[CentOS-fr] [centos 5.1] attaque ?

guillemo guillemo at ibdml.univ-mrs.fr
Wed May 28 20:10:48 UTC 2008


bonsoir

il s'agit d'une attaque sur Les FrontPage Server Extensions (FPSE) de IIS4.0 et 5.0
(Windows). 
Ta présence sur cette liste laisse penser que ce n'est pas ce que tu utilises.
 j'ai plus de mal à comprendre pour ton serveur réponds le code 301 (Document déplacé de
façon permanente) et pas 404 (document non trouvé).
 

 J'ai aussi une question quelle est l'appli qui t'envoie ce mail?

jf


On Wed, 28 May 2008 21:50:41 +0200, Landron Gérard wrote
> Bonsoir,
> 
> dans les mail de root d e mon serveur je trouve ceci :
> 
> A total of 1 sites probed the server
>     82.75.203.204
>  A total of 1 possible successful probes were detected (the following URLs
>  contain strings that match one or more of a listing of strings that
>  indicate a possible exploit):
>     /_vti_bin/_vti_aut/fp30reg.dll HTTP Response 301
> 
> Dois-je m'en inquiéter ?
> 
> Dans mon log http je trouve :
> 82.75.203.204 - - [27/May/2008:19:08:07 
> +0200] "SEARCH
/\x90\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H\x04H
> ----------j'ai bien sûr tronqué la ligne qui n'en fini pas---------
> 82.75.203.204 - - [27/May/2008:19:08:07 
> +0200] "POST /_vti_bin/_vti_aut/fp30reg.dll HTTP/1.1" 301 261
> 
> Merci
> 
> Gérard
> _______________________________________________
> CentOS-fr mailing list
> CentOS-fr at centos.org
> http://lists.centos.org/mailman/listinfo/centos-fr


--
Open WebMail Project (http://openwebmail.org)



More information about the CentOS-fr mailing list