[FUGSPBR] Logs no apache ....

Edson Brandi ebrandi.home em uol.com.br
Qua Set 19 23:11:11 BRT 2001


Isso eh uma tentativa de "Code Red"...
da uma olhada em http://www.apachebrasil.com.br/dicas/
para ver como limpar seu log dessas linhas...

Edson

On Wed, 19 Sep 2001, Nilton Jose Rizzo wrote:

>
> 	Preciso de uma ajudinha :))
>
> 		Estou recebendo em meu apache um ataque
> 	que parece uma tentativa de buffer overflow, que segue
>
> 208.187.21.110 - - [19/Sep/2001:21:52:27 -0300] "GET /default.ida?XXXXXXXXXXXXXX
> XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
> XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
> XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090
> %u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u
> 531b%u53ff%u0078%u0000%u00=a  HTTP/1.0" 404 283
>
>
> 		O que e isso ... ?
> 		O apache tem algum furo de bufferoverflow ....
>
> 			Rizzo
> ----
> Para sair da lista envie um e-mail para majordomo em fugspbr.org
> com as palavras "unsubscribe fugspbr" no corpo da mensagem.
>

[ ]'s Edson
                                                ,        ,
   Edson Brandi                                /(        )`
   Supervisor de Operacoes - UOL               \ \___   / |
   Fone:   0XX11 96555470                      /- _  `-/  '
           0XX11 32244103                     (/\/ \ \   /\
   ICQ at Work:  32512639                     / /   | `    \
   ICQ at Home: 100503189                     O O   ) /    |
---------------------------------------       `-^--'`<     '
                                             (_.)  _  )   /
Transforme seu PC numa Workstation Unix.      `.___/`    /
 Visite http://www.primeirospassos.org         `-----' /
        http://www.fugspbr.org     <----.     __ / __   \
                                   <----|====O)))==) \) /====
                                   <----'    `--' `.__,' \

----
Para sair da lista envie um e-mail para majordomo em fugspbr.org
com as palavras "unsubscribe fugspbr" no corpo da mensagem.



Mais detalhes sobre a lista de discussão freebsd