Slapper

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
as-n
Posts: 196
Joined: 2002-12-19 17:42
 

Slapper

Post by as-n »

Scheinbar versucht einer seit heute früh um 01:00 mir den Slapper Worm auf den Server zu bringen:

Code: Select all

65.54.164.117 - - [29/Apr/2004:12:12:41 +0200] "GET /mod_ssl:error:HTTP-request HTTP/1.0" 400 535

Code: Select all

[29/Apr/2004 13:50:54 20951] [error] SSL handshake failed: HTTP spoken on HTTPS port; trying to send HTML error page (OpenSSL library error follows)
[29/Apr/2004 13:50:54 20951] [error] OpenSSL: error:1407609C:lib(20):func(118):reason(156)
/tmp/.bugtraq.c und /tmp/.bugtraq sind aber nicht vorhanden und chkrootkit findet auch nix, also gehe ich mal davon aus, dass er es nicht geschafft hat, außerdem ist mein System aktuell und dürfte die Sicherheitslücke nicht aufweisen, zumindest sind alles Updates von SuSE installiert, was jetzt openssl angeht.

Ciao
André
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: Slapper

Post by captaincrunch »

Und wo ist jetzt die Frage?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
as-n
Posts: 196
Joined: 2002-12-19 17:42
 

Re: Slapper

Post by as-n »

Oh, ja die Frage.

Ich habe snort am Laufen und der hat von dem Ganzen gar nix mitbekommen, ist das normal?

Ciao
André
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: Slapper

Post by captaincrunch »

Je nachdem, gegen welche Pattern du Snort prüfen lässt ja. Auf diese Krümel vor den Füßen lässt sich aber nicht genauer antworten.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Post Reply