Kom ihåg mig?
Home Menu

Menu


Konstiga filnamn i 404-statistiken

Ämnesverktyg Visningsalternativ
Oläst 2006-08-11, 21:12 #1
etanders etanders är inte uppkopplad
Medlem
 
Reg.datum: Dec 2004
Inlägg: 160
etanders etanders är inte uppkopplad
Medlem
 
Reg.datum: Dec 2004
Inlägg: 160
Enligt statistiken (awstats) över 404 not found har jag under en tid haft en del träffar på följande filnamn

/_vti_bin/owssvr.dll
/_vti_bin/shtml.exe/_vti_rpc
/_vti_inf.html
/notified-VCNstrict
/verify-VCNstrict
/MSOffice/cltreq.asp

Är det någon "obehörig" som försökt ta sig in genom något slags kryphål? Vad skulle ha hänt om filerna hade funnits?

Bör och kan jag göra något åt det?
etanders är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-08-11, 21:31 #2
PgDs avatar
PgD PgD är inte uppkopplad
Medlem
 
Reg.datum: Dec 2005
Inlägg: 164
PgD PgD är inte uppkopplad
Medlem
PgDs avatar
 
Reg.datum: Dec 2005
Inlägg: 164
Vet inte, men jag tror att det handlar om att besökaren använder Office för att surfa, eller något åt det hållet. Jag har massvis av sådant i mina loggar. Har du inte filerna så är det ju inget att bekymra sig om.
PgD är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-08-11, 22:05 #3
Nicklas Nicklas är inte uppkopplad
Supermoderator
 
Reg.datum: Mar 2004
Inlägg: 1 662
Nicklas Nicklas är inte uppkopplad
Supermoderator
 
Reg.datum: Mar 2004
Inlägg: 1 662
Ett sätt för dem som inte har någon webbläsare i datorn och ändå kunna surfa utan att den som har plockat bort webbläsaren tror att dom har spärrat internet.
__________________
Seo och affiliate sajter som Sko.nu | Möbler | Klocka.com | Ta Lån | Stekpanna | Godis
Nicklas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-08-12, 00:32 #4
etanders etanders är inte uppkopplad
Medlem
 
Reg.datum: Dec 2004
Inlägg: 160
etanders etanders är inte uppkopplad
Medlem
 
Reg.datum: Dec 2004
Inlägg: 160
OK, men jag förstår ändå inte riktigt varför en "alternativ webbläsare" (om man kan kalla Office för det - vad som nu menas med "Office" i det här fallet...) letar efter dessa filer på min server?

[edit]

Google gav mig mängder av trådar på andra forum om samma sak, några redan från 2001. En del menade att det hade med Nimda-viruset att göra, men de flesta trodde på FrontPage i någon form.

Detta var en annan idé:
Citat:
I took a random .gif image and renamed it owssvr.dll,
(over the protestations of my operating system) and
uploaded that into my /vti-bin/ folder at the host.
That's so whoever it is doesn't go away completely empty handed.
Hur påverkar det den som sitter framför datorn som försöker anropa filen?
etanders är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-08-12, 09:11 #5
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
Det ser ut som den letar efter frontpagefiler. Kan vara något gammal säkerhetshål - finns inte filerna bör risken vara minimal
jonny är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-08-12, 11:33 #6
HenSod HenSod är inte uppkopplad
Flitig postare
 
Reg.datum: May 2005
Inlägg: 484
HenSod HenSod är inte uppkopplad
Flitig postare
 
Reg.datum: May 2005
Inlägg: 484
Det där har ju med Frontpage server(?) att göra. Frontpage har ju en del komponenter som kräver att man har ett program installerat på sin webbserver för att kunna visa dessa.
HenSod är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-09-17, 21:56 #7
R34p3r R34p3r är inte uppkopplad
Nykomling
 
Reg.datum: Aug 2005
Inlägg: 6
R34p3r R34p3r är inte uppkopplad
Nykomling
 
Reg.datum: Aug 2005
Inlägg: 6
Känns, precis som en del andra påpekat som att någon försöker hitta buggar i frontpage och utnyttja dom.

Men som sagt, finns inte filerna så är det inget att bry sig om
R34p3r är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-11-03, 16:10 #8
totoos avatar
totoo totoo är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2006
Inlägg: 730
totoo totoo är inte uppkopplad
Mycket flitig postare
totoos avatar
 
Reg.datum: Nov 2006
Inlägg: 730
ursäkta gammal tråd, men

Är det någon som har vidtagit någon åtgärd för att bli av med dessa i sin 404-statistik? Fråga mig inte varför, men jag stör mig lite på sånt här i loggarna eftersom det är "fejk-fel" så att säga. Även saker som favico etc "smutsar ju ner" 404-statistiken eftersom det inte är fel som man behöver vidta åtgärder för.

Någon som har något system för detta eller ignorerar ni bara detta?
totoo är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-11-03, 16:16 #9
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
/notified-VCNstrict
/verify-VCNstrict

Kommer från proxyservrarna på Volvo, inget konstigt med det.

Allt annat som har rpc, exe och dll med i namnet ser jag i första hand som intrångsförsök.
Jake.Nu är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 22:13.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017