BlackBoard » Computerecke » Netzwerke/Telekommunikation » Merkwürdige Einträge in der access_log » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Merkwürdige Einträge in der access_log
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Jaque Jaque ist männlich
Neuling

Dabei seit: 21.12.2003
Beiträge: 15

Merkwürdige Einträge in der access_log       Zum Anfang der Seite springen

Hallo Halli,

kommt ja immer mal wieder vor, dass komische Sachen in den Logs vom Apache drinstehen, aber diesmal beeindruckt mich die schiere Anzahl der blödsinnigen Einträge, sodass ich gerne wissen würde, was das zu bedeuten hat. Folgendes hab ich heute mal in den Logs von meinem Webserver gefunden..


80.128.25.7 - - [21/Dec/2003:13:37:59 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
81.64.38.1 - - [21/Dec/2003:13:38:17 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:13:38:41 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:13:39:15 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
217.129.29.22 - - [21/Dec/2003:13:40:16 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:13:41:01 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
81.64.38.1 - - [21/Dec/2003:13:41:55 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:13:42:25 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:13:43:20 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:13:44:14 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:13:45:19 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:13:46:22 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
81.64.38.1 - - [21/Dec/2003:13:47:29 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:13:47:40 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
82.65.129.222 - - [21/Dec/2003:13:47:46 +0100] "GET /uri-res/N2R?urn:sha1:SQUWNUEGJWEFMMXLY6VDPXGLNBP2A25S HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:13:49:01 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
217.129.29.22 - - [21/Dec/2003:13:49:58 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:13:50:23 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:13:52:34 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:13:54:34 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:13:56:24 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
217.129.29.22 - - [21/Dec/2003:13:56:51 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:13:58:13 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:13:59:32 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:14:01:00 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:14:02:30 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:14:03:55 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
217.129.29.22 - - [21/Dec/2003:14:04:13 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:14:05:31 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:14:06:34 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:14:07:57 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:14:09:22 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:14:10:49 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
82.35.50.239 - - [21/Dec/2003:14:11:44 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:14:11:52 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:14:13:16 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
217.129.29.22 - - [21/Dec/2003:14:13:48 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298
80.128.25.7 - - [21/Dec/2003:14:14:52 +0100] "GET /uri-res/N2R?urn:sha1:C4LFU2ZXVIIMJ6H4FBQEDFA5R5ZEDAF7 HTTP/1.1" 404 298


Irgendein neuer Wurm oder was ähnliches? Da sind noch viel mehr solcher Einträge, aber ich denk mal, der Ausschnitt reicht aus, um deutlich zu machen, worum es geht Augenzwinkern

Hat jemand ne Idee?

Grüße,
-Jaque
21.12.2003 15:45 Jaque ist offline E-Mail an Jaque senden Beiträge von Jaque suchen
gandalf gandalf ist männlich
der mit ohne


images/avatars/avatar-1933.gif

Dabei seit: 06.01.2002
Beiträge: 2.099
Herkunft: Mittelerde

      Zum Anfang der Seite springen

Gleicher Schlüssel... was es zu bedeuten hat weiss ich aber auch nicht.

http://www.filefreedom.net/file_info.php?FILE_ID=190

Gruss

gandalf

__________________
großes Grinsen Kein Mensch ist unnütz, er kann immer noch als schlechtes Vorbild dienen großes Grinsen

21.12.2003 15:57 gandalf ist offline E-Mail an gandalf senden Beiträge von gandalf suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

Achtung       Zum Anfang der Seite springen

Jo, Google erzählt auch was von Gnutella und Bearshare... der Schlüssel ist ein Base32-codierter Hash.

Verwunderlich ist aber, dass hier offenbar Port 80 und damit Apache angesprochen wird, denn normalerweise läuft Filesharing über andere Ports ab.

__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

21.12.2003 16:12 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
Jaque Jaque ist männlich
Neuling

Dabei seit: 21.12.2003
Beiträge: 15

Themenstarter Thema begonnen von Jaque
      Zum Anfang der Seite springen

Danke, das hilft mir schon mal weiter.
Warum Port 80 angesprochen wird, weiß ich auch nicht. Aber dass meine IP-Adresse betroffen ist, liegt wohl daran, dass jemand vor mir mit der Adresse entsprechende Tools laufen hatte, ich selber hab nämlich keine P2P-Tools laufen.

Viele Grüße,
-Jaque
21.12.2003 16:24 Jaque ist offline E-Mail an Jaque senden Beiträge von Jaque suchen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Computerecke » Netzwerke/Telekommunikation » Merkwürdige Einträge in der access_log

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH