Server logs toont error: /w00tw00t.at.ISC.SANS.DFind:)

Pagina: 1
Acties:
  • 112 views sinds 30-01-2008
  • Reageer

  • Hobbles
  • Registratie: Augustus 2004
  • Laatst online: 29-11 12:16
Ik zal eerst even een kleine vermelding geven over de historie sinds het eerste voorkomen van de problemen.

De server die als webserver en fileserver fungeert (geen thuis server), draait op SuSE linux 9.x. Tot voor kort draaide Apache en FTP stabiel. Maar sinds er een website is bijgekomen die gebruik maakt van Joomla duiken er problemen op. Of dit verband houdt met de problemen kan ik niet achterhalen, in ieder geval zou ik niet weten hoe :).

Het probleem is dat de server verschillende responses voortijdig afbreekt. Zowel websites als images worden na een willekeurige pakketgrootte afgekapt. Dit heeft als gevolg dat plaatjes niet getoond worden, en dat websites rare kuren krijgen in de verschillende browsers. Het is vooral de Joomla website en PHPMyAdmin die kuren hebben, de andere websites werken nog steeds gelijk voorheen.

Vandaag vond ik het volgende in mijn Apache log:
code:
1
2
[error] [client 213.41.92.4] client sent HTTP/1.1 request without hostname 
(see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFind:)


Na een zoektocht op Google ben ik te weten gekomen dat dit een soort scanner is die op gaten scant in de server. Voor zover ik weet is de server echter volledig up to date en beveiligd.

Nu vraag ik me af of dit verband houd met de problemen die ik heb. Of dat ik in een andere richting moet gaan zoeken. Dit probleem doet zich ondertussen al bijna een maand voor, en de errorlog van Apache toont ook redelijk vaak de bovenstaande melding.

[ Voor 4% gewijzigd door Hobbles op 23-01-2008 17:41 ]

Everything is possible if you really want it.