Avatar billede bumle90 Nybegynder
04. august 2004 - 23:47 Der er 3 kommentarer og
2 løsninger

hack på min apache server

Jeg har i min weblog konstareret nogle mærkværdige requests på min apache server for nylig.
Jeg kan ikke se hvad det kan være...Måske nogle af jer kan se hvad der evt.kan være galt.
Requesten kan ses på bdis.dk/hack.txt
Ville være rart med lidt info. mvh. Bumle90
Avatar billede bufferzone Praktikant
05. august 2004 - 00:20 #1
Det er en typisk Orme signatur. Det er en orm eller en hacker der forsøger at kører et bufferoverflow af i mod dig. Jeg undersøger lige om den er apache eller ISS specefik og vender tilbage
Avatar billede bufferzone Praktikant
05. august 2004 - 00:22 #2
der er IIS WebDAV exploit:
http://edgeos.com/threats/details.php?id=11413
http://www.microsoft.com/technet/security/bulletin/ms03-007.mspx

Da du har apache kan den ikke ramme dig og du har intet at være bange for, sikkert en orm

se også her
http://www.webservertalk.com/message231386.html
Avatar billede bumle90 Nybegynder
05. august 2004 - 00:22 #3
Jeg har ledt rundt på google og fundet frem til at det er en der udnytter et bufferoverrun i ntdll.dll som er en dll webdav på IISen gør brug af.
Men apache brugere ikke skal være nervøse.
Men man kan jo alligevel ikke lade være med at være ledt nervøs når det sker.
Hvilke forholdsregler skal jeg tage mig?
(Jeg kører apache på en win server 2003 maskine)
Avatar billede bufferzone Praktikant
05. august 2004 - 00:27 #4
ja der er korrekt, du kan dog alligevel kontrollere om din 2003 serverer helt opdateret og patchet.

Hvis du gerne vil hardne den, så find vejledningerne på http://www.nsa.gov og følg dem
Avatar billede bumle90 Nybegynder
05. august 2004 - 00:41 #5
okay...takker :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester