Foros del Web » Administración de Sistemas » Seguridad y redes »

algun chico listo .....

Estas en el tema de algun chico listo ..... en el foro de Seguridad y redes en Foros del Web. Holas: Pues nada lo que cito al final son 2 lineas de mi access_log de apache y segun investigue se trata de algun chico listo ...
  #1 (permalink)  
Antiguo 22/01/2003, 15:54
Avatar de ko^ke  
Fecha de Ingreso: septiembre-2001
Ubicación: México D.F.
Mensajes: 364
Antigüedad: 23 años, 2 meses
Puntos: 1
algun chico listo .....

Holas:

Pues nada lo que cito al final son 2 lineas de mi access_log de apache y segun investigue se trata de algun chico listo que quiere divertirse, o sera algun virus que anda por ahi en internet ?

Como dato curioso tenemos lo siguiente:

Mi servidor (Linux) lo utilizo basicamente para compartir la conexion de internet (Telmex Infinitum DSL), las direcciones ip son dinamicas y pertenecen al mismo rango que me asignan a mi servidor. Lo del apache es para hacer algunas pruebas antes de ponerlo en producción.

Cita:
200.67.43.71 - - [22/Jan/2003:08:27:00 -0600] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 319 "-" "-"
Cita:
200.67.148.50 - - [22/Jan/2003:10:49:00 -0600] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 309 "-" "-"
Un Saludo
Ko^ke
__________________
Aquí va la firma...
  #2 (permalink)  
Antiguo 22/01/2003, 16:17
Avatar de Giondo  
Fecha de Ingreso: diciembre-2002
Ubicación: en algun lugar del mundo
Mensajes: 565
Antigüedad: 21 años, 11 meses
Puntos: 0
pues mepa que alguien quiere entrar
virus no creo que sea.. aunque podrian aprobechar esas puertitas.. buscare a ver si encuentro algo

duda: la ip es que aparece es la tuya ?

salu2
__________________
Welcome to The Human Race
  #3 (permalink)  
Antiguo 22/01/2003, 17:23
Avatar de ko^ke  
Fecha de Ingreso: septiembre-2001
Ubicación: México D.F.
Mensajes: 364
Antigüedad: 23 años, 2 meses
Puntos: 1
Giondo:

Cita:
duda: la ip es que aparece es la tuya ?

Si te refieres a las que estan en el access_log la respuesta es no.

Un saludo,
ko^ke
__________________
Aquí va la firma...
  #4 (permalink)  
Antiguo 22/01/2003, 18:51
Avatar de Giondo  
Fecha de Ingreso: diciembre-2002
Ubicación: en algun lugar del mundo
Mensajes: 565
Antigüedad: 21 años, 11 meses
Puntos: 0
pues entonces rastrealas para ver de donde vienen..asi por lo menos sabras con quien estas peleando...

salu2
__________________
Welcome to The Human Race
  #5 (permalink)  
Antiguo 22/01/2003, 19:14
 
Fecha de Ingreso: septiembre-2001
Mensajes: 552
Antigüedad: 23 años, 2 meses
Puntos: 0
Hola:

Dichas entradas en los logs de los servidores suelen ser muy frecuentes... y para las personas que preferimos apache en vez de IIS no tenemos ningun problema ante tales conexiones.

Corresponden principalmente al Nimda, y como puedes apreciar tratan de explotar los "pequeños" huecos de seguridad del IIS, por lo tanto no te preocupes. Otra posible causa es algun escaner que prueba automaticamente dichas URL o en tercera instancia alguien que no tiene de plano nada que hacer y lo realiza manualmente.

Puedes redireccionar todas esas peticiones a una página donde adviertas al "chico listo" que ha sido detectado y te pondrás en contacto con su ISP para reportar dichas actividades

Saludos,
  #6 (permalink)  
Antiguo 23/01/2003, 15:20
Avatar de ko^ke  
Fecha de Ingreso: septiembre-2001
Ubicación: México D.F.
Mensajes: 364
Antigüedad: 23 años, 2 meses
Puntos: 1
Raac:

Cita:
Corresponden principalmente al Nimda, y como puedes apreciar tratan de explotar los "pequeños" huecos de seguridad del IIS, por lo tanto no te preocupes
Oopss!! estaba analizando los logs de otro servidor con Windows y sale lo mismo , este servidor no usa tampo el IIS, usa una instancia de apache montada sobre weblogic.

Ya estoy pensando en tomar 'ciertas medidas'.....

Uns Saludo,

ko^ke
__________________
Aquí va la firma...
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 09:26.