友の絵日記

2004年10月19日(火) 不正ログ対策の備忘録

logは残しておきたいけれど…
"SEARCH /\x90\x02\xb1\x02\xb1\x02\xb1\x02\..........・・・
-途中省略-
\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90HTTP/1.0" 414 331
なが〜いリクエストでエラーになるようで、
自宅サーバ(Linux:Apache)のaccess logに、32kbにも及ぶ
意味不明なアクセスログが2004/04ごろから残っている。
WebDAVの脆弱性を狙ったwarmの一種、Windows server IISのへ攻撃。
ウィルスに感染したPCからのアタックで、
悪気が無いのでほっておいたが、
WINNT Auto AttackなどもApacheのaccess logに
大量に書き込まれるので迷惑。
遅れ馳せながら…
参考にさせていただいてカスタマイズをしようかな〜
・SEARCHメソッドの不正ログ対策
http://www.netspice.co.jp/Technic/security/access_logOfSEARCH
・Apache_logカスタマイズ
(Code Red、Nimda、WINNTAutoAttack対策)の設定
http://gapo.zive.net/apachelog/right.html
--------
デジタルフォト:今日(掲載)の一枚

・展望風景:展望室(都庁)

・この日、何の日:10/19(火)友引:東京日本橋べったら市 埼玉高麗神社獅子舞
--------
Mirror Site(楽天ブログ:Since:2001.12.30.):季節の花


 < 過去  INDEX  未来 >


Yuki HOMEPAGE

My追加