|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadim Krol 2:5030/1249.5 05 May 2004 12:20:53 To : Wadim Shkirmantov Subject : apache+? -------------------------------------------------------------------------------- hi, Wadim! WS> Мож немного не по теме вопрос, но....есть домашний сервак, на нём WS> крутиться маленький хостинг. Очень много и часто в логих апача WS> появляется следующее: WS> 81.225.193.24 - - [04/May/2004:01:18:43 +0400] "SEARCH WS> /\x90\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\x b1\x02\xb1\x02\xb1\x02\xb1 WS> \x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\x WS> b 1 WS> \x02\xb1\x02\xb1\x02\xb1\x02\xb1\x Банальная проверка на bufer overflow. Кул-хацкеры ищут слабые машины, что бы потом поиметь. Еще вероятность есть, что всяческие трояны сами ищут такие тачки. У меня за сутки такого барохла набирается очень много, от всяких там ./../cmd.exe?.... до такого вот бреда. Попытки залогиниться анонимно на ftp, сканирование smtp сервера на open relay и уязвимости и пр. WS> и т.д. экранов на 5. Hа работу апача это никак не влияет, но достало, WS> логи просматривать невозможно. Есть мысли как пофиксить? ip, ессно, WS> разные всегда. А никак, ИМХО, просто настроить серер тщательно, что бы тебе не смогли навредить переполнением буфера. bye, Wadim. --- GoldED+/W32 * Origin: Если ламеp очень крут - не пугайся - это root! (2:5030/1249.5) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/39574098a409.html, оценка из 5, голосов 10
|