[error] [client 24.197.94.121] File does not exist:

Dm
На сайте с 11.03.2002
Offline
108
Dm
2948

Кто-нибудь знает, что это такое?

Уже больше месяца бомбят оттуда наши сайты. Вот кусок лога ошибок (_bad это кто к нам по IP адресу заходит). Броузером туда лучше не ходить (мой АВП сказал что нашел Nimda, сразу после захода ).

[Tue Apr 16 15:33:28 2002] [error] [client 24.197.100.116] File does not exist: /home/www/_bad/msadc/..%5c../..%5c.

./..%5c/..Б../..Б../..Б../winnt/system32/cmd.exe

[Tue Apr 16 15:33:28 2002] [error] [client 24.197.100.116] File does not exist: /home/www/_bad/_mem_bin/..%5c../..%

5c../..%5c../winnt/system32/cmd.exe

[Tue Apr 16 15:33:28 2002] [error] [client 24.197.100.116] File does not exist: /home/www/_bad/_vti_bin/..%5c../..%

5c../..%5c../winnt/system32/cmd.exe

[Tue Apr 16 15:33:28 2002] [error] [client 24.197.100.116] File does not exist: /home/www/_bad/scripts/..%5c../winn

t/system32/cmd.exe

[Tue Apr 16 15:33:27 2002] [error] [client 24.197.100.116] File does not exist: /home/www/_bad/d/winnt/system32/cmd

.exe

[Tue Apr 16 15:33:27 2002] [error] [client 24.197.100.116] File does not exist: /home/www/_bad/c/winnt/system32/cmd

.exe

[Tue Apr 16 15:33:27 2002] [error] [client 24.197.100.116] File does not exist: /home/www/_bad/MSADC/root.exe

[Tue Apr 16 15:33:27 2002] [error] [client 24.197.100.116] File does not exist: /home/www/_bad/scripts/root.exe

[Tue Apr 16 15:14:47 2002] [error] [client 24.197.100.116] File does not exist: /home/www/_bad/scripts/..%2f../winn

t/system32/cmd.exe

[Tue Apr 16 15:14:47 2002] [error] [client 24.197.100.116] File does not exist: /home/www/_bad/scripts/..%5c../winn

t/system32/cmd.exe

[Tue Apr 16 15:14:47 2002] [error] [client 24.197.100.116] File does not exist: /home/www/_bad/scripts/..Бњ../winnt/s

ystem32/cmd.exe

Я за ДСДЛ (/ru/forum/135358)
L
На сайте с 06.09.2001
Offline
67
#1

Очевидно, пытаются тебя сломать.

Какой-то робот тестирует на известные баги IIS-a. Сделай трэйс на адрес, посмотри откуда. может удастся отловить что-нить. И закрой этот адрес в настройках веб-сервера.

TrafficHolder.com - Buy/Sell Adult Traffic (http://www.trafficholder.com/aff.php?samuelapirrone)
Dm
На сайте с 11.03.2002
Offline
108
Dm
#2

То что дыры ищут это понятно. Но сколько же можно? ;-) уже больше месяца фигачат. Да и нету у нас IIS, у нас апач стоит.

А насчет закрыть этот адрес, спасибо.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий