Warning: session_destroy() [function.session-destroy]: Session object destruction failed in /home/httpd/html/board/include/header.php on line 32
적수네 동네 - 질문과 답변 [ 게시물 삭제 ]
>> Delete Reply from No. 44110 article
No. RE: 이거 해킹인가요?

등록 2002-03-08 09:36:00 By localhost     조회 1
이름 바다사랑    

		: 아파치 로그에 남은 겁니다. ip는 일단 안보이게 했습니다.
: RedHat 7.2에 아파치 깔았구요 Linux만 깔린 시스템입니다.
: 고수님들 이게 해킹하려는 건지 확인해 주십시오. 어떻게 해야 막을수도 있을까요?
:
: xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:39 +0900] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 276 "-" "-"
: xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:40 +0900] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 274 "-" "-"
: xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:40 +0900] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 284 "-" "-"
: xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:41 +0900] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 284 "-" "-"
: xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:41 +0900] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 29
: 8 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:42 +0900] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/
: cmd.exe?/c+dir HTTP/1.0" 404 315 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:45 +0900] "GET /_mem_bin/..%255c../..%2
: 55c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 315 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:46 +0900
: ] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404
:  331 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:49 +0900] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HT
: TP/1.0" 404 297 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:50 +0900] "GET /scripts/..%c0%2f../winnt/system32/cmd.ex
: e?/c+dir HTTP/1.0" 404 297 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:50 +0900] "GET /scripts/..%c0%af../winnt/syst
: em32/cmd.exe?/c+dir HTTP/1.0" 404 297 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:51 +0900] "GET /scripts/..%c1%9c..
: /winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 297 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:52 +0900] "GET /scripts
: /..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 281 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:52 +0900] "
: GET /scripts/..%%35c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 281 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:5
: 3 +0900] "GET /scripts/..%25%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 298 "-" "-" xxx.xxx.xx.xxx - - [08/Ma
: r/2002:08:42:53 +0900] "GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 298 "-" "-" --
: 서버 운영 공부좀 하려니 왜 이리 걸리는게 많아?
 ==>
안녕하세요 남상규님!
바다사랑입니다...
 위의 로그는 사람이 시도한 크랙이 아니구염,,
Windows군의 웹서버(IIS)를 괴롭히는
"Nimda"라 불리는 웜바이러스로 알고있습니다.....
UNIX계열의 웹서버(Apache)에는 그렇게 치명적인 타격을 주지않는걸로
알고있으니,,
그리 심히 염려를 하지 않으셔도 될것 같습니다..
 그래도 약간의 트래픽이 발생하는데,,
이걸 원천봉쇄하시려면,,,
넷필터의 확장기능을 활용하시길 권유드립니다...
 바다사랑 드림
 --
딸기우유..T^T
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved