Archiv verlassen und diese Seite im Standarddesign anzeigen : Myst. Einträge im Apache-Log

01.11.03, 23:57
Hallo zusammen,

beim auswerten meines access_log's habe ich folgende einträge gefunden.
leider ist mir nicht ganz klar was hier geschehen ist.

vielleicht kann mir von euch jemand erklären was das zu bedeuten hat, und wie ich mich dagegen schützen kann (falls notwendig) - - [01/Nov/2003:20:29:28 +0100] "CONNECT HTTP/1.0" 200 17295 - - [01/Nov/2003:22:39:28 +0100] "GET http://webeye.euirc.net:80/proxytest.php HTTP/1.0" 404 281 - - [02/Nov/2003:01:06:10 +0100] "CONNECT HTTP/1.0" 200 12387


[root@MARAUDER logs]# nmap -sS -O -P0

Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on bg.kusav.be (
(The 1595 ports scanned but not shown below are in state: closed)
Port State Service
21/tcp open ftp
23/tcp open telnet
80/tcp open http
111/tcp filtered sunrpc
2049/tcp filtered nfs
3306/tcp filtered mysql
Remote operating system guess: Linux Kernel 2.4.0 - 2.5.20
Uptime 17.056 days (since Thu Oct 16 01:09:01 2003)

Nmap run completed -- 1 IP address (1 host up) scanned in 51 seconds

[root@MARAUDER logs]# nmap -sS -O -P0

Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on (
(The 1589 ports scanned but not shown below are in state: closed)
Port State Service
53/tcp open domain
80/tcp open http
135/tcp open loc-srv
139/tcp open netbios-ssn
445/tcp open microsoft-ds
1025/tcp open NFS-or-IIS
1026/tcp open LSA-or-nterm
1030/tcp open iad1
3372/tcp open msdtc
4444/tcp open krb524
5800/tcp open vnc-http
5900/tcp open vnc
Remote operating system guess: Windows Millennium Edition (Me), Win 2000, or WinXP

Nmap run completed -- 1 IP address (1 host up) scanned in 21 seconds

vielleicht hilft das ja weiter.
scheint ja wohl ein script kiddie gewesen zu sein :mad:


02.11.03, 00:00
Firewall drauf und alle Ports auf hidden;

w*rde sagen, dass war n kleines Scriptkiddie das nach nem anonymen FTP f*r Filmetausch o.*. gesucht hat

02.11.03, 00:16

meine firewall habe ich gerade von "außerhalb" getestet. sie macht eigentlich genau das, was sie soll :confused:

Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Warning: OS detection will be MUCH less reliable because we did not find at least 1 open and 1 closed TCP port
Interesting ports on p50*****.dip.t-dialin.net (80.***.***.***):
(The 1599 ports scanned but not shown below are in state: filtered)
Port State Service
80/tcp open http
443/tcp open https
Remote operating system guess: Linux Kernel 2.4.0 - 2.5.20
Uptime 0.555 days (since Sat Nov 1 11:51:13 2003)

Nmap run completed -- 1 IP address (1 host up) scanned in 169 seconds

Was mich eher wundert, ist die "200" hinter dem Logeintrag. Das bedeutet doch soviel, das die Seite ausgeliefert wurde ?!

Etwas verwirrt

02.11.03, 00:41
bin mir da nich sicher, wollte mich erst nächste woche an nen Apache wagen
aber wenn se ezz gesichert ist passts ja :)