[Comm] Apache log - ?

Sasha Martsinuk =?iso-8859-1?q?sasha_=CE=C1_sasha=2Erv=2Eua?=
Ср Окт 13 13:32:27 MSD 2004


On Oct 12 13:05, Jury Levykin wrote:

> В access_log Apache почти ежедневно вижу следующие записи:

<skip/>

> IP - разные, смотрел в whois очень много заграничных адресов.
> Часто в логе видны попытки запустить windows приложения.
> 
> Что это значит?
> Это попытки взлома переполнением буфера или нет?
> Можно ли закрыть подобные запросы с помощью firewall?

Это прощупывание. 
Делается всякими роботами-сканерами буржуйскими, на предмет
ПО, которое подвержено переполнению буфера.

Я нисколько насчёт этого не беспокоюсь.

--
WBR, 
Sasha aka mr.Scamp
			    mailto:sasha на sasha.rv.ua
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/community/attachments/20041013/acbbcc14/attachment-0003.bin>


Подробная информация о списке рассылки community