Page 1 of 1

Fehler in error_log

Posted: 2003-06-17 13:29
by malibuu
Hab folgendes in meiner Error_log festgestellt: was könnte das sein ?!?!? Könnte es daran liegen das meine php seiten spinnen ?

[Fri Jun 13 11:53:49 2003] [error] [client 217.237.94.xxx] File does not exist: /home/www/confixx/html/gesperrt/scripts/root.exe
[Fri Jun 13 11:53:50 2003] [error] [client 217.237.94.xxx] File does not exist: /home/www/confixx/html/gesperrt/MSADC/root.exe
[Fri Jun 13 11:53:51 2003] [error] [client 217.237.94.xxx] File does not exist: /home/www/confixx/html/gesperrt/c/winnt/system32/cmd.exe
[Fri Jun 13 11:53:55 2003] [error] [client 217.237.94.xxx] File does not exist: /home/www/confixx/html/gesperrt/d/winnt/system32/cmd.exe
[Fri Jun 13 11:53:56 2003] [error] [client 217.237.94.xxx] File does not exist: /home/www/confixx/html/gesperrt/scripts/..%5c../winnt/system32/cmd.exe
[Fri Jun 13 11:53:57 2003] [error] [client 217.237.94.xxx File does not exist: /home/www/confixx/html/gesperrt/_vti_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe
[Fri Jun 13 11:53:58 2003] [error] [client 217.237.94.xxx] File does not exist: /home/www/confixx/html/gesperrt/_mem_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe
[Fri Jun 13 11:53:59 2003] [error] [client 217.237.94.xxx] File does not exist: /home/www/confixx/html/gesperrt/msadc/..%5c../..%5c../..%5c/..Á../..Á../..Á../winnt/system32/cmd.exe
[Fri Jun 13 11:54:00 2003] [error] [client 217.237.94.xxx] File does not exist: /home/www/confixx/html/gesperrt/scripts/..Á../winnt/system32/cmd.exe
[Fri Jun 13 11:54:02 2003] [error] [client 217.237.94.xxx] File does not exist: /home/www/confixx/html/gesperrt/scripts/..�¯../winnt/system32/cmd.exe
[Fri Jun 13 11:54:03 2003] [error] [client 217.237.94.xxx] File does not exist: /home/www/confixx/html/gesperrt/scripts/..ÁÅ?../winnt/system32/cmd.exe
[Fri Jun 13 11:54:06 2003] [error] [client 217.237.94.xxx] File does not exist: /home/www/confixx/html/gesperrt/scripts/..%5c../winnt/system32/cmd.exe
[Fri Jun 13 11:54:10 2003] [error] [client 217.237.94.xxx] File does not exist: /home/www/confixx/html/gesperrt/scripts/..%2f../winnt/system32/cmd.exe


Bitte um hilfe !!!

Re: Fehler in error_log

Posted: 2003-06-17 13:42
by dea
Issn Würmchen :roll:

Und: File does not exist - zumindest dabei brauchst Du Dir keine Sorgen zu machen ...

ja schön und gut

Posted: 2003-06-17 13:46
by malibuu
schön und gut !!! Das ding soll da abar wieder weg und meine php seiten sollen wieder laufen !!!

Re: Fehler in error_log

Posted: 2003-06-17 13:47
by olaf.dietsche
malibuu wrote:Hab folgendes in meiner Error_log festgestellt: was könnte das sein ?!?!? Könnte es daran liegen das meine php seiten spinnen ?

[Fri Jun 13 11:53:49 2003] [error] [client 217.237.94.xxx] File does not exist: /home/www/confixx/html/gesperrt/scripts/root.exe
Versuch' mal http://search.rootforum.org/cgi-bin/hts ... s=root.exe

Re: Fehler in error_log

Posted: 2003-06-17 14:00
by captaincrunch
Das ding soll da abar wieder weg und meine php seiten sollen wieder laufen !!!
Punkt 1 : Mail an abuse@provider.tld , danach ewig und drei Tage warten, bi sich da was getan hat
Punkt 2 : Mit deinen PHP-Files hat das ganze nichts zu tun.

Wie

Posted: 2003-06-17 14:11
by malibuu
Wie kann ich mich gegen solche Sachen schützen ?? Damit sowas nicht wieder passiert ?

Re: Fehler in error_log

Posted: 2003-06-17 14:19
by captaincrunch
Kurzform : gar nicht.

Etwas länger : Da Winzigweich es nicht hinbekommt, halbwegs sichere Systeme zu bauen, und diverse Win-"Admins" nicht rechtzeitig Sicherheitsupdates einspielen stehen im Internet zigtausend Rechner rum, die von irgend einem Wurm befallen sind, der versucht, weitere verwundbare Systeme zu befallen.

Ich weiß auch echt nicht, wovor du dich da "schützen" müsstest. Deinem (Linux-) System können diese Würmer _nichts_ anhaben, also immer mit der Ruhe.

Re: Fehler in error_log

Posted: 2003-06-17 14:21
by webhilfe
Hi,

gegen sowas kann man sich neuerdings schützen.

http://www.webmasterhilfe.de/modules.ph ... cle&sid=37

Weitere Infos findest Du dort.

Re: Fehler in error_log

Posted: 2003-06-17 14:34
by captaincrunch
gegen sowas kann man sich neuerdings schützen.
Wenn man unbedingt der Meinung ist, sich in trügerischer "Sicherheit" wiegen zu müssen, kann man so vorgehen :

Punkt 1 : Eine automatisierte Mail an den zuständigen Netzbetreierb halte ich persönlich für höchst fragwürdig, schlimmstenfalls erreicht man damit, bald auf einer Blacklist zu landen.

Punkt 2 : Eine automatische Sperrung der IP's könnte auch ziemlich schnell nach hinten losgehen, da die meisten dann gesperrten mit Sicherheit Dial-Up-IP's sind, durch die man also wahrscheinlich die komplett falschen vom eigenen Angebot abnabelt ...

Aber OK, muss jeder für sich selbst entscheiden.

Hi

Posted: 2003-06-19 11:09
by malibuu
Hi also gibt es gegen diesen Wurm unter Linux keinen Schutz..
Aber er kann auf keinen Fall was anstellen oder ??!?!?!?

Gibt es sone Art Anti-Wurm auf Linux basis ? MIt dem man sowas vielleicht wegbekommt ?!?!?

Aber mal ne andere Frage wie kommt son Wurm auf meinen Rooty ?!?

Re: Hi

Posted: 2003-06-19 12:35
by olaf.dietsche
malibuu wrote:Hi also gibt es gegen diesen Wurm unter Linux keinen Schutz..
Aber er kann auf keinen Fall was anstellen oder ??!?!?!?

Gibt es sone Art Anti-Wurm auf Linux basis ? MIt dem man sowas vielleicht wegbekommt ?!?!?

Aber mal ne andere Frage wie kommt son Wurm auf meinen Rooty ?!?
Es gibt nichts wogegen du dich schützen mußt.

Das ist so, als ob jemand unter der Fußmatte nachsieht, ob du da den Haustürschlüssel drunter hast. Wenn du den Schlüssel nicht unter der Matte hast (File does not exist), gibt es keinen Grund sich Gedanken zu machen.

Abgesehen davon sollte man an den Pfaden (winnt/system32) erkennen können, daß es sich um ein Windows- und nicht um ein Linuxproblem handelt.

Re: Fehler in error_log

Posted: 2003-06-19 12:58
by captaincrunch
In aller Deutlichkeit : es gibt keinen Wurm auf deinem Rootie !

Ein Wurm auf irgend einer Windos-Büchse sucht weitere verwundbare Windows-Kisten, auf denen er sich noch weiter ausbreiten kann. Den Versuch hat er auf deiner Kiste gestartet, aber nichts gefunden, da es eine Linux-Box ist ... ist ganz normal, die Meldungen hat fast jeder Server im Internet täglich ...

Ahhh

Posted: 2003-06-19 14:05
by malibuu
Ahhh !

Sprich da ist gar nichts auf meinem Rechna sondern da hat nur ein anderer Rechner versucht was zu suchen !