Гость
Форумы / Windows [игнор отключен] [закрыт для гостей] / IIS 5.0 / 5 сообщений из 5, страница 1 из 1
05.03.2003, 03:13
    #32114636
Sergey M.
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IIS 5.0
Подскажите пожалста, что означают сие строки в лог файле веб сервера (IIS):
2003-03-04 04:24:46 ххх.ххх.ххх.ххх - ххх.ххх.ххх.ххх 80 HEAD /PBServer/..%5c..%5c..%5cwinnt/system32/cmd.exe /c+dir+c:\ 404 -
2003-03-04 04:24:57 ххх.ххх.ххх.ххх - ххх.ххх.ххх.ххх 80 HEAD /Rpc/..%5c..%5c..%5cwinnt/system32/cmd.exe /c+dir+c:\ 404 -
2003-03-04 04:25:07 ххх.ххх.ххх.ххх - ххх.ххх.ххх.ххх 80 HEAD /_mem_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe /c+dir+c:\ 404 -
2003-03-04 04:25:08 ххх.ххх.ххх.ххх - ххх.ххх.ххх.ххх 80 HEAD /_vti_bin/..%5c..%5c..%5c..%5c..%5c../winnt/system32/cmd.exe /c+dir+c:\ 404 -
2003-03-04 04:25:26 ххх.ххх.ххх.ххх - ххх.ххх.ххх.ххх 80 HEAD /winnt/system32/cmd.exe /c+dir+c:\ 404 -
2003-03-04 04:27:15 ххх.ххх.ххх.ххх - ххх.ххх.ххх.ххх 80 HEAD /scripts/.%2e/.%2e/winnt/system32/cmd.exe /c+dir+c:\ 500 -
...
Рейтинг: 0 / 0
05.03.2003, 03:48
    #32114640
andreym999
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IIS 5.0
Может я ошибаюсь но в IIS был или есть если не пропатчен такой баг который позволял на сервере выполнять команды(удаленно) используя для этого любой браузер. Судя по твоим логам тебя кто-то сканил на эту уязвимость.
...
Рейтинг: 0 / 0
05.03.2003, 04:02
    #32114642
Sergey M.
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IIS 5.0
вот и у меня такое же чувство, судя по 404 не удалось, а что такое 500?
...
Рейтинг: 0 / 0
05.03.2003, 11:40
    #32114723
Oleg_Martynov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IIS 5.0
Согласен с andreym999.
500 - внутренняя ошибка сервера - не смог он запустить cmd.exe.
Кроме очевидной мысли поставить брандмауэр, попробуйте ещё скачать с сайта MS фичу URLScan (она бесплатная) - блокирует подобные запросы, до IIS такие запросы просто не дойдут. Если уже стоит ISA, к нему URLScan есть в Featured Pack1.
Удачи!
...
Рейтинг: 0 / 0
05.03.2003, 12:12
    #32114746
Sergey M.
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IIS 5.0
Всем спасибо!
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / IIS 5.0 / 5 сообщений из 5, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]