Thomas Tvegaard <ttvegaard@yahoo.dk> wrote:
> Michael Holm <kiaikidoREMOVE@REMOVEmac.com> wrote:
>
> > Supert, Peter ! nu kan jeg holde øje med hvem der kigger på
> > julefrokost-billederne
>
> Eller at en eller anden Nimda-agtig trojaner har forsøgt at få adgang!
>
> Jeg havde Web Sharing kørende i ca. 1 time for en uges tid siden - og
> bingo - logfilen har lige et par forespørgsler som begynder et kvarter
> efter at sharing var slået til:
>
> GET /scripts/root.exe?/c+dir
> GET /MSADC/root.exe?/c+dir
> GET /c/winnt/system32/cmd.exe?/c+dir
> ... osv.
>
>
> og så endda inden for samme subnet som min TDC ADSL - frækt! Og det var
> ikke den person, som skulle have midlertidig adgang, da han sidder på en
> anden IP-range... og en Mac.
Her har jeg ikke set nogle exe forsøg
men fandt flg. i min error
log:
[Fri Nov 22 17:55:58 2002] [error] [client 213.154.135.142] script not
found or unable to stat: /Library/WebServer/CGI-Executables/textenv.pl
[Fri Nov 22 21:01:20 2002] [error] [client 202.39.21.106] client sent
HTTP/1.1 request without hostname (see RFC2616 section 14.23): /
[Sat Nov 23 11:48:53 2002] [error] [client 213.154.135.142] script not
found or unable to stat: /Library/WebServer/CGI-Executables/textenv.pl
Er det nogle der prøver at afvikle noget snask ??
--
Michael
http://ki-aikido.homepage.dk
iChat: kiaikido