RE: BufferOverflow - Versuch?

From: Schonder, Matthias <Matthias.Schonder(at)Geis-Group.de>
Date: Mon, 5 Apr 2004 10:19:41 +0200

>Richtig. Sowas gibt's hügelweise. Auch recht beliebt:
>203.200.66.193 - - [01/Apr/2004:22:20:28 +0200] "GET /default.ida?XXXXX
>XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
>XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
>XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
>[...]

Genau.. sowas findet sich auch ab und zu.

>Sowas kann man einfach igbnorieren (man sollte natürlich
>keinen verwundbaren Webserver laufen haben). Das einzige,
>was daran nervt, ist, daß es die Logdateien zumüllt. Wenn
>das ein problem ist, muß man es wegfiltern (beim Apache
>z.B. kann man anstelle einer Logdatei ein Programm angeben,
>in das die Daten dann hineingepiped werden).

Ja stimmt.
naja.. ich patche meine zeugs eh immer :) Und Apache is ja net IIS :D
. is eigentlich nur nervig... eigentlich.. denn..

>>Falls dem so is, gibts was zum "zurückschiessen"? :)
>Ts ts, immer diese Rachsucht ... Laß es lieber. Damit wä-
>re niemandem geholfen; eher im Gegenteil, man richtet damit
>nur noch mehr Schaden an.

sieht mir das nach einem ständigen "besucher" aus. Weil ich hab täglich son
teil und das nervt. Die IP ist immer ne andere.. aber Provider vergeben die
Dinger ja meistens dynamisch.
Für dieses nervige Wurmzeugs gabs halt auch ein "antwortscript".. :)

Trotzdem danke :)

Matthias Schonder

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 05 Apr 2004 - 10:20:22 CEST

search this site