[LUG.ro] Microsoft-WebDAV-MiniRedir en logs Apache
Sebastián D. Criado
lugro@lugro.org.ar
Tue, 19 Jun 2007 21:17:31 -0300
--nextPart3933461.jB9pXhTATt
Content-Type: text/plain;
charset="iso-8859-15"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline
El Martes 19 Junio 2007 20:19, Sebastian Dominguez escribi=F3:
> Hola lista. Ya hace un tiempo tengo en el access.log de apache
> muchisimas entradas del tipo:
> 190.30.90.140 - - [19/Jun/2007:20:13:21 -0300] "OPTIONS /Web/ HTTP/1.1"
> 302 13484 "-" "Microsoft-WebDAV-MiniRedir/5.1.2600"
> 190.30.90.140 - - [19/Jun/2007:20:13:36 -0300] "OPTIONS / HTTP/1.1" 302
> - "-" "Microsoft-WebDAV-MiniRedir/5.1.2600"
WebDav permite la gesti=F3n de archivos mediante un web server y es parte d=
el=20
est=E1ndar HTTP 1.1.
Lo que permite esto es que puedas usar un web server como repositorios para=
=20
que los usuarios suban y bajen archivos, como si fuera una unidad de red.
Lo m=E1s probable es que algui=E9n este tratando de acceder a eso en tu web=
=20
server.
Si no lo tienes , no te hagas problemas.
Hace un tiempo le=ED que hab=EDa un bug sobre webdav en IIS y lo probable e=
s que=20
ahora se est=E1 tratando de explotar masivamente.
Puede ser probable que est=E9s siendo v=EDctima (sin sufrirlo) de un ataque=
=20
autom=E1tico que aproveche ese bug
Saludos.-
=2D-=20
Sebasti=E1n D. Criado - scriado{en}ciudad.com.ar
L.U.G.Ro - http://www.lugro.org.ar
GNU/Linux Registered User # 146768
=2D------------------------------------------------------------------
"Si el Universo fuera un programa estar=EDa hecho en C, y correr=EDa sobre
un sistema UNIX"
An=F3nimo.
--nextPart3933461.jB9pXhTATt
Content-Type: application/pgp-signature
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
iD8DBQBGeHIl8hmHQ8ZCg0IRAoBSAJ9jgx+zHfo1IZcDQCA4eQORzQ8z4QCfbCR7
Xh0TFpHf4wul3Rn+Eu5xiTA=
=xHRW
-----END PGP SIGNATURE-----
--nextPart3933461.jB9pXhTATt--