IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   А что вот так гадит в лог? (http://www.imho.ws/showthread.php?t=58404)

Sinker 11.05.2004 14:42

А что вот так гадит в лог?
 
По нескольку таких записей в день бывает...
(оригинальное сообщение содержит ок. 37000 символов, т.е. запрос ~12,5 килобайт).

ppp12-252.pppoe.mtu-net.ru - - [06/May/2004:20:07:15 +0400] "SEARCH /\x90\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x 02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1 \x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\x b1\x02\xb1\x02
...
\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90 \x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90 \x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90\x90\x90\x90" 414 326

FantomIL 11.05.2004 15:05

В лог чего?
Операционки, стенки, проксика, почтовика, веб-сервера, ...?

Sinker 11.05.2004 15:08

Прошу прощения. Лог apache.

Saruman 11.05.2004 15:18

Sinker
IIS WebDAV exploit
Раз у тебя апач - то ничем не грозит

Sinker 11.05.2004 15:21

Прошу прощения за назойливость. А чем грозит, если б был IIS? Как защищаться?
Ну хотя бы в двух словах.

FantomIL 11.05.2004 15:39

Sinker,
если б был IIS, то читай здесь http://www.codenet.ru/webmast/iis/htm/core/wcsecur.php и здесь http://www.void.ru/content/1064

Sinker 11.05.2004 16:18

Огромное спасибо. Вопросов больше не имею.

ЗЫ. Звезд тут теперь нет, получите по "одобрялке". :)


Часовой пояс GMT +4, время: 16:08.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.