает мой лог, который ведёт apache |
|
|
Есть обычный лог типа: IP - [13/Apr/2002:11:43:11 +0600] "GET /banner.htm HTTP/1.1" 200 869
Есть записи которые у меня вызывают подозрения: "GET /default.ida?NNN%u00=a HTTP/1.0" 404 280
"GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 267
"GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 277
"GET /scripts/root.exe?/c+dir HTTP/1.0" 404 269
"GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 277
"GET ///index.php?chemin=..%2F..%2F..%2F..%2F..%2F..%2Fetc HTTP/1.0" 404 279
И особое моё внимание привлекла строчка: "GET ///edit_image.php? dn=1&userfile= /etc/passwd&userfile_name=%20;ls;%20 HTTP/1.0" 404 284 |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Ср Апр 17 2002 08:08 Заголовок сообщения: Re: Расшифруйте пожалуйста кто знает мой лог, который ведёт apache |
|
|
Да, были попытки поиметь твою систему используя ошибки в скриптах. Кулхацкер получил от твоего сервака любимую 404 ошибку.
Спи спокойно.
Если не спится, то погляди на IP, вычисли провайдера и накапай. |
|
Вернуться к началу |
|
|
Gupalov Гость
|
Добавлено: Ср Апр 17 2002 08:46 Заголовок сообщения: Спасибо за ответ. Успокоили. А как я узнаю если кому то всё же удастся вскрыть, кстати я знаю чей это IP, работали в открытую |
|
|
Спасибо за ответ. |
|
Вернуться к началу |
|
|
Kest Гость
|
Добавлено: Ср Апр 17 2002 10:34 Заголовок сообщения: а если удастся вскрыть - ты не узнаешь - потому как логи почистят =) (-) |
|
|
* |
|
Вернуться к началу |
|
|
Lesnick Гость
|
Добавлено: Ср Апр 24 2002 04:05 Заголовок сообщения: Re: Расшифруйте пожалуйста кто знает мой лог, который ведёт apache |
|
|
>>"GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 267 >>"GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 277 >>"GET /scripts/root.exe?/c+dir HTTP/1.0" 404 269 >>"GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 277 >>"GET ///index.php?chemin=..%2F..%2F..%2F..%2F..%2F..%2Fetc HTTP/1.0" 404 279
Нууу, подобный код выдает вирус Nimda.E
>>И особое моё внимание привлекла строчка: >>"GET ///edit_image.php? dn=1&userfile= /etc/passwd&userfile_name=%20;ls;%20 HTTP/1.0" 404 284
А это уже интересно |
|
Вернуться к началу |
|
|
Gupalov Гость
|
Добавлено: Чт Апр 25 2002 07:00 Заголовок сообщения: Lesnick, а этот вирус я надеюсь не на моём серваке висит? |
|
|
Lesnick, а этот вирус я надеюсь не на моём серваке висит? |
|
Вернуться к началу |
|
|
|