View previous topic :: View next topic |
Author |
Message |
.:chrome:. Advocate
Joined: 19 Feb 2005 Posts: 4588 Location: Brescia, Italy
|
Posted: Sun Mar 06, 2005 12:51 am Post subject: Re: [OT] ho apache da due giorni, e già rompono i maroni... |
|
|
codadilupo wrote: |
Code: | 82.51.186.176 - - [05/Mar/2005:13:17:10 +0100] "CONNECT 207.46.133.140:21 HTTP/1.0" 200 8274 "-" "-"
143.81.248.40 - - [05/Mar/2005:14:08:11 +0100] "POST /_vti_bin/_vti_aut/fp30reg.dll HTTP/1.1" 404 1047 "-" "-"
143.81.248.40 - - [05/Mar/2005:14:12:26 +0100] "POST /_vti_bin/_vti_aut/fp30reg.dll HTTP/1.1" 404 1047 "-" "-" |
[CUT]
Code: | 192.168.0.110 - - [05/Mar/2005:14:38:06 +0100] "GET /_vti_bin/_vti_aut/fp30reg.dll HTTP/1.1" 404 1029 "-" "Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.7) Gecko/20041013 Firefox/0.9.3 (Ubuntu)" |
|
non ti devi preoccupare di queste cose: sono worm che se ne vanno a spasso per la rete. non dovrebbero darti fastidio, poiché la maggior parte di questi è fatta per IIS.
ad ogni modo dai una letta alla guida di apache http://httpd.apache.org/docs-2.0/ al capitolo che parla di come mettere in sicurezza il server
MOD gutter: cerchiamo di quotare in modo più umano. |
|
Back to top |
|
|
Cazzantonio Bodhisattva
Joined: 20 Mar 2004 Posts: 4514 Location: Somewere around the world
|
Posted: Sun Mar 06, 2005 9:42 am Post subject: |
|
|
X-Drum wrote: | ma quello che mi lascio' un po' perplesso fu lo scoprire che azzurra, il popolare
server irc, spammava e nn poco sulla porta 80....
(azzurra si giustifica dicendo che sono controlli eseguiti su ogni client) |
Io ho ricevuto per un periodo (poi ho fatto notare la cosa ed il fenomeno è misteriosamente sparito) dei portscan da degli indirizzi dei dns di tiscali _________________ Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne |
|
Back to top |
|
|
neon_old n00b
Joined: 25 Jul 2002 Posts: 17 Location: Italy
|
Posted: Sun Mar 06, 2005 11:01 am Post subject: |
|
|
codadilupo wrote: | elianto.dynalias.org |
[ot]Carino lo script autoindex, mi serviva una cosa simile per un fserver [/ot] |
|
Back to top |
|
|
.:chrome:. Advocate
Joined: 19 Feb 2005 Posts: 4588 Location: Brescia, Italy
|
Posted: Sun Mar 06, 2005 12:17 pm Post subject: |
|
|
Cazzantonio wrote: | Io ho ricevuto per un periodo (poi ho fatto notare la cosa ed il fenomeno è misteriosamente sparito) dei portscan da degli indirizzi dei dns di tiscali |
fai una cosa simpatica: installa portsentry e impostalo per chiudele la route agli indirizzi da cui riceviu portscan |
|
Back to top |
|
|
codadilupo Advocate
Joined: 05 Aug 2003 Posts: 3135
|
Posted: Mon Mar 07, 2005 5:17 pm Post subject: |
|
|
comincio a preoccuparmi un pochino di piu', ora, pero'...
Code: | 218.106.193.30 - - [07/Mar/2005:18:07:37 +0100] "CONNECT 218.106.193.30:80 HTTP/1.1" 200 8889 "-" "-"
218.106.193.30 - - [07/Mar/2005:18:07:39 +0100] "GET http://www.shenglain.com/ HTTP/1.1" 200 8889 "-" "Mozilla/4.0 (compatible; MSIE 5.00; Windows 98)" |
EDIT:
ragazzi, chi é che fa gli scherzi ?
Code: | 213.203.183.43 - - [07/Mar/2005:18:45:00 +0100] "GET http://NON TI PREOCCUPARE :) HTTP/1.1" 200 8889 "-" "-"
80.180.31.68 - - [07/Mar/2005:18:45:30 +0100] "GET / HTTP/1.1" 200 8889 "-" "Mozilla/5.0 (compatible; Konqueror/3.2) (KHTML, like Gecko)" |
Coda |
|
Back to top |
|
|
makoomba Bodhisattva
Joined: 03 Jun 2004 Posts: 1856
|
Posted: Mon Mar 07, 2005 5:53 pm Post subject: |
|
|
|
|
Back to top |
|
|
codadilupo Advocate
Joined: 05 Aug 2003 Posts: 3135
|
Posted: Mon Mar 07, 2005 5:55 pm Post subject: |
|
|
makoomba wrote: | |
ARRRGHHH ma usi fedora ?
Coda |
|
Back to top |
|
|
makoomba Bodhisattva
Joined: 03 Jun 2004 Posts: 1856
|
Posted: Mon Mar 07, 2005 5:57 pm Post subject: |
|
|
no, ero in ssh sul server di un cliente.
cmq, come da log, non ti preoccupare.
il tuo server se ne frega di quello che gli chiedono, risponde sempre con lo script autoindex. |
|
Back to top |
|
|
codadilupo Advocate
Joined: 05 Aug 2003 Posts: 3135
|
Posted: Mon Mar 07, 2005 6:06 pm Post subject: |
|
|
makoomba wrote: | no, ero in ssh sul server di un cliente. |
Ah, beh, allora
Quote: | cmq, come da log, non ti preoccupare.
il tuo server se ne frega di quello che gli chiedono, risponde sempre con lo script autoindex. |
beh, quello c'e', non é che possa risppondere molto di piu'
una curiosità... come hai fatto a dare una frase senza il classico %20 al posto degli spazi ?
Coda
P.S.: ragazzi, come siamo messi ! : fedora, gente che usa safari su macosx... ma che comunità gentoo é ? |
|
Back to top |
|
|
makoomba Bodhisattva
Joined: 03 Jun 2004 Posts: 1856
|
Posted: Mon Mar 07, 2005 6:17 pm Post subject: |
|
|
codadilupo wrote: |
una curiosità... come hai fatto a dare una frase senza il classico %20 al posto degli spazi ?
|
ti colleghi in telnet e scrivi quello che vuoi.
di solito faccio qualcosa tipo
Code: |
HaXNuke Rev $3.22 - SHELLCODE by XAXX - BackDoor Inject (SUCCESS) - Listening on Port 80 - httpd
|
ma tu eri preoccupato, non era il caso |
|
Back to top |
|
|
gutter Bodhisattva
Joined: 13 Mar 2004 Posts: 7162 Location: Aarau, Aargau, Switzerland
|
Posted: Mon Mar 07, 2005 6:46 pm Post subject: |
|
|
makoomba wrote: |
di solito faccio qualcosa tipo
Code: |
HaXNuke Rev $3.22 - SHELLCODE by XAXX - BackDoor Inject (SUCCESS) - Listening on Port 80 - httpd
|
|
Davvero un simpaticone _________________ Registered as User #281564 and Machines #163761 |
|
Back to top |
|
|
makoomba Bodhisattva
Joined: 03 Jun 2004 Posts: 1856
|
Posted: Mon Mar 07, 2005 7:09 pm Post subject: |
|
|
gutter wrote: | Davvero un simpaticone |
è ironico ?
è uno scherzo riservato ai soli amici che provvedo a chiamare dopo 30s.
di solito mi becco un "ma Baffa...ulo" alla Galeazzi. |
|
Back to top |
|
|
codadilupo Advocate
Joined: 05 Aug 2003 Posts: 3135
|
Posted: Mon Mar 07, 2005 7:13 pm Post subject: |
|
|
makoomba wrote: | gutter wrote: | Davvero un simpaticone |
è ironico ?
è uno scherzo riservato ai soli amici che provvedo a chiamare dopo 30s.
di solito mi becco un "ma Baffa...ulo" alla Galeazzi. |
credo che gutter stesse rotolandosi dalle risate, al solo pensare a chi riceve il tuo messaggio
Coda |
|
Back to top |
|
|
makoomba Bodhisattva
Joined: 03 Jun 2004 Posts: 1856
|
Posted: Mon Mar 07, 2005 7:19 pm Post subject: |
|
|
codadilupo wrote: |
credo che gutter stesse rotolandosi dalle risate, al solo pensare a chi riceve il tuo messaggio
|
allora chiedo venia |
|
Back to top |
|
|
gutter Bodhisattva
Joined: 13 Mar 2004 Posts: 7162 Location: Aarau, Aargau, Switzerland
|
Posted: Mon Mar 07, 2005 9:00 pm Post subject: |
|
|
codadilupo wrote: |
credo che gutter stesse rotolandosi dalle risate, al solo pensare a chi riceve il tuo messaggio
|
Esattamente _________________ Registered as User #281564 and Machines #163761 |
|
Back to top |
|
|
|