Ik ben voor school bezig met een remote admin site voor linux. Toen ik een script wile debuggen keek ik even in de logs van apache. En toen zag ik iets wat mij opviel. Iemand zat allemaal wazige bestanden op te vragen. Dit is een stukje uit mijn acces log:
Dit zijn natuurlijk maar een paar regels. Het gaat terug tot 4 december. Even voor de duidelijkheid. 217.120.68.6 is niet mijn eigen IP nummer. Toen ik dit IP probeerde te pingen kreeg ik een fout:
Denken jullie dat dit een kwaadwillend persoon is? Of is dit iets dat heel veel voorkomt? Echt gevaarlijk lijkt het me niet, omdat degene die al die bestanden opvraagt denkt dat ik een windows systeem heb terwijl ik vrolijk op een linux bak werk
. Maar ik vind het toch vreemd.
code:
1
2
3
| 217.120.68.6 - - [12/Dec/2002:22:11:43 +0000] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 277 "-" "-" 217.120.68.6 - - [12/Dec/2002:22:11:46 +0000] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 275 "-" "-" 217.120.68.6 - - [12/Dec/2002:22:11:48 +0000] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 285 "-" "-" |
Dit zijn natuurlijk maar een paar regels. Het gaat terug tot 4 december. Even voor de duidelijkheid. 217.120.68.6 is niet mijn eigen IP nummer. Toen ik dit IP probeerde te pingen kreeg ik een fout:
code:
1
2
3
4
5
| PING 217.120.68.6 (217.120.68.6): 56 octets data
64 octets from 217.120.68.6: icmp_seq=0 ttl=125 time=3882.1 ms
wrong data byte #0 should be 0xa1 but was 0x9f9f 16 f9 3d 22 9 0 0
8 9 a b c d e f 10 11 12 13 14 15 16 17 18 19 1a 1b 1c 1d 1e 1f 20 21 22 23 24 25 26 27
28 29 2a 2b 2c 2d 2e 2f |
Denken jullie dat dit een kwaadwillend persoon is? Of is dit iets dat heel veel voorkomt? Echt gevaarlijk lijkt het me niet, omdat degene die al die bestanden opvraagt denkt dat ik een windows systeem heb terwijl ik vrolijk op een linux bak werk