hack atack ?

Pagina: 1
Acties:
  • 116 views sinds 30-01-2008

  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 14-08 13:49
Ik ben mijn logfiles aan het doorspitten en er zit iemand te kloten met mijn systeem volgens mij.

In logfile van apache kom ik deze melding stuk of 6x tegen met allemaal verschillende IPs / domains.
162.13.17.21 - - [20/Jul/2001:01:23:21 +0200] "GET /default.ida?NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a HTTP/1.0" 400 321
bekijk dat IPnummer maar goed.

nu in mijn /var/log/messages file
Jul 20 01:23:18 superuser named[19135]: lame server on '21.17.13.162.in-addr.arpa' (in '13.162.in-addr.arpa'?): 38.8.50.2#53
dus IPnummer 162.13.17.21 en 21.17.13.162 dat is precies omgekeerd !!!!

Wat is die persoon bij mij aan het doen, heeft die wat bereikt en wat kan ik er tegen doen?

RedHat 7.1 systeem.

Taaaa taa taa taaaa taa taa ta taaataaaaa.


Verwijderd

use the search luke! want ik heb hier al zeker 2 of 3 andere topics over gezien vanaaf.

  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 14-08 13:49
ik kon niets vinden met de search :?
misschien ff ander zoekwoord gebruiken.

Taaaa taa taa taaaa taa taa ta taaataaaaa.


Verwijderd

[topic=188112]

  • a casema user
  • Registratie: Januari 2000
  • Laatst online: 14-08 13:49
Op vrijdag 20 juli 2001 02:38 schreef Yarvieh het volgende:
[topic=188112]
txs :)
Jij bent dus ookal een 'slachtoffer'.

Taaaa taa taa taaaa taa taa ta taaataaaaa.


Verwijderd

naja slachtoffer, 'k heb wat logfile vulling, verder zal 't me weinig intreseren.

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Grappig, ik kijk net m'n logfile's na en ik heb ze ook!

Maargoed slachtoffer ben je pas als er ook iets mee gedaan kan worden met die exploit!

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • wouzer
  • Registratie: Maart 2000
  • Niet online
Dat het IP omgedraait voorkomt in je logfiles is niet vreemd, dat is gewoon bind's manier om met IP's om te gaan. Het betekend dus gewoon 162.13.17.21.
If you run a nameserver, you may see an error about a "lame server". New administrators of DNS servers often ask what this is, what it means, and whether it's a problem. There is no cause for concern. The lame server is one that is advertised to have authoritative information about a domain, but doesn't. This can happen in a few different ways, but it's usually not worth the trouble to track down the administrator of the other domain.

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
Op vrijdag 20 juli 2001 09:36 schreef wouzer het volgende:
Dat het IP omgedraait voorkomt in je logfiles is niet vreemd, dat is gewoon bind's manier om met IP's om te gaan. Het betekend dus gewoon 162.13.17.21
Reverse DNS noemen ze dat.

  • Prozaq
  • Registratie: Juni 2000
  • Laatst online: 06-08 13:03
idd je draait het ip adres om en je hebt reverse dns :)

De meeste mensen in dit deel van het forum zullen daar geen last van hebben. Volgens mij is er ook een worm die deze entries veroorzaakt in je logfiles

Verwijderd

reverse dns is toch dat je de hostname bij het gegeven ip krijgt?

Verwijderd

Op vrijdag 20 juli 2001 11:14 schreef Crookie het volgende:
reverse dns is toch dat je de hostname bij het gegeven ip krijgt?
Klopt, en andersom werkt het ook zo!

Verwijderd

Op donderdag 31 januari 2002 20:56 schreef freebie het volgende:

[..]

Klopt, en andersom werkt het ook zo!
Wij danken u voor deze uitleg na 7 maanden ;)
Pagina: 1

Dit topic is gesloten.