Likes Likes:  0
Resultaten 1 tot 6 van de 6
Geen

Onderwerp: Bots in TMP

  1. #1
    Bots in TMP
    Banned
    2.081 Berichten
    Ingeschreven
    11/07/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 24350017
    Ondernemingsnummer: nvt

    Thread Starter

    Bots in TMP

    Verleden week had ik hier al last van en vandaag weer.

    er worden irc bots in de tmp geplaats en deze worden geprobeert uit te voeren.
    Dit uitvoeren is niet mogelijk omdat de tmp hier tegen beveiligd is, echter loopt hierdoor wel de serverload behoorlijk op!

    Nu vraag ik me af hoe ik er achter kan komen door wie (of wiens script) dit naar de tmp wordt geupload. (user apache:apche, dus daar hebben we niet veel aan)
    Is dit op de een of andere manier te loggen?
    :
    Laatst gewijzigd door snaaps; 16/07/06 om 01:45.



  2. #2
    Bots in TMP
    geregistreerd gebruiker
    361 Berichten
    Ingeschreven
    18/08/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Bedrijf: Hostingpower
    URL: www.hostingpower.nl
    Registrar SIDN: Ja
    KvK nummer: 20116658

    zegt mod_security iets hierover? Kun je hier geen logs van opvragen?

  3. #3
    Bots in TMP
    Banned
    2.081 Berichten
    Ingeschreven
    11/07/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 24350017
    Ondernemingsnummer: nvt

    Thread Starter
    mod_security is std niet geinstalleerd op deze server.
    Dit i.v.m wat config problemen met mod_security

    Tevens kwam in in de apache error logs veel errors tegen can not find xmlrpc.php
    Lijkt er op dat de server wordt gescand naar dat bestand.

    Via google kwam ik dit tegen:
    http://forum.hardened-php.net/viewtopic.php?id=9

    Wellicht hebben het een en ander met elkaar te maken
    Laatst gewijzigd door snaaps; 16/07/06 om 02:06.

  4. #4
    Bots in TMP
    geregistreerd gebruiker
    1.839 Berichten
    Ingeschreven
    16/06/04

    Locatie
    Heerhugowaard,Schiphol Rijk

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Bedrijf: truong-is
    Functie: System Engineer
    URL: truongis.com
    Registrar SIDN: nee
    KvK nummer: 37112402
    Ondernemingsnummer: NVT

    ps -auf ?

    je moet ff alle lopende processen killen tmp leeghalen
    server rebooten dan hoor je er geen last meer van te hebben

    heb hier ook zelfde probleem gehad gefixed na de reboot

  5. #5
    Bots in TMP
    Solaris Sys*****
    1.364 Berichten
    Ingeschreven
    04/12/03

    Locatie
    Leiden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 28071088
    Ondernemingsnummer: NVT

    Als dat o.a nog steeds die bot3.txt (of nuked.txt, powsnow.txt) is, gok ik dat dat de exploit van mambo/mod_simpleboard is (zie het andere topic van je had gestart in het DA gedeelte).

  6. #6
    Bots in TMP
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door snaaps
    Via google kwam ik dit tegen:
    http://forum.hardened-php.net/viewtopic.php?id=9

    Wellicht hebben het een en ander met elkaar te maken
    Er ontzettend veel XSS vulnerable scripts (Mambo, Joomla, phpBB, ...). Ga in je HTTP logs eens op zoek naar remote HTTP GET requests (/index.php?parameter1=http://www.example.com/folder/cmd.txt, bijvoorbeeld).
    --
    VEVIDA Services, http://www.vevida.com

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics