WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 31.10.2003, 22:54   #1
NasenBär
Master
 
Registriert seit: 01.08.2001
Beiträge: 527


Standard fragen zum log-file

hy!

hab einen apache-server laufen und habe dazu folgende fragen:

1) hab unter anderem diese einträge gefunden:
[Mon Oct 27 08:30:24 2003] [error] [client 213.133.115.135] File does not exist: /var/www/html/this.options[this.selectedIndex].value
[Mon Oct 27 08:31:49 2003] [error] [client 213.133.115.135] File does not exist: /var/www/html/this.options[this.selectedIndex].value
[Mon Oct 27 08:31:55 2003] [error] [client 213.133.115.135] File does not exist: /var/www/html/this.options[this.selectedIndex].value
[Mon Oct 27 08:57:08 2003] [error] [client 195.138.73.3] File does not exist: /var/www/html/scripts/nsiislog.dll
[Mon Oct 27 22:40:55 2003] [error] [client 217.162.159.131] File does not exist: /var/www/html/scripts/nsiislog.dll
[Tue Oct 28 01:52:44 2003] [error] [client 208.57.77.204] Invalid method in request get /scripts/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af.. %c0%af..%c0%af/winnt/system32/cmd.exe?/c%20dir
[Tue Oct 28 02:42:23 2003] [error] [client 217.128.192.80] File does not exist: /var/www/html/scripts/..%5c%5c../winnt/system32/cmd.exe
[Tue Oct 28 05:38:20 2003] [error] [client 61.53.147.235] Invalid method in request get /scripts/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af.. %c0%af..%c0%af/winnt/system32/cmd.exe?/c%20dir

was haben die verschiedenen logeinträge zu bedeuten?
zu den letzten 3 einträgen:
wollte der einen bug vom apache-server ausnützen um einen code auf dem rechner auszuführen? aber er hat ja nur die verzeichnisstruktur von windows verwendet!?

2)wie kann ein system gehackt werden, bei dem nur der port 80 zum system geleitet wird, aber auch andere dienste darauf laufen!?
anders gefragt: genügt es den webserver regelmäßig upzudaten (inkl. perl und php)?

mfg
NasenBär ist offline   Mit Zitat antworten
Alt 01.11.2003, 08:16   #2
Sloter
Inventar
 
Registriert seit: 05.01.2000
Beiträge: 3.812


Standard

Das ist ein IIS Wurm der sich selbst sein nächstes Opfer sucht, no Probs for Apache

Update aktuell halten, kann nie schaden, aber nicht nur den Webserver, auch FTP und SSH aktuell halten und den MTA natürlich auch.

Sloter
Sloter ist offline   Mit Zitat antworten
Alt 05.11.2003, 21:06   #3
NasenBär
Master
 
Registriert seit: 01.08.2001
Beiträge: 527


Standard

hy!
na da bin ich ja beruhigt!

wollte noch fragen in welchen log-files was genau drinnen steht, bzw. welche man regelmäßig kontrollieren sollte!

mfg
NasenBär ist offline   Mit Zitat antworten
Alt 06.11.2003, 20:26   #4
Lotussteve
Inventar
 
Registriert seit: 23.09.2000
Beiträge: 2.321


Idee

Zitat:
Original geschrieben von NasenBär
wollte noch fragen in welchen log-files was genau drinnen steht, bzw. welche man regelmäßig kontrollieren sollte!
Hallo!

Installiere dir "logcheck", das schickt dir in einem von dir eingestellten Intervall alle relevanten Einträge aus allen Logfiles als Mail.


HTH,

Ciao,

Steve
____________________________________
--
www.cargal.org
GnuPG-key-ID: 0x051422A0
\"Be the change you want to see in the world\"-Mahatma Gandhi
Jabber-ID:lotussteve@cargal.org
Lotussteve ist offline   Mit Zitat antworten
Alt 06.11.2003, 21:16   #5
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

Zitat:
Original geschrieben von Sloter
Update aktuell halten, kann nie schaden, aber nicht nur den Webserver, auch FTP und SSH aktuell halten und den MTA natürlich auch.
Oder allgemeiner formuliert: Alles was einen Port (nach außen) offen hat, sollte auf dem letzten Stand sein.

Ad Logs:
http://www.ldp.at/linuxfocus/English...ticle213.shtml
http://www.ldp.at/REF/INTRO/Intrusio...tml#MONITORING
http://www.ecst.csuchico.edu/~dranch...ityOS-c-9.html


Und damit Du genug Zeit hast, das alles zu lesen:
http://www.ldp.at/HOWTO/Coffee.html

HTH
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:50 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag