Ik heb een apache 1.3.27 draaien van het easyphp packet. op een 8mbit/1mbit adsl zijn.
Nu merkte ik dat mijn internet verbinding langzaam was dus ging ik ff kijken wat er aan de hand was...ik zag dat mijn server vol aan het uploaden was, namelijk rond de 100Kb/s. Dit zag via Du-meter.
Ik kon niet direct zien wat er precies werd geupload maar toen ik apache afsloot was het weg, dus iemand was iets van mij aan het downloaden van internet.
Nu heb ik in het apache access logboek gekeken en daarbij zag ik dit soort dingen, vooral dingen van mijn site zoals het fotoboek etc wat er gedownload wordt.
Kan iemand zien of dit enigszins een aanval is of wat ik verder kan doen om het probleem aan te pakken?
mijn site is: http://shifty.demon.nl
Apache/1.3.27
Nu merkte ik dat mijn internet verbinding langzaam was dus ging ik ff kijken wat er aan de hand was...ik zag dat mijn server vol aan het uploaden was, namelijk rond de 100Kb/s. Dit zag via Du-meter.
Ik kon niet direct zien wat er precies werd geupload maar toen ik apache afsloot was het weg, dus iemand was iets van mij aan het downloaden van internet.
Nu heb ik in het apache access logboek gekeken en daarbij zag ik dit soort dingen, vooral dingen van mijn site zoals het fotoboek etc wat er gedownload wordt.
Kan iemand zien of dit enigszins een aanval is of wat ik verder kan doen om het probleem aan te pakken?
mijn site is: http://shifty.demon.nl
Apache/1.3.27
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
| 62.166.6.232 - - [09/Jun/2004:22:33:32 +0200] "GET /gallery/albums/jeroen_en_saskia/album.dat HTTP/1.0" 200 1139 62.166.6.232 - - [09/Jun/2004:22:33:33 +0200] "GET /gallery/albums/jeroen_en_saskia/album.dat.lock HTTP/1.0" 200 0 62.166.6.232 - - [09/Jun/2004:22:33:34 +0200] "GET /gallery/albums/jeroen_en_saskia/photos.bak HTTP/1.0" 200 23619 62.166.6.232 - - [09/Jun/2004:22:33:36 +0200] "GET /gallery/albums/jeroen_en_saskia/photos.bak.bak HTTP/1.0" 200 23619 62.166.6.232 - - [09/Jun/2004:22:33:36 +0200] "GET /gallery/albums/jeroen_en_saskia/photos.dat HTTP/1.0" 200 23619 62.166.6.232 - - [09/Jun/2004:22:33:37 +0200] "GET /gallery/albums/jeroen_en_saskia/photos.dat.lock HTTP/1.0" 200 0 62.166.6.232 - - [09/Jun/2004:22:33:38 +0200] "GET /gallery/albums/jeroen_en_saskia/serial.2.dat HTTP/1.0" 200 5 62.166.6.232 - - [09/Jun/2004:22:33:39 +0200] "GET /gallery/albums/juni_durbuy/?N=D HTTP/1.0" 200 1852 62.166.6.232 - - [09/Jun/2004:22:33:40 +0200] "GET /gallery/albums/juni_durbuy/?M=A HTTP/1.0" 200 1852 62.166.6.232 - - [09/Jun/2004:22:33:41 +0200] "GET /gallery/albums/juni_durbuy/?S=A HTTP/1.0" 200 1852 62.166.6.232 - - [09/Jun/2004:22:33:42 +0200] "GET /gallery/albums/juni_durbuy/?D=A HTTP/1.0" 200 1852 62.166.6.232 - - [09/Jun/2004:22:33:43 +0200] "GET /gallery/albums/juni_durbuy/album.bak HTTP/1.0" 200 1179 62.166.6.232 - - [09/Jun/2004:22:33:44 +0200] "GET /gallery/albums/juni_durbuy/album.bak.bak HTTP/1.0" 200 1179 62.166.6.232 - - [09/Jun/2004:22:33:45 +0200] "GET /gallery/albums/juni_durbuy/album.dat HTTP/1.0" 200 1179 62.166.6.232 - - [09/Jun/2004:22:33:46 +0200] "GET /gallery/albums/juni_durbuy/album.dat.lock HTTP/1.0" 200 0 62.166.6.232 - - [09/Jun/2004:22:33:47 +0200] "GET /gallery/albums/juni_durbuy/photos.bak HTTP/1.0" 200 927 62.166.6.232 - - [09/Jun/2004:22:33:48 +0200] "GET /gallery/albums/juni_durbuy/photos.bak.bak HTTP/1.0" 200 927 62.166.6.232 - - [09/Jun/2004:22:33:49 +0200] "GET /gallery/albums/juni_durbuy/photos.dat HTTP/1.0" 200 927 62.166.6.232 - - [09/Jun/2004:22:33:51 +0200] "GET /gallery/albums/juni_durbuy/photos.dat.0 HTTP/1.0" 200 33388 62.166.6.232 - - [09/Jun/2004:22:33:51 +0200] "GET /gallery/albums/juni_durbuy/photos.dat.lock HTTP/1.0" 200 0 62.166.6.232 - - [09/Jun/2004:22:33:52 +0200] "GET /gallery/albums/juni_durbuy/serial.39.dat HTTP/1.0" 200 5 62.166.6.232 - - [09/Jun/2004:22:33:53 +0200] "GET /gallery/albums/kamernieuw/?N=D HTTP/1.0" 200 2974 62.166.6.232 - - [09/Jun/2004:22:33:54 +0200] "GET /gallery/albums/kamernieuw/?M=A HTTP/1.0" 200 2974 62.166.6.232 - - [09/Jun/2004:22:33:55 +0200] "GET /gallery/albums/kamernieuw/?S=A HTTP/1.0" 200 2974 62.166.6.232 - - [09/Jun/2004:22:33:56 +0200] "GET /gallery/albums/kamernieuw/?D=A HTTP/1.0" 200 2974 62.166.6.232 - - [09/Jun/2004:22:33:57 +0200] "GET /gallery/albums/kamernieuw/album.bak HTTP/1.0" 200 1115 62.166.6.232 - - [09/Jun/2004:22:33:58 +0200] "GET /gallery/albums/kamernieuw/album.bak.bak HTTP/1.0" 200 1115 62.166.6.232 - - [09/Jun/2004:22:33:59 +0200] "GET /gallery/albums/kamernieuw/album.dat HTTP/1.0" 200 1115 62.166.6.232 - - [09/Jun/2004:22:34:00 +0200] "GET /gallery/albums/kamernieuw/album.dat.lock HTTP/1.0" 200 0 62.166.6.232 - - [09/Jun/2004:22:34:01 +0200] "GET /gallery/albums/kamernieuw/photos.bak HTTP/1.0" 200 3573 62.166.6.232 - - [09/Jun/2004:22:34:02 +0200] "GET /gallery/albums/kamernieuw/photos.bak.bak HTTP/1.0" 200 3573 62.166.6.232 - - [09/Jun/2004:22:34:03 +0200] "GET /gallery/albums/kamernieuw/photos.dat HTTP/1.0" 200 3573 62.166.6.232 - - [09/Jun/2004:22:34:04 +0200] "GET /gallery/albums/kamernieuw/photos.dat.lock HTTP/1.0" 200 0 62.166.6.232 - - [09/Jun/2004:22:34:05 +0200] "GET /gallery/albums/kamernieuw/serial.1.dat HTTP/1.0" 200 5 62.166.6.232 - - [09/Jun/2004:22:34:06 +0200] "GET /gallery/albums/kiki/?N=D HTTP/1.0" 200 3706 62.166.6.232 - - [09/Jun/2004:22:34:07 +0200] "GET /gallery/albums/kiki/?M=A HTTP/1.0" 200 3706 62.166.6.232 - - [09/Jun/2004:22:34:08 +0200] "GET /gallery/albums/kiki/?S=A HTTP/1.0" 200 3706 62.166.6.232 - - [09/Jun/2004:22:34:09 +0200] "GET /gallery/albums/kiki/?D=A HTTP/1.0" 200 3706 62.166.6.232 - - [09/Jun/2004:22:34:10 +0200] "GET /gallery/albums/kiki/album.bak HTTP/1.0" 200 1105 62.166.6.232 - - [09/Jun/2004:22:34:11 +0200] "GET /gallery/albums/kiki/album.bak.bak HTTP/1.0" 200 1105 |