08. november 2002 - 13:22Der er
45 kommentarer og 1 løsning
hvad betyder dette??
jeg har flere gange på i min errorlog fil fået denne besked: [Wed Nov 06 01:05:13 2002] [error] [client 212.213.13.2] File does not exist: c:/programmer/apache group/apache/htdocs/scripts/..%5c%5c/winnt/system32/cmd.exe Hvad betyder det??
jaja.. men det er fordi at det er et sikkerheds hul i IIS at man kan komme til den fil.. men det hul er ikke i apache.. og der sker ik en skid med din server..
Jeg siger at jeg tror ikke det er en orm....det er alt og jeg forbeholder mig retten til at være skeptisk okay...der er kun indgået svar fra een person det er vel iorden at afvente flere svar...jeg har på ingen måde været ubehaglig!!! og at tilkende give at filen cmd.exe IKKE finde det ved jeg IKKE er rigtigt.
[Thu Nov 7 08:59:28 2002] [error] [client 4.40.50.62] File does not exist: /var/www/html/scripts/..%5c%5c../winnt/system32/cmd.exe [Thu Nov 7 11:34:15 2002] [error] [client 211.147.99.189] File does not exist: /var/www/html/scripts/..%5c%5c../winnt/system32/cmd.exe [Thu Nov 7 12:50:04 2002] [error] [client 4.40.50.62] File does not exist: /var/www/html/scripts/..%5c%5c../winnt/system32/cmd.exe
Desuden har der været access på min hjemmeside fra flere af disse ip nummere for så bagefter at få den der fejlmeddelselse. Havde det været codered ville der så først have været en access??? /rathan
Det er med 99,9% sikkerhed en codered-orm, der forsøger at finde ud af om din webserver er sårbar. Da det er en apache, er den IKKE sårbar og du kan derfor bare ignorere de requests.
Eventuelt, hvis du gider, kontakte administratoren for de domæner der forsøger sig og bede dem om at rense deres servere.
De requests er desværre meget normale. Det ville næsten undre mig mere, hvis du IKKE havde nogle i dine log-filer. :-)
okay...lad os antage et det ER en hacker ...hvor stor er sandsynligheden for at de kan nå min cmd.exe og hvordan vil de kunne komme ind ved hjælp af den?? /rathan
Men er det HELT sikker (99%) at de ikke kan komme ind på denne måde igennem cmd.exe filen???
/rathan
Synes godt om
Slettet bruger
08. november 2002 - 14:22#38
Alle servere der er inficeret vil forsøge at finde andre servere der kører IIS som ikke er opdateret. Er webserveren (IIS) ikke opdateret angribes den og vil så forsøge at finde andre sårbare maskiner som så igen vil og så videre og så videre. Den er god nok, og det mest irriterende ved det er at de næsten kan lægge internet'et ned når der er rigtig mange igang. Det kan ihvertfald betyde langsommere trafik. Så HrBoom har helt ret.
helt i orden :o) men når man ikke på det svar man søger er i overensstmmelse med får så er man jo nød til at forsætte... Du har fortjent pointene... /Rathan
Det kan jo være en eller anden.. der havde en IIS på sin comp.. (med CodeRed) og var inde og se din side.. og så den CodeRed så din ip og prøvet..
man ved jo aldrig...
hehe
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.