QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 680|回复: 6

看看此Apache访问日志,系统有危险吗?

[复制链接]
发表于 2003-7-12 09:57:00 | 显示全部楼层 |阅读模式
我的Apache访问日志有下列信息:
192.168.0.1 - - [23/Jun/2003:09:57:41 + 0800] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 326 "-" "-"

192.168.0.1 - - [23/Jun/2003:09:58:41 + 0800] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 324 "-" "-"

192.168.0.1 - - [23/Jun/2003:09:59:41 + 0800] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 334 "-" "-"

还有一些类似的条目,帮忙解释一下这些日志,访问者有什么企图?(ip我改了)

-------------------------
这是linux安全的问题,没有专题,只好放在这里,理解~~~~
发表于 2003-7-12 15:06:04 | 显示全部楼层
网络内部192.168.0.1机器有病毒。
回复

使用道具 举报

发表于 2003-7-13 02:21:58 | 显示全部楼层
如何判断的啊,我的apache日志也是这样的啊。
回复

使用道具 举报

发表于 2003-7-13 10:31:13 | 显示全部楼层
通常是CodeRed及其变种。
http://www.nsfocus.net/index.php?act=advisory&do=view&adv_id=15
回复

使用道具 举报

发表于 2003-7-13 12:50:38 | 显示全部楼层
这些攻击是病毒进行的,而且专门针对IIS。使用Apache完全可以放心,看到404了吧,就是说病毒找错门了。我有个朋友原来使用IIS被Nimda攻击后,就再也不用IIS,而是用Apache取而代之了。
回复

使用道具 举报

发表于 2003-7-13 12:53:11 | 显示全部楼层
[quote:529b12d381="aly"]如何判断的啊,我的apache日志也是这样的啊。[/quote]
GET /scripts/root.exe?/c+dir HTTP/1.0
这是请求的地址,是利用IIS漏洞攻击常用的方法,后面的404代表请求的资源找不到。
回复

使用道具 举报

 楼主| 发表于 2003-7-13 22:07:23 | 显示全部楼层
谢谢大家,我明白了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-16 06:58 , Processed in 0.040749 second(s), 16 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表