IIS Log 檔看不懂,好像有人要入侵的樣子,幫忙一下啦

顯示結果從第 1 筆 到 9 筆,共計 9 筆
  1. #1
    會員
    註冊日期
    2001-05-16
    討論區文章
    143

    IIS Log 檔看不懂,好像有人要入侵的樣子,幫忙一下啦

    #Software: Microsoft Internet Information Services 5.0
    #Version: 1.0
    #Date: 2002-05-02 00:05:33
    #Fields: date time c-ip cs-username s-ip s-port cs-method cs-uri-stem cs-uri-query sc-status cs(User-Agent)

    2002-05-02 00:05:33 138.206.161.195 - WebServerIP 80 GET / - 401 Mozilla/4.0+(compatible;+MSIE+5.5;+Windows+NT+4.0)

    2002-05-02 00:20:41 61.77.111.18 - WebServerIP 80 GET /<Rejected-By-UrlScan> ~/scripts/root.exe 401 -


    -以下全是這個 IP 的動作 61.77.111.18
    /<Rejected-By-UrlScan> ~/MSADC/root.exe 401 -
    /<Rejected-By-UrlScan> ~/c/winnt/system32/cmd.exe 401 -
    /<Rejected-By-UrlScan> ~/d/winnt/system32/cmd.exe 401 -
    /<Rejected-By-UrlScan> ~/scripts/..%255c../winnt/system32/cmd.exe 401 -
    /<Rejected-By-UrlScan> ~/_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe 401 -
    /<Rejected-By-UrlScan> ~/msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe 401 -
    /<Rejected-By-UrlScan> ~/scripts/..%c1%1c../winnt/system32/cmd.exe 401 -
    /<Rejected-By-UrlScan> ~/scripts/..%c0%2f../winnt/system32/cmd.exe 401 -
    /<Rejected-By-UrlScan> ~/scripts/..%c0%af../winnt/system32/cmd.exe 401 -
    /<Rejected-By-UrlScan> ~/scripts/..%c1%9c../winnt/system32/cmd.exe 401 -
    /<Rejected-By-UrlScan> ~/scripts/..%%35%63../winnt/system32/cmd.exe 401 -
    /<Rejected-By-UrlScan> ~/scripts/..%%35c../winnt/system32/cmd.exe 401 -
    /<Rejected-By-UrlScan> ~/scripts/..%25%35%63../winnt/system32/cmd.exe 401 -
    /<Rejected-By-UrlScan> ~/scripts/..%252f../winnt/system32/cmd.exe 401 -


    是不是 61.77.111.18 嘗試著從我的執行 cmd.exe
    該如何防範呢



  2. #2
    朝天一柱香
    註冊日期
    2001-10-22
    討論區文章
    1,629
    HTTP://自己的IP/scripts/..%c1%1c../winn...exe?/c+dir+c:\
    照上面的格式在IE中輸入,看是否能看到自己的C根目錄,如果可以看的到,代表你有IIS上的漏洞,請自己去更新IIS。
    世間幾許癡人,將道復欲求道。廣尋諸義紛紜,自救己身不了。專尋他文亂說,自稱至理妙好。
    徒勞一生虛過,永劫沉淪生老。濁愛纏心不捨,清淨智心自惱。真如法界叢林,返作荊棘荒草。
    但執黃葉為金,不悟棄金求寶。所以失念狂走,強力裝持相好。口內誦經誦論,心裏尋常枯槁。
    一朝覺本心空,具足真如不少。

    聲聞心心斷惑,能斷之心是賊。賊賊遞相除遣,何時了本語默。口內誦經千卷,體上問經不識。
    不解佛法圓通,徒勞尋行數墨。頭陀阿練苦行,希望後身功德。希望即是隔聖,大道何由可得。
    譬如夢裏度河。船師度過河北,忽覺床上安眠,失卻度船軌則。船師及彼度人,兩箇本不相識。
    眾生迷倒羇絆,往來三界疲極。覺悟生死如夢,一切求心自息。

  3. #3
    會員
    註冊日期
    2001-05-16
    討論區文章
    143
    最初由 LEE366 發表
    HTTP://自己的IP/scripts/..%c1%1c../winn...exe?/c+dir+c:\
    照上面的格式在IE中輸入,看是否能看到自己的C根目錄,如果可以看的到,代表你有IIS上的漏洞,請自己去更新IIS。
    看不到說

    上面是不是表示那個 IP 在亂搞

  4. #4
    朝天一柱香
    註冊日期
    2001-10-22
    討論區文章
    1,629
    那就不要煩腦了,我家的記錄檔每次一打開來看也是一大堆這些記錄,反正要用2000自己就心理有個準備了,不知何時開機整個電腦的資料會不見。
    世間幾許癡人,將道復欲求道。廣尋諸義紛紜,自救己身不了。專尋他文亂說,自稱至理妙好。
    徒勞一生虛過,永劫沉淪生老。濁愛纏心不捨,清淨智心自惱。真如法界叢林,返作荊棘荒草。
    但執黃葉為金,不悟棄金求寶。所以失念狂走,強力裝持相好。口內誦經誦論,心裏尋常枯槁。
    一朝覺本心空,具足真如不少。

    聲聞心心斷惑,能斷之心是賊。賊賊遞相除遣,何時了本語默。口內誦經千卷,體上問經不識。
    不解佛法圓通,徒勞尋行數墨。頭陀阿練苦行,希望後身功德。希望即是隔聖,大道何由可得。
    譬如夢裏度河。船師度過河北,忽覺床上安眠,失卻度船軌則。船師及彼度人,兩箇本不相識。
    眾生迷倒羇絆,往來三界疲極。覺悟生死如夢,一切求心自息。

  5. #5
    會員
    註冊日期
    2001-05-16
    討論區文章
    143
    最初由 LEE366 發表
    那就不要煩腦了,我家的記錄檔每次一打開來看也是一大堆這些記錄,反正要用2000自己就心理有個準備了,不知何時開機整個電腦的資料會不見。
    可是這是公司的電腦啦
    家堛煽N算了
    公司的可玩不起



  6. #6
    朝天一柱香
    註冊日期
    2001-10-22
    討論區文章
    1,629
    那你更不用煩腦,你是公司的MIS嗎?如果不是你管電腦掛掉幹嗎?多一事不如少一事。
    如果你是MIS,那你自己應該有方法吧!
    世間幾許癡人,將道復欲求道。廣尋諸義紛紜,自救己身不了。專尋他文亂說,自稱至理妙好。
    徒勞一生虛過,永劫沉淪生老。濁愛纏心不捨,清淨智心自惱。真如法界叢林,返作荊棘荒草。
    但執黃葉為金,不悟棄金求寶。所以失念狂走,強力裝持相好。口內誦經誦論,心裏尋常枯槁。
    一朝覺本心空,具足真如不少。

    聲聞心心斷惑,能斷之心是賊。賊賊遞相除遣,何時了本語默。口內誦經千卷,體上問經不識。
    不解佛法圓通,徒勞尋行數墨。頭陀阿練苦行,希望後身功德。希望即是隔聖,大道何由可得。
    譬如夢裏度河。船師度過河北,忽覺床上安眠,失卻度船軌則。船師及彼度人,兩箇本不相識。
    眾生迷倒羇絆,往來三界疲極。覺悟生死如夢,一切求心自息。

  7. #7
    會員
    註冊日期
    2001-05-16
    討論區文章
    143
    最初由 LEE366 發表
    那你更不用煩腦,你是公司的MIS嗎?如果不是你管電腦掛掉幹嗎?多一事不如少一事。
    如果你是MIS,那你自己應該有方法吧!
    ㄟ....
    我是個正在努力學習的遜ㄎㄚ MIS .....
    這方面不大懂,請多指教

  8. #8
    朝天一柱香
    註冊日期
    2001-10-22
    討論區文章
    1,629
    嗯..............加油!
    上網就跟脫光了衣服在街上走一樣,全世界無聊的人那麼多,是防不完的,只有一句話,多保重,請善用GHOST之類的東西,資料多備份,要重建會比較快。
    世間幾許癡人,將道復欲求道。廣尋諸義紛紜,自救己身不了。專尋他文亂說,自稱至理妙好。
    徒勞一生虛過,永劫沉淪生老。濁愛纏心不捨,清淨智心自惱。真如法界叢林,返作荊棘荒草。
    但執黃葉為金,不悟棄金求寶。所以失念狂走,強力裝持相好。口內誦經誦論,心裏尋常枯槁。
    一朝覺本心空,具足真如不少。

    聲聞心心斷惑,能斷之心是賊。賊賊遞相除遣,何時了本語默。口內誦經千卷,體上問經不識。
    不解佛法圓通,徒勞尋行數墨。頭陀阿練苦行,希望後身功德。希望即是隔聖,大道何由可得。
    譬如夢裏度河。船師度過河北,忽覺床上安眠,失卻度船軌則。船師及彼度人,兩箇本不相識。
    眾生迷倒羇絆,往來三界疲極。覺悟生死如夢,一切求心自息。

  9. #9
    會員
    註冊日期
    2001-05-20
    討論區文章
    27
    這就是在與你相同C CLASS的主機中
    有人IIS中了病毒而不自知
    而這主機正在試圖感染你的主機
    只要IIS更新過應該就沒事

類似的主題

  1. 今天連pczone的速度好像很慢的樣子
    作者:mingwei6444 所在討論版:-- 站 務 公 告 與 建 議 版
    回覆: 18
    最後發表: 2003-03-12, 10:27 AM
  2. 好像很重的樣子!(它在練帝王神功嗎)【圖片】
    作者:ROACH 所在討論版:-- 網路輕鬆版 [圖片 笑話 影片]
    回覆: 4
    最後發表: 2002-05-07, 12:00 PM
  3. 網路投票好像不是很踴躍的樣子?
    作者:antiwarman 所在討論版:-- 站 務 公 告 與 建 議 版
    回覆: 7
    最後發表: 2001-06-14, 08:27 PM
  4. 請教各位如何警告頻頻意圖要入侵的討厭鬼呢?
    作者:CATS 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2001-05-03, 04:34 PM
  5. 請問這是有人要入侵嗎?
    作者:ropin 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2001-01-12, 05:32 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •