Samordnad attack mot internet i helgen
27 svar · 1 518 visningar · startad av Tengblad · sida 2 av 2
Frågan, av Tengblad
<http://www.idg.se/ArticlePages/200307/03/20030703085711CS/20030703085711CS.dbp.asp> Hur omoget är inte detta på en skala x( Bara hoppas att dom inte kommer så långt. Förstår inte meningen med detta larv....
Läs frågan i sin helhet →greyhound skrev:
Jag tror dom redan börjat.
Jag har fått minst 10 st som försökt men följande på min server: "GET /scripts/nsiislog.dll" och det ska tydligen vara någon bug i IIS.
Det behöver inte alls ha med den samordnade attacken att göra. Jag får en hel del attacker mot min webbserver. Kolla 404-felsstatistiken för knivby.nu. Om jag inte räknar fel så är det väl runt 200 försök till attacker denna månad.
Gein skrev:
greyhound skrev:
Jag tror dom redan börjat.
Jag har fått minst 10 st som försökt men följande på min server: "GET /scripts/nsiislog.dll" och det ska tydligen vara någon bug i IIS.
Det behöver inte alls ha med den samordnade attacken att göra. Jag får en hel del attacker mot min webbserver. Kolla 404-felsstatistiken för knivby.nu. Om jag inte räknar fel så är det väl runt 200 försök till attacker denna månad.
Jo Code Red ett och två är ju vanliga samt Nmida och scanning efter proxys, men den där filen har jag inte sett att något varit ute efter innan och nu blev det plötsligt massa på samma gång.
ja ni, nu är klockan snart tre timmar över midnatt och tävlingens start (om man ser till vår tid). Jag har inte märkt så mycket ännu, mer än att min server med IIS5.0 var omstartad när jag kom hem efter några timmar ute och 3 nya intruders i blackice.
Däremot har jag någon stolle i mitt nät (ekhosat.se) som dagligen försöker med någon lustig attack. SQL_SSRP_STACKBo står det att läsa i blackice, mot port 143x. Har ni någon egen erfarenhet av den typen av attack? Jag tror det kan vara så att den datorn som försöker med attacken är smittat av något virus/worm t.ex nimda? Jag försöker ta reda på vem det är för att kontakta personen, vi är ca. 3-400 användare i vårt nät i samma bostadsområde så det borde inte va svårt att ringa till användaren, men när jag gör en lockup på Ipt så får jag inte någon vettig info (212.209.92.162). Vad kan det bero på? En firewall i andra ändan? Eller min egen firewall som hindrar pingar och sådant?
Bah! x(
Säkert bara några fjortisar som hittat på tävlingen, sitter säkert med Netbuse och SubSeven :e
Phoebus: Prova kolla upp ipnumret här och sedan tar du ip numret och tidslag när en attack mot din server har inträffat. Sedan gör du en anmälan till Polis/ISP så kollar de upp vem som ägde ip nummret vid det tillfället. :)
Om du kör en SQL-server kan du nog säkert få något liknande så fort någon försöker komma åt den. Själv fick jag HTTP från en himla massa ip.
Nexus86 skrev:
Om du kör en SQL-server kan du nog säkert få något liknande så fort någon försöker komma åt den. Själv fick jag HTTP från en himla massa ip.
Men då borde inte Blackice ta med det i loggarna. :l
Mm, jag kör inte en sql server.
Jag har testat svanstom.nu tidigare, en mycket bra tjänst. Men det hjälper inte. Det roliga är att det inte är ett dynamiskt ip utan ett fast, och jag har skickar abuseanmälan två gånger redan till ISP och ringt upp vår lokale admin och härjat. Det är samma IP som sagt. Och eftersom det är inom vårt lokala nät så är det extra intressant.




