Apache logfile met vreemde inhoud, ben ik gehacked?

Pagina: 1
Acties:

  • jmk
  • Registratie: Mei 2004
  • Laatst online: 29-11 08:42
Ik heb laatst de logfiles van mijn apache server ondekt(handig om te zien of iemand iets heeft gedownload :) ), nu zag ik vandaag ineens iets heel raars staan:
error.log:
  1. [Fri Dec 03 11:50:22 2004] [error] [client xx.69.80.85] File does not exist: c:/web/scripts/..%5c%5c/winnt/system32/cmd.exe [Fri Dec 03 11:55:09 2004] [error] [client xx.195.100.155] request failed: URI too long [Fri Dec 03 13:05:21 2004] [error] [client xx.195.100.155] request failed: URI too long
acces.log:
  1. xx.69.80.85 - - [03/Dec/2004:11:50:22 +0100] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+ver HTTP/1.0" 404 307 xx.195.100.155 - - [03/Dec/2004:11:55:09 +0100] "SEARCH /\x90\x02\xb1\x02\xb1\ ..gaat lang door...x90\x90" 414 343 xx.195.100.155 - - [03/Dec/2004:13:05:21 +0100] "SEARCH /\x90\x02\xb1\ ..gaat lang door...\x90\x90" 414 343
vooral dat er naar cmd.exe word gevraagd baat mij zorgen. Het lijkt mij een beetje een "standaard scan" maar ben beniewd of er daadwerkelijk iets is gedaan.

Ik ben benieuwd of iemand dit vaker heeft gehad en of ik hier iets aan moet doen als dat nodig is, en wat dan.

Yippie kayak, other buckets!


  • HielkeJ
  • Registratie: Juli 2001
  • Niet online
Volgens mij waren ze gewoon aan het kijken of je webserver ook nog last had van bekende lekken :)

Niet echt iets om je druk over te maken dus.

[ Voor 20% gewijzigd door HielkeJ op 03-12-2004 18:50 ]


  • Sendy
  • Registratie: September 2001
  • Niet online
Ja hoor dagelijks. Hou je patches bij en negeer het verder.

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Inderdaad een poging tot 'hacken', werkt echter alleen voor foute versies (niet-gepatchde) IIS installaties. Verder is ie niet eens in behandeling genomen door apache (414 url to long staat ook in je log..)

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • jmk
  • Registratie: Mei 2004
  • Laatst online: 29-11 08:42
Ok, bedankt! 8)
Lekker snel antwoord trouwens!!! :D

Yippie kayak, other buckets!