BlackBoard (http://www.black-board.net/index.php)
- Computerecke (http://www.black-board.net/board.php?boardid=30)
-- Netzwerke/Telekommunikation (http://www.black-board.net/board.php?boardid=2)
--- Komische Zeichen in meiner access_log (http://www.black-board.net/thread.php?threadid=17735)


Geschrieben von Rudolf am 21.06.2004 um 22:18:

  Komische Zeichen in meiner access_log

Habe gerade gemerkt, dass meine Log auf einmal rastig groß wurde, habe reinguckt und folgenden Eintrag entdeckt:
80.109.20.204 - - [21/Jun/2004:22:10:03 +0200] "SEARCH /\x90\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\x
b1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\
x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb
1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x
02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\
xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1
\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
[...]
\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x908438\n\n\n<
item>\n <title>Franz\xf6sischer Minister nimmt Musikbranche aufs Korn</title>\n <link>http://www.heise.de/newsticker/meldung/48436\n\n\n\n</rdf:RDF>" 414 335 "-" "-"

Habe die Log ein wenig gekürzt.
Was ist das? Ein Hackversuch auf meinen Server?


exs



Geschrieben von gandalf am 21.06.2004 um 22:31:

 

http://www.bb.ups-site.de/thread.php?threadid=17714&sid=

Gruss

gandalf



Geschrieben von Rudolf am 21.06.2004 um 22:37:

 

Dank dir, aber wie funzt dieser Virus NIMDA? Wie hat er meinen Server gefunden?


exs



Geschrieben von gandalf am 21.06.2004 um 22:40:

 

Da ich das Log nicht ganz gesehen habe, nehme ich das nur an. Aber ich denke ich liege nicht ganz falsch.
Nimda klappert einfach nur Netzwerkbereiche ab, Dein Server hat einfach gerade eine IP die im entsprechenden Range ist.

Gruss

gandalf



Geschrieben von Rudolf am 21.06.2004 um 22:51:

 

Hm, und was soll der Eintrag hier:
item>\n <title>Franz\xf6sischer Minister nimmt Musikbranche aufs Korn</title>\n <link>http://www.heise.de/newsticker/meldung/48436\n\n\n\n</rdf:RDF>" 414 335 "-" "-"
Was hat Heise damit zu tun?


exs


Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH