Avatar billede freespace Nybegynder
24. maj 2004 - 17:35 Der er 4 kommentarer og
1 løsning

Logfil IIS 5.0

Hej med jer

Her på det seneste er jeg begyndt at få nogle log filer som jeg ikke helt er klat over hvad betyder.

#Fields: date time c-ip cs-username s-ip s-port cs-method cs-uri-stem cs-uri-query sc-status cs(User-Agent)
2004-05-24 08:12:25 66.138.202.143 - 192.168.0.4 80 GET /Default.asp - 200 Mozilla/4.0+(compatible;+MSIE+5.5;+Windows+98)
2004-05-24 08:12:25 66.138.202.143 - 192.168.0.4 80 SEARCH / - 411 -
2004-05-24 08:12:28 66.138.202.143 - 192.168.0.4 80 SEARCH /AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA?????????????????????????????????????####??????????rmomddddddisjhnegdddddddlohddplokdepnqlojldlloskjndiimrlimddddddrfsmlgrpehggpdidjlfrjikljijljljskgkhjlipkgkjjgloqpidjndjjndfididjlddddddhdigssejlgslsskhfmlosljnddlopjlgpdelidloilspiglgpddhidikssijdhidikssijdlillipdkhdmloqpggpdidigssijdpssijedieijlohigploihflkldgqiiflokffddgsiggpmhmhenqdgpiggqodsoredgnqjkhdlpepodqdgqnhdrosegoeskirkinloinfhdgqqjjlodpholoinepdgqqlodhlodgpinoirimpgrlhfssssssniekddkpeskmdnrlsomksqdsmlsrlndrrsprrdjdddgfddddddddddddhqinmddddgdddddddhddddddssssddddolddddddddddddddhdddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddrldddddddresondrddohdmpqfeoldehppqfeihjljmkgfdkdkfjsjkkfjejqfdjgjejrjrjskhfdjfjifdkfkijrfdjmjrfdhhhsigfdjqjsjhjifrdqdqdnfhddddddddddddddnigldipkreimjomhreimjomhreimjomhmnhijkmhrgimjomhjfhijimhrgimjomhlrhjjemhrnimjomhlrhjjsmhrgimjomhreimjnmhljimjomhjfiegjmhrlimjomhrkknjdmhrdimjomhifjmjgjlreimjomhddddddddddddddddddddddddddddddddddddddddddddddddidhiddddhpdedgddhrsedilfddddddddddddddddrddddsdedodeporeddgdddddddedddddddmdddddndpnddddddndddddddqdddddddddhdddddeddddddddfdddddhdddddddddddddddhddddddddddddddddrddddddddhdddddddddddddgddddddddddedddddedddddddddedddddedddddddddddddedddddddddddddddddddddddddqdddddgldeddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddmdddddddeddddddddddddddddhddddddddddddddddddddddddddddldddddrdddddddddddddddddddgdddddddndddddddfpdddddddhddddddddddddddddddddddddddddhdddddrdddddddddddddddddddedddddddqddddddddfddddddgdddddddddddddddddddddddddddddhdddddpdddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddsssseirlhdhdddrldddddqoplipdkigijldhdednjlkhngefidojsfppjpemrpedgpklfmsdiooosqhsfnsplgsldfkidirmdmdefpdhddhpsrqskrpmpgmdlerpdldfeflqhhfhddijiklogqglhehdsossompigpifrdjpqklgphdplqhpfhdljnddiejhkkjgosqqigrdhddirhhdkdgpfrlogihdsjkkkskgdifkdhssqjmmomdiirsksmloehmikliregqsmrhpqlifeejhfidkdsldkmdihlonookksslgplslhdlodhligrsqfrkqiodqdfgernmrqjjilfkmmoifhnoohqehonljqjddnjsjfsgkklikplkoqoqosssssseirlhdhdddrldddddqoplipdkigijldhdednjlkhngefidojsfppjpemrpedgpklfmsdiooosqhsfnsplgsldfkidirmdmdefpdhddhpsrqskrpmpgmdlerpdldfeflqhhfhddijiklogqglhehdsossompigpifrdjpqklgphdplqhpfhdljnddiejhkkjgosqqigrdhddirhhdkdgpfrlogihdsjkkkskgdifkdhssqjmmomdiirsksmloehmikliregqsmrhpqlifeejhfidkdsldkmdihlonookksslgplslhdlodhlihheilqlpfhehohidjlqlkgiesgkfhlikfhdesrehligpqmrqkhokneepiffmfhlpqpjlqnjdrskkqodpklfhdkdeopisirlephpmqokksgsqjsddlgrpedjlsljpogqpggpdpkrmkknsqogrgplmdkdldgdpsmegdhkdeeoooikkjgqeglfhskqleopddgkpphedhplfrmqrojjlpdefddjrheghkhkgmosssjngshnikokhghjndejnddjndffmipdldnofoeiljhdhlodsdgenkfreiorhdehsgdpfdlddjsnddejrjrfogpedigiikesgdfogimmlhesskqrkkrdslijpdqfpedrpnesdnieekhempkdiqlsromprkikoileknieddjesdjrproekoofkfkpseljhdddedlgpdhdplphpjkhldlndmnehdskskkskesnllqdpldlofqpheqloeqpldilqdhhllqehldneklpkliqslhlfjqlmihjgkpgnfpksginegldroksorjdhdmsskhfoidgpegsphhjrmiesgoonerokehdsepidedldffqmlqnqsoqsssqgnldgjqqidnpphdeflipqlqoeejqjhsqdhdhlkdheeoioodrjnghpkmqklgjkehekdhkgmssqjqikiffkjlndfjghjjngqhqehqrlkrmqsodslhjgqdienegjjnsspmqhrmkjdqpspoelipoheldlereprrfedgejkoskeffpdhfhkpjlmdjekqeqeoqrpqlsilmrfqklngkdmggrdijlqdssqnqjdpililieqgmqlolosdlerjsspgqldpleddqknolgsndgkkeqssfhmijeslqsqpipeheqnmedperfeddgsfrodolojikqmdjsooeiperddpsdfoeodldslkminrpemqprdnfsjpmpdpmijngnk - 404 -

Dette er bar et lille udsnit af filen..
Jeg vil gerne vide hvad det betyder???
Håber i kan hjælpe:D

/Freespace
Avatar billede Slettet bruger
25. maj 2004 - 20:01 #1
det virker som nogen der prøver at udnytte sikkerhedshullet i webdav, fandt dette link på nettet:
http://www.dshield.org/pipermail/intrusions/2004-May/007960.php
Avatar billede Slettet bruger
25. maj 2004 - 20:01 #2
Avatar billede freespace Nybegynder
26. maj 2004 - 10:04 #3
Ok, ved hvad man kan gøre ved det. Har downloadet alle updates fra windows Update, og har lige lagt service pack 4 på. Skulle det være nok eller bliver jeg nødt til at installere firewall, den sidder allerede bag en NAT router.

Ellers tak for svaret vendter lige lidt med dine point, vil lige se om der er andre der har noget at sige.
Avatar billede freespace Nybegynder
26. maj 2004 - 10:05 #4
ups, ved du hvad man kan gøre ved det.....
Avatar billede freespace Nybegynder
26. maj 2004 - 17:01 #5
Tak du for pointene. Det hjalp med SP4...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester