| 2004年10月19日(火) |
不正ログ対策の備忘録 |
logは残しておきたいけれど… "SEARCH /\x90\x02\xb1\x02\xb1\x02\xb1\x02\..........・・・ -途中省略- \x90\x90\x90\x90\x90\x90\x90\x90\x90\x90HTTP/1.0" 414 331 なが〜いリクエストでエラーになるようで、 自宅サーバ(Linux:Apache)のaccess logに、32kbにも及ぶ 意味不明なアクセスログが2004/04ごろから残っている。 WebDAVの脆弱性を狙ったwarmの一種、Windows server IISのへ攻撃。 ウィルスに感染したPCからのアタックで、 悪気が無いのでほっておいたが、 WINNT Auto AttackなどもApacheのaccess logに 大量に書き込まれるので迷惑。 遅れ馳せながら… 参考にさせていただいてカスタマイズをしようかな〜 ・SEARCHメソッドの不正ログ対策 http://www.netspice.co.jp/Technic/security/access_logOfSEARCH ・Apache_logカスタマイズ (Code Red、Nimda、WINNTAutoAttack対策)の設定 http://gapo.zive.net/apachelog/right.html -------- デジタルフォト:今日(掲載)の一枚
 ・展望風景:展望室(都庁)
・この日、何の日:10/19(火)友引:東京日本橋べったら市 埼玉高麗神社獅子舞 -------- Mirror Site(楽天ブログ:Since:2001.12.30.):季節の花
|