anonymous
написал 16 декабря 2003 года в 18:56 (866 просмотров)
Ведет себя
неопределенно; открыл 1814 темы в форуме, оставил 5575 комментариев на сайте.
Какой-нибудь виндозный червь пытается пробиться. Следи на всякий случай за логами, читай оповещения безопасности Apache, ставь заплатки. Следи, не меняет ли кто файлы, держи chkrootkit под рукой… Как обычно… :-)
Good Luck,
UT
PS 25 порт?! Не понимаю… Зачем POST?
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
ecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.
Забавно, что этот POST — на 25 порт, SMTP. Кстати, по тому IP этот порт заблокирован. Так что — червяк, уже починенный, наверное.
Кстати, CONNECT — это, скорее всего кто-то осваивает работу с nmap :-)
Good Luck,
UT
Совершенно согласен =). Скорее всего, кто-то играется со сканером безопасности (наподобие nessus, xspider и иже с ними).
ИМХО, кто-то зачем-то ;) ищет на Матвеевском сервере уязвимости.