log analyse i IIS
jeg har fornylig, mest for at lære lidt om det, installeret IIS www og ftp på min lokale XP pro maskine.må jeg selv er inde på siden kommer den ilogen med en klar, melding som denne \"80 GET //index.html 200 409 245 381\"
men jeg kan se der har været andre (andrn IP) hvor der i loggen står :
----------------
80 GET /scripts/root.exe
80 GET /MSADC/root.exe
80 GET /c/winnt/system32/cmd.exe
80 GET /d/winnt/system32/cmd.exe
----------------
Lugter lidt af et hack forsøg!
Det jeg efterlyser er et godt log-analyse program, der vigtigst af alt kan finde sikkerhedsbrud, alternativt et link til analyse af logfilen, altså en forklaring til hvad de prøver på, og om det lykkedes.
