.. euh .. c'est quoi ce bordel dans mon access.log ? [APACHE] - Windows & Software
Marsh Posté le 04-07-2002 à 22:41:32
arphy a écrit a écrit : 10 sacs sur nimda aussi |
nimda il est pas censé s'attaquer à iis ???
Marsh Posté le 04-07-2002 à 22:42:11
Nimda s'attaque a n'importe quel serveur http, cependant seul un serveur IIS non patché sera vulnérable.
Marsh Posté le 04-07-2002 à 22:43:17
Guru a écrit a écrit : Nimda s'attaque a n'importe quel serveur http, cependant seul un serveur IIS non patché sera vulnérable. |
Donc avec apache 1.3.26 ça devrait aller ?
J'ai lancé un scan .. on verra bien
Marsh Posté le 04-07-2002 à 22:45:38
Guru a écrit a écrit : Aucun problème Apache est insensible a Nimda. |
merci
Marsh Posté le 04-07-2002 à 22:46:53
Bien possible
Dans le genre pas mal :
62.103.239.174 - - [15/Feb/2002:19:34:24 +0100] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 282 |
Un peu plus tard ...
172.189.56.52 - - [16/Feb/2002:22:08:39 +0100] "GET /favicon.ico HTTP/1.1" 404 289 |
Encore en février ...
62.174.165.228 - - [17/Feb/2002:08:20:22 +0100] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 282 |
Ca c'est pas du nimda par contre :
80.11.149.71 - - [19/Feb/2002:22:03:05 +0100] "GET /forum/index.php HTTP/1.1" 404 293 |
Une tentative de hack (ratée) :
193.248.128.203 - - [20/Feb/2002:12:15:32 +0100] "GET /images/evolution.png HTTP/1.1" 200 90829 |
Bon je m'arrête la il y en a encore long ...
Marsh Posté le 04-07-2002 à 22:55:10
Hm ça c'est tout neuf par contre ...
216.152.33.130 - - [03/Jul/2002:22:50:35 +0200] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+dir" 404 - |
Preuve que Nimda fait encore des ravages ...
Marsh Posté le 04-07-2002 à 22:27:51
193.253.242.*** - - [04/Jul/2002:21:14:38 +0200] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 279
193.253.242.*** - - [04/Jul/2002:21:14:50 +0200] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 277
193.253.242.*** - - [04/Jul/2002:21:14:52 +0200] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 287
193.253.242.*** - - [04/Jul/2002:21:14:54 +0200] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 287
193.253.242.*** - - [04/Jul/2002:21:14:56 +0200] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 301
193.253.241.** - - [04/Jul/2002:21:43:17 +0200] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 279
193.253.241.** - - [04/Jul/2002:21:48:18 +0200] "-" 408 -
C koi ces chemins ?
mes pages et mon root directory sont sur le lecteur W: !!!