URL: https://www.overclockers.at/internet-provider/apache_logs_98233/page_1 - zur Vollversion wechseln!
hi, hoffe passt hier rein
ich hab momentan einen kleinen apache server laufen, für html tests und schule etc, nur wenn ich mir die access logs anschau dann sind imemr so komische einträge drin von ip´s die ich nicht kenn (und soviele sollten das nicht sein)
so zB:
Code:80.218.134.xxx - - [10/Nov/2003:18:41:13 +0100] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 307 80.218.134.xxx - - [10/Nov/2003:18:41:14 +0100] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 305 80.218.134.xxx - - [10/Nov/2003:18:41:18 +0100] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 315 80.133.218.xxx - - [11/Nov/2003:03:19:18 +0100] "GET /scripts/nsiislog.dll" 404 -

Das 80.218.134.xxx bzw. 80.133.218.xxx mit einen der Windows Würmer infiziert sind. Du kannst das irgnorieren.
dank dir 
konkret sind es nimda und codered die solche einträge hinterlassen.
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025