Code Red - Seite 4

Seite 4 von 5 - Forum: Applications, Apps & Drivers auf overclockers.at

URL: https://www.overclockers.at/applications/code_red_11534/page_4 - zur Vollversion wechseln!


jb schrieb am 08.08.2001 um 11:40

Das läßt sich schnell machen, daß er member is...

Könnte die hohe Anzahl vielleicht dran liegen, daß er nen Chello-Anschluß mit Serverpaket hat???


BiG_WEaSeL schrieb am 08.08.2001 um 13:10

ich glaub das liegt überhaupt am chello netz.


noledge schrieb am 09.08.2001 um 08:46

looooool

Zitat
[root@zion /root]# ./codered
666

ein zeichen? ;) :D

noledge


The Red Guy schrieb am 09.08.2001 um 08:56

WICHTIG: CODE RED KANN DEN WEBSERVER ABSCHIESSEN

Die Dienste des WebServers in meiner Firma sind pausenlos abgekratzt und das mit Win2000. Obwohl dort sowas ja angeblich nicht passiert.


Mit dem Patch ist es kein Prob mehr.


Also ohne Patches würde ich mich keinen IIS ins Netz hängen trauen. War zwar schon früher so, aber jetzt ist es um so mehr wichtig.

Noch eine Frage: Wie zählt ihr die attacks ?


noledge schrieb am 09.08.2001 um 09:05

unter win: keine ahnung, hab ka win am port 80 hängen :)
unter linux:

cat /var/log/httpd.access_log | grep default.ida -c

noledge


Redphex schrieb am 09.08.2001 um 09:06

das mit den abgschossenen services hab ich bei unserem firmen-server auch bemerkt.

der is jetzt down bis der zuständige orga wieder ausn urlaub kommt ;)

die Angriffe zähln is einfach, wemma die zugriffe auf den http-server mitloggt ... die mehrheit hier hat vermutlich linux/apache rennen ... das macht das ganze sehr einfach zu verfolgen :)


De@thbringer schrieb am 09.08.2001 um 09:07

tja leute bei LInux gibts des alles net. NUr die Microsoftserver sind ja davon befallen *g*

Sircam ist da schon viel leiwander!
Der macht wenigstens mal was!


The Red Guy schrieb am 09.08.2001 um 10:01

Zitat von Redphex
das mit den abgschossenen services hab ich bei unserem firmen-server auch bemerkt.

der is jetzt down bis der zuständige orga wieder ausn urlaub kommt ;)

die Angriffe zähln is einfach, wemma die zugriffe auf den http-server mitloggt ... die mehrheit hier hat vermutlich linux/apache rennen ... das macht das ganze sehr einfach zu verfolgen :)

Moment, wie unterscheidest du normale Zugriffe am Webserver und attacks ? Ist imho bei sehr frequentierten Servern schwierig.


noledge schrieb am 09.08.2001 um 10:25

unter linux is einfach, der code red versucht die "default.ida" des IIS aufzurufen. wenn du durch das logfile grepst nach default.ida und die ergebnisse zählen lässt -> tada! anzahl der angriffe.

obs so was wie den grep unter windows gibt was i ned, wär aber hin und wieder praktisch.

noledge


Redphex schrieb am 09.08.2001 um 10:34

Zitat von The Red Guy
Moment, wie unterscheidest du normale Zugriffe am Webserver und attacks ? Ist imho bei sehr frequentierten Servern schwierig.

bei mir is überhaupt einfach, da mein http normalerweise almost zero zugriffe hat, stechen die code-red zugriffe halt etwas heraus :p


alex5612 schrieb am 09.08.2001 um 10:36

hab bei mir den httpd installiert....wie kann man bei dem die angriffe zählen ?


The Red Guy schrieb am 09.08.2001 um 10:38

Ja suchen kann man bei den Log-Files vom IIS auch. Sieht das so aus ? :

2001-08-08 10:25:14 212.17.87.70 - W3SVC1 DEFIANT 100.0.0.1 80 GET /default.ida XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a 200 HTTP/1.0 - -

Ist aussergewöhnlich lang im gegensatz zum rest. :D


alex5612 schrieb am 09.08.2001 um 10:43

sowaas ähnliches hab ich auch....also 2 angriffe in 4 minuten :)


noledge schrieb am 09.08.2001 um 10:43

jaaaa, genau das *g*

noledge


The Red Guy schrieb am 09.08.2001 um 10:55

Also ich bin im Chello Netz und da kommen sehr viele Attacken, für das das Privatkunden keinen Webserver haben dürfen. :D

Leider gibts kaum eine Möglichkeit herauszufinden, wem die IP gehört, und dieses Opfer zu verständigen. Ausser ich melde es Chello aber das wäre fies... Gut die sind wahrscheinlich sowieso zu dumm, um nachzuvollziehen, wer da wer ist. :p




overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2026