AN HTTPD ゲストブック/コメント集(2001年12月14日23:27)


bm_kage@anet.ne.jp 2001/12/17 18:14

くれいんさんへ
レスありがとうございます
過去ログを見落としていたようでした
申し訳ありませんでした
早速過去ログを読んで一安心したところです
誠にありがとうございました


くれいん mue_crane@hotmail.com 2001/12/15 00:43

影さん、はじめまして♪

下の方のログ(12/07 01:02以降)を見て頂けると解りますが、私も同じ質問を投げかけていまして、
アリスさん、中田さんから回答を頂いています。
脆弱なIISを狙っているとの事ですので、特に問題はないようですよ〜。


bm_kage@hotmail.com 2001/12/14 23:27

今 起動して 友達と動作チェックしていたところ
急にアクセス表示がチカチカッとなったため
ログをみたら
自分の指定していないフォルダにアクセスされていて
そのIPを調べたら中国からの物でした
そのときのログがこれです

[14/Dec/2001:23:01:27 +0900] "GET /scripts/..?../winnt/system32/cmd.exe HTTP/1.0" 400 206 
[14/Dec/2001:23:01:28 +0900] "GET /scripts/..?../winnt/system32/cmd.exe HTTP/1.0" 400 206
[14/Dec/2001:23:01:29 +0900] "GET /scripts/..5c../winnt/system32/cmd.exe HTTP/1.0" 404 215
[14/Dec/2001:23:01:31 +0900] "GET /scripts/..5c../winnt/system32/cmd.exe HTTP/1.0" 404 215
[14/Dec/2001:23:01:32 +0900] "GET /scripts/..%5c../winnt/system32/cmd.exe HTTP/1.0" 404 215
あきらかにシステムフォルダ狙いなのですが
何をされたのかがつかめずちょっと 焦っております・・・
タイムスタンプを見てもらえればわかるとおもいますが
1秒単位でアクセスが来ていて
あきらかに 不正な物とおもわれます
この場合まず何をしたらいいのでしょうか