AN HTTPD ゲストブック/コメント集(2001年9月21日02:07)


ちょうちょんぐ chouchong@yahoo.co.jp 2001/09/21 03:08

すいません 自己レスです
リモートホストを 取得しない を選択しておけばよかったのですね。。。

それとさきほどのホスト名ですが、ただ単に コンピュータ名 を引いてきているだけのようです
他にいろいろな名前でアタックがありましたので・・・すいませんでした


ちょうちょんぐ chouchong@yahoo.co.jp 2001/09/21 02:07

ここの掲示板でも話題になっているNimdaウイルスについてなのですが、
うちのログにも記録されるようになったのですが、httpd.logを見ると

SERVER - - [21/Sep/2001:01:53:59 +0900] "GET /scripts/root.exe HTTP/1.0" 403 202

と接続元が上記のとおり SERVER となっていました・・・
これって当方のローカル側からの接続ということでしょうか?
ダイヤルアップ接続はしているのですが、サーバとして公開しているわけではありませんし
アクセス制限もしています。LANでつながっているマシンもありません
関連サイトから情報を収集してみましたが感染している兆候はありませんでした
よかったら上記ログについて情報いただけるとうれしいです