mijn apache log (1.3.29@linux) staat vol met dergelijke entries:
Het request zelf is 32732 karakters lang, en blijkt een IIS WebDAV exploit
Allemaal leuk en aardig, maar ik wil deze entries dus niet in mijn log hebben, net als alle andere IIS exploits:
Maar nu wil het feit dat deze beide regels:
SetEnvIfNoCase Request_URI "\\x90\\" dontlog
SetEnvIf Request_Method SEARCH dontlog
het gewoon niet doen...
(het lijkt wel of apache heel de method SEARCH niet kent)
Iemand ideëen?
code:
1
| x.x.x.x - - [03/Apr/2004:11:48:08 +0200] "SEARCH /\x90\x02\xb1\x02 ... \x90\x90" 414 341 "-" "-" |
Het request zelf is 32732 karakters lang, en blijkt een IIS WebDAV exploit
Allemaal leuk en aardig, maar ik wil deze entries dus niet in mijn log hebben, net als alle andere IIS exploits:
code:
1
2
3
4
5
6
7
8
9
10
11
| fragment httpd.conf: SetEnvIfNoCase Request_URI "\/default\.ida" dontlog SetEnvIfNoCase Request_URI "\/(msadc|_vti_bin|_mem_bin)" dontlog SetEnvIfNoCase Request_URI "winnt\/system32\/cmd\.exe" dontlog SetEnvIfNoCase Request_URI "\/scripts\/root\.exe" dontlog SetEnvIfNoCase Request_URI "\/scripts\/nsiislog\.dll" dontlog SetEnvIfNoCase Request_URI "\/(httpodbc|Admin)\.dll" dontlog SetEnvIfNoCase Request_URI "\\x90\\" dontlog SetEnvIf Request_Method SEARCH dontlog ... CustomLog /var/log/httpd/access.log combined env=!dontlog |
Maar nu wil het feit dat deze beide regels:
SetEnvIfNoCase Request_URI "\\x90\\" dontlog
SetEnvIf Request_Method SEARCH dontlog
het gewoon niet doen...
(het lijkt wel of apache heel de method SEARCH niet kent)
Iemand ideëen?
[ Voor 7% gewijzigd door rookie op 03-04-2004 14:31 ]