PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : komischer Apache2-Log Eintrag



Pintel
23.01.05, 18:09
Hatte mal wieder meine Apache-Log Datei geprüft und dabei folgendes gefunden.



192.168.20.40 - - [23/Jan/2005:12:52:31 +0100] "SEARCH /\x90\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\x b1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1
\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x 02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02 \xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\x b1\x02
\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\x b1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1 \x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x 02\xb1
\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x 02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02 \xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\x b1\x02
...
90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90 \x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90 \x90
\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90 \x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90\x90
\x90\x90\x90\x90\x90\x90\x90\x90\x90...
...
\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90 \x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90\x90
\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90 \x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90\x90
\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x 90" 414 332 "-" "-"
192.168.20.40 - - [23/Jan/2005:12:52:41 +0100] "OPTIONS / HTTP/1.1" 200 - "-" "Microsoft-WebDAV-MiniRedir/5.1.2600"
192.168.20.40 - - [23/Jan/2005:12:56:29 +0100] "OPTIONS / HTTP/1.1" 200 - "-" "Microsoft-WebDAV-MiniRedir/5.1.2600"
192.168.20.40 - - [23/Jan/2005:13:01:33 +0100] "OPTIONS / HTTP/1.1" 200 - "-" "Microsoft-WebDAV-MiniRedir/5.1.2600"
192.168.20.40 - - [23/Jan/2005:13:02:47 +0100] "OPTIONS / HTTP/1.1" 200 - "-" "Microsoft-WebDAV-MiniRedir/5.1.2600"
192.168.20.40 - - [23/Jan/2005:13:11:03 +0100] "OPTIONS / HTTP/1.1" 200 - "-" "Microsoft-WebDAV-MiniRedir/5.1.2600"
192.168.20.40 - - [23/Jan/2005:13:13:14 +0100] "SEARCH /\x90\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\x b1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1
\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x 02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02 \xb1\x02\xb1\x0
...
usw.



das geht so über Seiten weiter.
Hab meinen Apache nur im Intranet innerhalb eines Wohnheimes laufen. Von außen kann (sollte) keiner drauf zugreifen können. Neben dem Apache hab ich gleichzeitig noch ein Samba laufen.
Das alles läuft unter Suse 9.2.

Gruß Pintel

Tomek
23.01.05, 18:11
Das sind simple Exploit-Versuche eines alten Apache-Bugs, wenn ich mich richtig erinnere. Kannst du getrost ignorieren. Habe ich in meinen Logs auch genügend.

Pintel
23.01.05, 18:15
Hallo Tomek,

wow, dass ging schnell. Vielen Dank für die Antwort.
Das beruhigt dann doch erheblich :-) Hatte schon gedacht, da hätte sich jemand an meinem Computer vergreifen wollen.

Gruß Pintel