title
TOP / Wiki / Diary / Profile / PC / BBS / Mail

ツッコミ

日記へ / ツリー表示 / 新規投稿 / 新着表示

[[Apacheにてはまる…。]]

コメントをつける
Subject: Re: Apacheにてはまる…。
Date: 2003/02/16 06:20
From: wakatono

_vti_bin もげについては、確かFrontPage Extension まわりをいじいじしてるんじゃなかったけかな?
あと、DefConとかのページに、ColdFusion関係のセキュリティホールは紹介されてた気が。
一応、どれもgoogle様に聞けばわかる気がする。

コメントをつける
Subject: Re: Apacheにてはまる…。
Date: 2003/02/16 11:39
From: SilverR

典型的なcgiスキャナの挙動ですね。自動にしろ手動にしろ、とりあえず悪意があるアクセスであるのは間違いなさそうです。

コメントをつける
Subject: Re: Apacheにてはまる…。
Date: 2003/02/16 15:24
From: ともちゃ
X-URL: http://tomocha.net/

いろいろ調べてみたのですが,"_vti_bin_" にかんして検索しても見つからなかったので,時間のあるときにでもしっかりと探してみます。
/cgi-bin/ 以下でデフォルトでありがちなパターンを総なめしてきているようなので悪質であることには間違いが無いようです。

コメントをつける
Subject: Re: Apacheにてはまる…。
Date: 2003/02/16 16:28
From: SilverR

それはFrontPageExtentionまわりですね。後、shtml.exeというのも出ているかと。
後は適当にGoogleってください。

※ ブラウザキャッシュを持っていることが多く,投稿後なかなか日記には反映されませんので,強制リロードしてみてください
※ IEであれば"Clrl+F5"で強制リロードが行えます
※ 特定のリモートホストからの投稿は、認証画面が出ますので、ID及びパスワードに 'test' と入力してください。