Re: Komische Web Server logs

From: Oliver Fromme <olli(at)secnetix.de>
Date: Tue, 19 Mar 2002 14:42:23 +0100 (CET)

Gregor Bittel <Gregor.Bittel(at)gmx.de> wrote:
> wenn ich mir die Sache so ansehe, sieht das IMHO nach
> einem typischen Skript-Kiddie (ich hasse diese Sprache)
> aus...
> Wie wäre es, gleiches mit gleichem zu versehen?

Keine gute Idee. Die meisten, von denen sowas kommt, haben
selbst keine Ahnung davon, was ihr Rechner da so treibt.
Diese Viren und Würmer haben halt so ihr Eigenleben.

Das Beste, was man noch machen könnte, wäre, den Urhebern
irgendwie mitzuteilen, daß ihr Rechner infiziert ist.
Aber das ist ein Faß ohne Boden, fürchte ich.

Ich würd's einfach ignorieren. Wenn die Logs ein Problem
sind, kann man es wegfiltern (man kann z.B. den Apache
in eine Pipe loggen lassen, anstatt direkt in eine Datei).
Aber wenn man häufig genug rotiert, sollte das eh kein
Problem sein, da das Zeug überwiegend ähnliche Muster hat
und sehr gut komprimierbar ist.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"All that we see or seem is just a dream within a dream" (E. A. Poe)
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 19 Mar 2002 - 14:42:26 CET

search this site