Apache: Merkwürdige Logdatei

In der Logdatei Ihres Apache-Webservers finden Sie merkwürdige Einträge. Unterschiedliche Anwender versuchen, die Datei Fp30reg.DLL zu laden oder aber Nsiislog.DLL abzurufen. Außerdem lesen Sie kryptische Abrufe wie "x90" – und zwar tausende Male hintereinander. Wurde Ihr Server gehackt? Wir sagen Ihnen, was die Logeinträge bedeuten.
Anforderung: Profis
Zeitaufwand: Mittel
Problem:
In der Logdatei Ihres Apache-Webservers finden Sie merkwürdige Einträge. Unterschiedliche Anwender versuchen, die Datei Fp30reg.DLL zu laden oder aber Nsiislog.DLL abzurufen. Außerdem lesen Sie kryptische Abrufe wie "x90" – und zwar tausende Male hintereinander. Wurde Ihr Server gehackt?
Lösung:
Solche Logeinträge belegen zwar, dass es Angriffsversuche gegeben hat – sie sagen aber nichts darüber aus, ob sie erfolgreich waren. Den DLL-Dateinamen können Sie entnehmen, dass sich die Angriffe gegen den Microsoft Internet Information Server (IIS) und nicht gegen Apache gerichtet haben. Bei den tausendfach wiederholten Byte-Mustern handelt es sich hingegen um Versuche, einen Buffer Overflow auszulösen. Die Gefahr durch Buffer Overflows ist nicht nur ein Problem von Windows-Servern, sondern auch von alten Apache-Versionen.
Generell sollten Sie einen Server-Dienst nur laufen lassen, wenn Sie ihn wirklich benötigen. Apache startet nach der Installation einiger Linux-Distributionen automatisch. Sie können ihn beispielsweise unter Suse stilllegen, indem Sie sich in einem Terminal mit "su -" als root anmelden und danach den Befehl
chkconfig apache off
eingeben. Wenn Sie sich entscheiden, ihn weiter laufen zu lassen, sollten Sie regelmäßig die Sicherheitsmeldungen unter www.pcwelt.de/sicherheit oder der Universität Stuttgart unter http://cert.uni-stuttgart.de lesen.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Frisch aus der PC-WELT Redaktion
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

HP E-Coupon

HP E-Coupon
HP Store Schnäppchen - Rabattgutscheine. E-Coupon Code Einlösen und sparen.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

688254
Content Management by InterRed