Avatar billede hiks Nybegynder
12. august 2001 - 02:50 Der er 13 kommentarer og
1 løsning

Code red encore une fois....

Hej igen...

Findes der et program - der kan liste og sorte IP\'ere ud på folk der har spredt code red?

Kan man selv finde det i en log eller?!?

mvh Hiks
Avatar billede goulduck Nybegynder
12. august 2001 - 02:54 #1
Hvad tænker du på? Vil du have en liste med alle de inficeret systemer?
Avatar billede master_nemo Nybegynder
12. august 2001 - 02:55 #2
hvad skulle du bruge det til.. de sender det jo ikke med vilje hvis du hævne dig :o)

/MN
Avatar billede hiks Nybegynder
12. august 2001 - 02:58 #3

Nej, jeg har ikke tænkt mig at hævne mig... Så klog er jeg vist ikke til det...

Men jeg har hørt at man kunne det vha. af et script eller program!

Der var et spm. på wol.adsl.teknik som gik på det nemlig! Dog kun et perl script som ikke sagde mig så meget!

/Hiks
Avatar billede goulduck Nybegynder
12. august 2001 - 02:58 #4
Det er noget som sker tilfældigt - og nej - der er helt sikkert IKKE lavet en log over dette!

Du regner vel ikke med at man bare kan få sådan en liste, vel?
Avatar billede goulduck Nybegynder
12. august 2001 - 02:59 #5
Du bliver nød til at forklare det lidt bedere ... jeg ved ikke lige hvad det er du vil have.
Avatar billede bojohansen Nybegynder
12. august 2001 - 03:01 #6
Hvis du skulle noget, så var det at kigge din log fil igennem og de ip adresser der spørger efter default.ida kan du så kigge i en browser og sende en mail til admin på sitet. En advarsel om at hans Server er inficeret og ikke trusler osv. for som master_nemo siger det er jo ikke noget personen gør men virusen spreder sig selv!!!

kig i winnt/logfiles/og_her_det_mappe_navn_som_står_i_dine_web_settings/exXXXXXX.txt
Avatar billede hiks Nybegynder
12. august 2001 - 03:02 #7
>Du regner vel ikke med at man bare kan få sådan en liste, vel?

Jow... Jeg har set et eksempel på det... PÅ newsgrouppen! Jeg ved bare ikke helt hvordan og hvorledes det script skal håndteres...

Jeg skal lige finde det igen på newsgrouppen... Så poster jeg det her!

/Hiks
Avatar billede jelzin101 Praktikant
12. august 2001 - 03:04 #8
man kunne på CR1 godt lave en (tilnærmelsesvis) rigtig liste over inficerede servere.

men på CR2 er det ikke muligt da dens inficeringsalgoritme er tilfældig.
Avatar billede goulduck Nybegynder
12. august 2001 - 03:05 #9
Okay, når je glæser bojohansen\'s indlæg - så kan jeg se hvad der menes.

Jeg troede at du ville have en liste på ALLE i hele verdene, som havde sendt Code Red rundt ... hehe
Avatar billede hiks Nybegynder
12. august 2001 - 03:12 #10
her var det så:
-----------------------------
#!/bin/sh


#Count the entries
grep -c \'NNNNNNNNNN\\|XXXXXXXXXX\' /var/log/apache/access_log >/www/htdocs/redwormcounter.txt

#extract the entries
awk \'/NNNNNNNNN/ { printf \"%20s %60s %s\\n\",\"Red Worm : \",$1,$4 } /XXXXXXXXXX/ { printf \"%20s %60s %s\\n\",\"Redworm v2 : \",$1,$4 }  \' /var/log/apache/access_log > /www/htdocs/redworms.txt
----------------------------------------

/Hiks
Avatar billede hiks Nybegynder
12. august 2001 - 03:20 #11
hvordan virker det... altså det ovenstående!!!

har nogle links her:

http://www.rud.dk/myredwormcounter.txt

og

http://www.kryptolus.com/red4.txt

/hiks
Avatar billede jelzin101 Praktikant
12. august 2001 - 03:32 #12
hvis i vil have et nærmere kig på den så smid lige jeres mail adr. - jeg har fået et deassemblet exemplar (med kommentarer) tilsendt.
Avatar billede hiks Nybegynder
12. august 2001 - 11:38 #13
jow tak...

rost@mailme.dk

/Hiks
Avatar billede hiks Nybegynder
22. august 2001 - 17:37 #14
Lukker spm\'et!

/Hiks
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester