아래의 로그는요
레드 코드의 공격을 당한 것입니다.
레드 코드는 80 포트로 IIS에 접근합니다. 그런데 아파치도 물론 80포트를 이용하기 때문에
저렇게 접근합니다. 하지만 리눅스에는 해가 별로 되지 않습니다.
그러나, 아래와 같이 쓸데 없는 로그를 남기므로 ^^;;
해가 되긴 하져
요기 게시판이나 http://www.oops.org http://www.kldp.org 에서 검색해 보시면
아래 로그를 없앨 수 있는 방법을 찾을 수 있을 겁니다.
그럼이만.
: 이제 배우는단계로 제 개인서버에서 웹서버 log파일을 (/var/log/httpd) 에
: 서 access_log 파일과 error_log파일 열어보니 접속하는 시간이 불규칙하게
: 쌓이더군요..다른것은 어느파일을 클릭해서 열어봤는지 경로가 나오는데
: 밑에꺼는 무슨 의미인지 모르겠습니다.. 해킹당했는지??
:
: access_log 의 일부입니다...
:
: 211.149.43.205 - - [10/Apr/2002:16:32:00
: +0000] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 280 "-" "-"
: 211.149.43.205 - - [10/Apr/2002:16:32:07
: +0000] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 278 "-" "-"
: 211.149.43.205 - - [10/Apr/2002:16:32:13
: +0000] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 288 "-" "-"
: 211.149.43.205 - - [10/Apr/2002:16:32:21
: +0000] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 288 "-" "-"
: 211.149.43.205 - - [10/Apr/2002:16:32:27 +0000] "GET /scripts/..%
: 255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 302 "-" "-"
:
: error_log 의 일부입니다..
:
: [Wed Apr 10 16:32:00 2002] [error] [client 211.149.43.205] File does
: not exist: /var/www/html/scripts/root.exe
: [Wed Apr 10 16:32:07 2002] [error] [client 211.149.43.205] File does
: not exist: /var/www/html/MSADC/root.exe
: [Wed Apr 10 16:32:13 2002] [error] [client 211.149.43.205] File does
: not exist: /var/www/html/c/winnt/system32/cmd.exe
: [Wed Apr 10 16:32:21 2002] [error] [client 211.149.43.205] File does
: not exist: /var/www/html/d/winnt/system32/cmd.exe
: [Wed Apr 10 16:32:27 2002] [error] [client 211.149.43.205] File does
: not exist: /var/www/html/scripts/..%5c../winnt/system32/cmd.exe