ich: default.ida << Was ist das ?

Hi Leute!

Die im Betreff genannte Datei taucht bei mir im Error- Log des Apache Webservers auf. Meldung: "File does not exist...". Ich würde jetzt gerne wissen, was an dieser Datei so toll ist, das alle Welt den Server danach fragt. Das Ganze taucht seit dem 1.8.2001 (seit diesem Tag wird Munter in diese Datei geschrieben. Vorher gabs eine große Fehler- Logdatei für alles.) bis heute täglich um die 20 Mal auf.

Oder anders gesagt. Welches Programm sucht diese Datei und wozu soll das da sein. Sind's Irgendwelche Microsoft Geschichten???

Bis dann

ich

  1. Hi Leute!

    Die im Betreff genannte Datei taucht bei mir im Error- Log des Apache Webservers [...] bis heute täglich um die 20 Mal auf.

    Lies mal das hier: http://www.heise.de/newsticker/data/pab-20.07.01-000/ ;-)

    Ciao!
    Buggi

    1. Moin!

      Lies mal das hier: http://www.heise.de/newsticker/data/pab-20.07.01-000/ ;-)

      Sorry! Hab den falschen Link gepastet, folgender ist eher der richtige:

      http://www.heise.de/newsticker/data/ju-19.06.01-000/

      Ciao!
      Buggi

      1. Moin!

        Moin nochmal

        Lies mal das hier: http://www.heise.de/newsticker/data/pab-20.07.01-000/ ;-)

        Sorry! Hab den falschen Link gepastet, folgender ist eher der richtige:

        http://www.heise.de/newsticker/data/ju-19.06.01-000/

        Aha "...So können speziell präparierte URLs zu einem Pufferüberlauf und damit zum Eindringen von Angreifern führen...".

        Neben den einzelnen Anfragen nach default.ida gabs bisher eine mit XXXXXXX... und noch irgendwas dahinter. auf jedenfall recht lang das Ding.
        Könnte also hinkommen. Naja dann brauch sich nur jemand mit IIS ohne Patch sorgen machen.

        Danke für die Info...

        Ciao!
        Buggi

        Bye
        ich

        1. Hi!

          Neben den einzelnen Anfragen nach default.ida gabs bisher eine mit XXXXXXX... und noch irgendwas dahinter. auf jedenfall recht lang das Ding.
          Könnte also hinkommen. Naja dann brauch sich nur jemand mit IIS ohne Patch sorgen machen.

          Yoh, naemlich genau die, von denen diese Requests kommen. Das sind bereits infizierte IIS-Maschinen.

          So long