xxxxx.demon.nl, een user bij Demon.nl waarvan zijn systeemnaam dus bekend is, onderneemt op mijn webserver op mijn ADSL verbinding de volgende pogingen:
~/scripts/root.exe
~/MSADC/root.exe
~/c/winnt/system32/cmd.exe
~/d/winnt/system32/cmd.exe
~/scripts/..%255c../winnt/system32/cmd.exe
etc..
Ver komt ie momenteel niet, alles is voorzien van de laatste updates inclusief URLScan die zijn werk perfect doet.
En als ik naar deze server ga via de webbrowser en mijn Virusscanner schiet gelijk in actie wegens een Nimda virus, is Nimda dan degene die consequent 3 keer per dag mijn server probeert in te komen?
Ik heb reeds een bericht achtergelaten bij abuse@demon.nl.
Na zojuist nog mijn logbestanden te bekijken, zie ik dat hij/zij niet het enige demon-account is wat deze pogingen onderneemt.
Blijkbaar dus nog velen die besmet zijn
~/scripts/root.exe
~/MSADC/root.exe
~/c/winnt/system32/cmd.exe
~/d/winnt/system32/cmd.exe
~/scripts/..%255c../winnt/system32/cmd.exe
etc..
Ver komt ie momenteel niet, alles is voorzien van de laatste updates inclusief URLScan die zijn werk perfect doet.
En als ik naar deze server ga via de webbrowser en mijn Virusscanner schiet gelijk in actie wegens een Nimda virus, is Nimda dan degene die consequent 3 keer per dag mijn server probeert in te komen?
Ik heb reeds een bericht achtergelaten bij abuse@demon.nl.
Na zojuist nog mijn logbestanden te bekijken, zie ik dat hij/zij niet het enige demon-account is wat deze pogingen onderneemt.
Blijkbaar dus nog velen die besmet zijn