anonymous
написал 16 декабря 2003 года в 18:56 (752 просмотра)
Ведет себя
неопределенно; открыл 1814 темы в форуме, оставил 5575 комментариев на сайте.
Какой-нибудь виндозный червь пытается пробиться. Следи на всякий случай за логами, читай оповещения безопасности Apache, ставь заплатки. Следи, не меняет ли кто файлы, держи chkrootkit под рукой… Как обычно… :-)
Good Luck,
UT
PS 25 порт?! Не понимаю… Зачем POST?
Последние комментарии
-
fhunter, 29 ноября в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
-
DimitriuS, 6 сентября в 10:37 → Перекличка 14
-
Иванн, 9 апреля в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
-
Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
-
fhunter, 26 февраля 2021 года в 20:45 → A, MX, PTR — Настройка и проверка извне. Как ? 2

Экология и вегетарианство на благо всем живым существам Планеты.
Забавно, что этот POST — на 25 порт, SMTP. Кстати, по тому IP этот порт заблокирован. Так что — червяк, уже починенный, наверное.
Кстати, CONNECT — это, скорее всего кто-то осваивает работу с nmap :-)
Good Luck,
UT
Совершенно согласен =). Скорее всего, кто-то играется со сканером безопасности (наподобие nessus, xspider и иже с ними).
ИМХО, кто-то зачем-то ;) ищет на Матвеевском сервере уязвимости.