Onderwerp is gesloten!
Dit gebeurt meestal omdat een of meerdere personen het beleid hebben overtreden.
Het kan natuurlijk ook zijn dat er al een actieve discussie over hetzelfde onderwerp was.
Dit soort situaties zijn te voorkomen door op de hoogte te blijven van het beleid.
snelste is nog steeds www.freerecordshop.nl
snelste is nog steeds www.freerecordshop.nl
En dit is weer onzin. Ik download regelmatig films die ten eerste nog niet in de bioscoop te vinden zijn hier, laat staan bij de FRS te koop zijn. Daarnaast in zo weinig tijd dat ik tegen de tijd dat ik m binnen heb nog geeneens bij de dichtsbijzijnde FRS zou zijn.
Me neither. Ik heb wel altijd m'n hele log volstaan met allemaal troep van die rot-scankiddies.
Deze zijn ook leuk:
Misschien moet ik al die iptjes maar even gaan doormailen aan de desbetreffende ISP. Wordt er nu toch wel een beetje vervelend van..
80.xx.210.1xx - - [22/Nov/2004:00:34:57 +0100] "SEARCH /\x90\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
*knip*, and so on..
\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
*knip*, and so on..
Deze zijn ook leuk:
xxx.123.xxx.172 - - [23/Oct/2004:05:22:34 +0200] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+dir" 404 -
xx.68.xxx.225 - - [29/Nov/2004:21:16:28 +0100] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+ver HTTP/1.0" 404 343
xx.255.xxx.123 - - [16/Dec/2004:03:21:31 +0100] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+ver HTTP/1.0" 404 343
xx.43.xxx.243 - - [17/Dec/2004:20:33:06 +0100] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+ver HTTP/1.0" 404 343
xxx.189.xxx.181 - - [19/Dec/2004:01:52:37 +0100] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+dir" 404 -
xxx.189.xxx.181 - - [19/Dec/2004:01:52:38 +0100] "GET /msadc/..%c0%af..%c0%af..%c0%af../winnt/system32/cmd.exe?/c+dir" 404 -
xx.1.xxx.186 - - [22/Dec/2004:15:50:35 +0100] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 326
xx.68.xxx.225 - - [29/Nov/2004:21:16:28 +0100] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+ver HTTP/1.0" 404 343
xx.255.xxx.123 - - [16/Dec/2004:03:21:31 +0100] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+ver HTTP/1.0" 404 343
xx.43.xxx.243 - - [17/Dec/2004:20:33:06 +0100] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+ver HTTP/1.0" 404 343
xxx.189.xxx.181 - - [19/Dec/2004:01:52:37 +0100] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+dir" 404 -
xxx.189.xxx.181 - - [19/Dec/2004:01:52:38 +0100] "GET /msadc/..%c0%af..%c0%af..%c0%af../winnt/system32/cmd.exe?/c+dir" 404 -
xx.1.xxx.186 - - [22/Dec/2004:15:50:35 +0100] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 326
Misschien moet ik al die iptjes maar even gaan doormailen aan de desbetreffende ISP. Wordt er nu toch wel een beetje vervelend van..
laatste aanpassing
Het kan best zijn dat die bug word gebruikt om machines te hacken om er daarna warez op te stallen, maar meestal komt het vanaf een andere IIS webserver.
iis 3.0
63.144.xxx.xxx - - [14/Jan/2005:03:04:42 +0100] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+dir" 404 -
"-" "-"
[esdee@bakfiets src]$ telnet 63.144.xxx.xxx 80
Trying 63.144.xxx.xxx...
Connected to 63.144.xxx.xxx.
Escape character is '^]'.
HEAD / HTTP/1.0
HTTP/1.0 200 OK
Server: Microsoft-IIS/3.0
Date: Fri, 21 Jan 2005 12:48:42 GMT
Content-Type: text/html
Accept-Ranges: bytes
"-" "-"
[esdee@bakfiets src]$ telnet 63.144.xxx.xxx 80
Trying 63.144.xxx.xxx...
Connected to 63.144.xxx.xxx.
Escape character is '^]'.
HEAD / HTTP/1.0
HTTP/1.0 200 OK
Server: Microsoft-IIS/3.0
Date: Fri, 21 Jan 2005 12:48:42 GMT
Content-Type: text/html
Accept-Ranges: bytes
iis 3.0
laatste aanpassing
Het is wel mogelijk, maar opzich is het wel verstandig deze pogingen te loggen.
Ik heb in apache virtual hosting aangezet, zodat alle requests waar geen geldige Host: header wordt mee gestuurd in een andere log komen.
Behalve wormen heb je soms ook ander evil verkeer, dus het is wel handig om het toch te loggen:
Iemand die denkt dat ik een anonieme proxy draai die hij kan gebruiken om mail te versturen ofzo
Met een VirtualHost kan je instellen dat die rechtstreekse requests ergens anders terecht komen. Normaal als je in je browser 'www.partyflock.nl' in tikt, stuurt de browser een header mee, waar 'partyflock.nl' in staat en naar hand van die header weet apache welke website hij moet laten zien.
Zo kan je makkelijk onderscheiden welke requests echt voor je website waren, en welke van rondscannende kiddies/worms en ander gespuis komen.
http://httpd.apache.org/docs/vhosts/name-based.html
Ik heb in apache virtual hosting aangezet, zodat alle requests waar geen geldige Host: header wordt mee gestuurd in een andere log komen.
Behalve wormen heb je soms ook ander evil verkeer, dus het is wel handig om het toch te loggen:
220.136.168.xxx - - [16/Jan/2005:10:29:21 +0100] "CONNECT smtp.rol.ru:25 HTTP/1.0" 405 302 "-" "-"
220.136.160.xxx - - [17/Jan/2005:09:32:15 +0100] "CONNECT smtp.rol.ru:25 HTTP/1.0" 405 302 "-" "-"
220.136.179.xxx - - [19/Jan/2005:10:39:11 +0100] "CONNECT smtp.rol.ru:25 HTTP/1.0" 405 302 "-" "-"
220.136.160.xxx - - [17/Jan/2005:09:32:15 +0100] "CONNECT smtp.rol.ru:25 HTTP/1.0" 405 302 "-" "-"
220.136.179.xxx - - [19/Jan/2005:10:39:11 +0100] "CONNECT smtp.rol.ru:25 HTTP/1.0" 405 302 "-" "-"
Iemand die denkt dat ik een anonieme proxy draai die hij kan gebruiken om mail te versturen ofzo
80.83.47.xxx - - [03/Jan/2005:17:55:47 +0100] "GET /phpmyadmin/ HTTP/1.0" 404 277 "-" "-"
Met een VirtualHost kan je instellen dat die rechtstreekse requests ergens anders terecht komen. Normaal als je in je browser 'www.partyflock.nl' in tikt, stuurt de browser een header mee, waar 'partyflock.nl' in staat en naar hand van die header weet apache welke website hij moet laten zien.
Zo kan je makkelijk onderscheiden welke requests echt voor je website waren, en welke van rondscannende kiddies/worms en ander gespuis komen.
http://httpd.apache.org/docs/vhosts/name-based.html
laatste aanpassing
Ik maak gebruik van VirtualHosts die verschillende logfiles schrijven, echter komt alles wat buiten die VirtualHosts valt en wel naar mijn ip resolved terecht in access_log.
Zo'n probleem vind ik 't verder ook niet, het is alleen wat irritant als je gewoon je log wilt nakijken. Dan vooral de eerste quote in m'n eerdere post, die neemt toch minimaal 80 regels in beslag..
Zo'n probleem vind ik 't verder ook niet, het is alleen wat irritant als je gewoon je log wilt nakijken. Dan vooral de eerste quote in m'n eerdere post, die neemt toch minimaal 80 regels in beslag..
laatste aanpassing
Nee release groups willen hun spul niet op boards. en in die scene is het standaard dat er niet over een lidmaatschap gesproken wordt.
en boards zuigen gewoon bigtime
en boards zuigen gewoon bigtime
Zit nu ook met het probleem dat chello het ftp protocol knijpt Het is heel raar 's nachts en tot een uurtje of 10 's ochtends haal ik de normale snelheden, daarna zit het rond de 20 kb/s
Heb al wel iets gelezen dat je dan zelf een server moet opzetten en dan van ftp naar je eigen ftp moet kopieren, maar dat krijg ik allemaal niet voor elkaar. Heb begrepen dat de ftp dan ook fxpable moet wezen ofzo.
Heb al wel iets gelezen dat je dan zelf een server moet opzetten en dan van ftp naar je eigen ftp moet kopieren, maar dat krijg ik allemaal niet voor elkaar. Heb begrepen dat de ftp dan ook fxpable moet wezen ofzo.
Klopt, ze knijpen het gewone ftp verkeer. Dit alles is te omzeilen door een ftp server (G6 ofzo) te installeren op je eigen bak, die te laten draaien op port 444 (niet de standaard 21) en dan alles naar jezelf te fxp'en
Suc6!










